Программное обеспечение

Как бороться с вирусом майнером - трояном, который никак не уходит

Она спустя какое-то время после включения пк начинает спамить каждую минуту или две, появляется сразу два предупреждения - про майнер и троян, удаляю, делаю проверку пк и его излечение, удаляю в ручную и перезапускаю - тоже самое с стабильной переодичностью. КАК БОРОТЬСЯ ?
Найди антивирь получше. Каспер поставить например
AVZ4 + AVBR правильно советуют.
Если совсем не поможет, используйте https://www.kaspersky.ru/downloads/free-rescue-disk загружайтесь с него и лечитесь.
Если совсем все плохо, перестанавливайте винду нафиг.
Tolik Aidaraliev
Tolik Aidaraliev
28 652
Лучший ответ
Скачать нормальный антивирь либо воспользоваться своими руками и удалить в безопасном режиме вручную
Виктор Макаров
Виктор Макаров
93 994
попробуй малварбайтс
как раз против троянов и руткитов
ДОКТОР веб курейт, удаляет все нафиг
Дмитрий Лункин Так же скача на всремя малвербайтс. И удали нафиг тотал 360
антивирусом
Востановить винду из бэкапа, дело 5-10минут. Если бэкапа нет, переустановить винду.
AVZ4 + AVBR
Евгений Гармаш
Евгений Гармаш
72 487
Скачай каспер загрузочный и загрузись с флешки
форматнуть
Постараюсь вам помочь. Для начала проверьте обновления в Центре обновления Windows и установите доступные. Возможно - не закрыта какая-либо уязвимость. Затем скачайте AV block remover ( https://www.safezone.cc/resources/av-block-remover-avbr.224/ ), распакуйте его на рабочий стол, отключите ПОЛНОСТЬЮ ваш антивирус, запустите и дождитесь завершения работы скрипта. Если не запускается - переименовываете. Компьютер перезагрузится автоматически. После перезагрузки откройте редактор реестра (просто впишите в поиск, или нажмите Win + R, введите regedit и нажмите Enter) и перейдите в нём по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon , и посмотрите на ключи Userinit и Shell. В Shell должно быть написано только "explorer.exe", а в Userinit - "C:\Windows\system32\userinit.exe,". Если там есть что-то лишнее - удаляете до тех параметров, которые изначально там должны быть. Также перейдите по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer , и если вы увидите папку DisallowRun, то смело её удаляете. Да и всё, что будет по этому пути - тоже удаляете, там никаких политик быть не должно. И ещё перейдите по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run и удалите там всё, что считаете лишним (кроме ваших программ), тоесть программы и файлы, находящиеся по странному пути с различными буквами и со странными названиями. Также удаляете те, которые будут стартовать из папок с названием "Temp" и "ProgramData\WindowsTask". Тоже самое проделайте с тем же путём, но уже в HKEY_LOCAL_MACHINE. Если запутались и не знаете, что можно там удалять, а что нет - тогда можете прислать два скрина (с этим путем в HKEY_CURRENT_USER и в HKEY_LOCAL_MACHINE). Если будет ошибка "Реестр заблокирован администратором" - то сообщите об этом. После этого вы заходите в браузер и скачиваете эти утилиты:
1) Dr.Web CureIt! ( https://free.drweb.ru/download+cureit/gr/?lng=ru );
2) ESET Online Scanner ( https://www.esetnod32.ru/home/products/online-scanner/ );
3) KVRT ( https://www.kaspersky.ru/downloads/free-virus-removal-tool );
4) AdwCleaner ( https://ru.malwarebytes.com/adwcleaner/ );
5) HitmanPro ( https://www.comss.ru/page.php?id=612 ).
(P.S. Смотри комментарии, прежде чем выполнять!!)
Евгений Самуйлов Сразу после скачивания вы все утилиты ПЕРЕИМЕНОВЫВАЕТЕ в рандомное название из цифр и букв. Отличить вы их сможете по значкам. После этого вы поочерёдно проверяете этими утилитами свой компьютер полной проверкой. Чтобы провести полную проверку в Dr.Web CureIt! вам необходимо нажать на "Выбрать объекты для проверки", поставить галочку возле "Объекты проверки", чтобы выбрать сразу всё, нажать на "Щёлкните для выбора файлов и папок" и ставите галочку возле "Мой компьютер", чтобы выбрать сразу все диски. "ОК" и жмёте "Запустить проверку".
Евгений Самуйлов Далее я бы вам посоветовал деинсталлировать 360 Total Security (ибо этот антивирус нормальным был только раньше. Сейчас превратился в китайское гамно с рекламой и ненужными функциями). Установите вместо него Kaspersky Security Cloud - https://www.kaspersky.ru/downloads/try-free-cloud-antivirus , запустите инсталлятор, снимите галочки с установки Яндекс.Браузера, снимите галочку с установки менеджера паролей и начинайте установку. После окончания галочки не снимайте (можно только последнюю про обзор возможностей), далее войдите или зарегестрируйтесь в My Kaspersky, активируйте пробный период (если ни разу не использовали его), обновите базы и после этого перезагрузитесь.
Евгений Самуйлов Напоследок - проверим целостность системных файлов и секторов диска. Для этого откройте командную строку (от имени администратора) и введите туда поочерёдно три команды:
1) sfc /scannow
2) dism /online /cleanup-image /restorehealth
3) chkdsk /f /r - вводите Y, нажимаете Enter и перезагружаетесь. Ждёте окончания проверки диска. На этом можно будет закончить.
через malwarebytes удали
Егор Довбенко
Егор Довбенко
16 157
так как вы вирусы не удаляют, для этого надо загружаться со специальных дисков в обход системы и от туда удалять
Переустановить винду
скачать другой антивирус
eset online scanner
Rudik Gevorgyan
Rudik Gevorgyan
1 709
Переустанови винду
Сергей Зверев
Сергей Зверев
1 119
Я просто игнорю это просьба купить антивирус
Кuwaт Гуйджов Попу мыла?