Новый вирус на рабочем столе "рада: 28

Аватара пользователя
1qsx

Новый вирус на рабочем столе "рада: 28

Сообщение 1qsx »

28.08.17 при включении компьютера (приблизительно в 08 часов 50 минут) на рабочем столе обнаружил огромную надпись - "рада: 28 Помогите пожалуйста избавиться от этого и какие могут быть последствия. Я в лёгкой панике.

http://skrinshoter.ru/s/280817/7fgb0j?a
Аватара пользователя
Sandor

Re: Новый вирус на рабочем столе "рада: 28

Сообщение Sandor »

Здравствуйте!



Стандартно изменить фон рабочего стола можете?
Аватара пользователя
Sandor

Re: Новый вирус на рабочем столе "рада: 28

Сообщение Sandor »

+

Для очистки мусора: Отключите до перезагрузки антивирус. Выделите следующий код:



Код:

Код: Выделить всё

Start::
CreateRestorePoint:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
Task: {842E0F27-D991-4233-8999-6899FB7D00CD} - System32\Tasks\{31DDBD37-5DB7-4030-8064-10B0CAA806C3} => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe
EmptyTemp:
Reboot:
End::

Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.Компьютер будет перезагружен автоматически.



Подробнее читайте в
этом руководстве
.
Аватара пользователя
Sandor

Re: Новый вирус на рабочем столе "рада: 28

Сообщение Sandor »

Цитата 1qsx:



Фон с "рада: 28 - остался в предлагаемых системой фонах.
Новый вирус на рабочем столе "рада: 28




Щелкните на нем правой кнопкой и выберите "Удалить тему".
Аватара пользователя
Sandor

Re: Новый вирус на рабочем столе "рада: 28

Сообщение Sandor »

Этой гадости в темах нет. Она находится в фоне рабочего стола, а фон рабочего стола удалить правой кнопкой мыши не получается.
Аватара пользователя
1qsx

Re: Новый вирус на рабочем столе "рада: 28

Сообщение 1qsx »

Этой гадости в темах нет. Она находится в фоне рабочего стола, а фон рабочего стола удалить правой кнопкой мыши не получается.
Аватара пользователя
Sandor

Re: Новый вирус на рабочем столе "рада: 28

Сообщение Sandor »

Персонализация - Фон рабочего стола, находите "эту гадость", правой кнопкой Свойства - посмотрите путь где лежит сам графический файл. Удалите его через Проводник.
Аватара пользователя
regist

Re: Новый вирус на рабочем столе "рада: 28

Сообщение regist »

Sandor,
http://skrinshoter.ru/s/310817/V6vR2L
- По правой кнопке никакое меню не появляется.



regist, Не пользовался ни разу.




Цитата Sandor:



Персонализация - Фон рабочего стола, находите "эту гадость", правой кнопкой Свойства - посмотрите путь где лежит сам графический файл. Удалите его через Проводник.
Новый вирус на рабочем столе "рада: 28




http://skrinshoter.ru/s/310817/V6vR2L
- По правой кнопке никакое меню не появляется.




Цитата regist:



А Pivot Pro Plugin - вам знакомо?
Новый вирус на рабочем столе "рада: 28




И что оно делает?



В папке Windows-Web-Wallpaper этой гадости нет.



regist, Это я с Вами на другом сайте общался?))) Извиняюсь, коли так. Удалить из фоновых рисунков эту "гадость" удалось через реестр. HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerWallpapers. Удалил все ключи BackgroundHistory. Но остался вопрос безопасности. Как убедиться, что этот вирус не оставил ещё чего - нибудь на компьютере? Может быть, это что - то новенькое и неизвестное? Спасибо.
Аватара пользователя
regist

Re: Новый вирус на рабочем столе "рада: 28

Сообщение regist »

Цитата 1qsx:



этот вирус не оставил ещё чего - нибудь на компьютере?
»




В предоставленных Вами логах нет ничего подозрительного (вирусоподобного)




Цитата 1qsx:



остался вопрос безопасности
»




Загрузите
SecurityCheck by glax24 & Severnyj
и сохраните утилиту на Рабочем столеЗапустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)Если увидите предупреждение от вашего фаервола или SmartScreen
относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению.
Ответить

Вернуться в «Лечение систем от вредоносных программ»