Вирус блокирует сайты антивирусов что делать

от admin

Вирус закрывает браузер и блокирует антивирусы – как удалить троян

Недавно мой знакомый столкнулся с проблемой — вирус закрывает браузер и блокирует антивирусы, не позволяет ни скачать, ни установить защитные приложения. Встроенное ПО Windows 10 никак не реагировало на ситуацию, даже глубокая проверка оказывалась бесполезной. Сейчас подскажу решение, расскажу про trojan multi gen autorun что это за угроза, как с ней бороться.

Как удалить троян?

Сначала пробовал искать в реестре. Поскольку веб-обозреватель «вырубался» после попытки открыть сайт AdwCleaner (и не только), я предположил, что вирус должен иметь базу адресов и стоп-слов. В системном реестре ничего не обнаружил.

Проверил папки Appdata, Program Data на наличие подозрительных элементов — результата ноль. Полез на форумы в надежде увидеть решения. Но практически везде советовали скачать утилиту AVZ и с её помощью выполнить скрипт, удаляющий вредоносный код. Но загрузить АВЗ я никак не мог — окно браузера закрывалось. Потом удалось загрузить на флешку с другого компьютера. Увы, троян блокировал запуск приложения.

Каким-то чудом удалось скачать DrWeb Cure It, который я всем рекомендую чуть ли не в каждой инструкции. Увы, бесплатный антивирус не помог. Та же участь постигла и 360 Total Security.

Теперь поделюсь методами, которые нашел на форумах. Многим они были полезны.

Проверяем файл hosts

Вирус, который закрывает браузер, может внести IP адреса и названия сайтов в системный файл, расположенный по пути:

Расположение hosts

Открываем документ в обычном блокноте с правами администратора и смотрим, чтобы не было строк, слева от которых отсутствует знак #, В идеале содержимое должно быть таким:

Стандартное содержимое Hosts

Всё, что будет ниже — удаляем, сохраняем изменения и перезагружаем ПК.

К сожалению, этот метод не помог мне удалить троян, блокирующий антивирусы.

Утилита KVRT

На англоязычном ресурсе прочитал, что подобная проблема решается с помощью утилиты Kaspersky Virus Removal Tool. Официально она уже не поддерживается, вместо нее Лаборатория Касперского выпускает условно бесплатные сканеры нового поколения. Интерфейс у них другой, но начинка, скорее всего, аналогичная. Суть не в том.

Я вспомнил, что на сайте IT Техник когда-то писал статью про это приложение. Попробовал скачать и получилось. Вот ссылка:

Думал, что не запуститься, как было с другими защитными инструментами. Но случилось чудо, вирус никак не отреагировал! Окно программы предельно простое и не требует разъяснений — просто кликаете по кнопке «Сканировать» и ждете.

Практически сразу нашло несколько зловредов, я открыл отчет и увидел их наименования:

  • trojan multi genautoruntask a;
  • trojan multi gen autorun task b и с.

Windows 10 был спасен! После перезагрузки Kaspersky Virus Removal Tool успешно удалил вредоносные скрипты из системы. Браузер перестал блокироваться, я сразу же загрузил AdwCleaner, который нашел еще парочку рекламных вирусов.

Видео

По этому поводу записал короткий ролик, где показываю всё то, о чем написано в инструкции выше.

P.S. Еще можно попробовать этот антивирус:

Важное дополнение!

Если в режиме Windows указанные выше методы не оправдывают себя, тогда рекомендуется создать загрузочную флешку, на которую записать образ Rescue Tool от Касперского с помощью утилиты Rufus. Инструкцию смотрите в следующем ролике:

Информационный портал IT Техник

Ошибка: обнаружен вирус в Google Chrome – как убрать, если браузер блокирует скачивание файлов

Поймали троян на ноутбук – расскажу как удалить

Какие службы можно отключить в Microsoft Edge, если браузер блокирует скачивание файлов

Как удалить ScreenUp и “убить” рекламный вирус

about blank – как удалить вирус из Яндекс, Google Chrome

Как удалить Maskit – рекламный вирус

Ну и нафига мне ваша статья!? Покажите как через реестр убрать ограничения на запуск!

Здравствуйте. Крайне не рекомендуем напрямую редактировать реестр. Однако если Вам не помогают другие способы, то один из комментаторов ниже предложил неплохое решение с настройкой реестра для восстановления автозагрузки и параметров запуска.

более менее помог такой способ.
скачайте на телефон с сайте Dr.Web утилиту Dr.Web Curelt, после скиньте на комп и спокойно запускайте, через бесплатный антивирус под номером 2 из поста не нашёл угроз, только после проверки обнаружил троян дженерик, Curelt же выдавил аж 84 угрозы с последующей возможностью лечения и удаления из карантина.
Будьте бдительны друзья!

Здравствуйте. Вы не представляете, насколько полезную информацию Вы предоставили. Я обычно всегда использую Dr Web Cureit для своих целей, однако иногда интересовался, стоит ли переходить на KVRT. Теперь понимаю, что по качеству проверку Dr Web в несколько раз круче KVRT. Благодарим за дополнение материала. Ваши советы помогут другим читателям портала.

здравствуйте, KVRT скачал и переименовал в цифры, прога запускается, всё нормально, но вот проверка не начинается после нажатия на соответствующую кнопку(

Здравствуйте. А попробуйте запустить программу в режиме совместимости с предыдущими версиями Windows. Кроме того, программу нужно запускать от имени Администратора. Если ничего не поможет, то рекомендуем пойти на одну хитрость. При запуске антивируса зажмите сочетание клавиш Ctrl + Shift + Esc, чтобы открыть диспетчер задач. Обычно когда вирусы видят диспетчер задач в запущенных процессах, то временно маскируются и не могут влиять на другие файлы. Надеемся, что эти способы помогут Вам.

Ничего не помогает
Запускаюсь в безопасный режим и секунд через 10 он полностью зависает

Здравствуйте. А Вы пробовали системные средства восстановления Windows? Чтобы найти их, нужно активировать меню восстановления. Для этого достаточно несколько раз вручную перезагрузить компьютер с помощью кнопки на системном блоке.

все просто.я сначала зашёл в безопасный режим,потом переименовал Каспера в цифры,после чего он у меня запустился(нашел пару троянов), по окончании проверки скачал куреит(Доктора ВЕБа) и тоже им проверил,ля верности,потом перезагрузился в обычный режим и повторил снова,для верности.

Здравствуйте. Действительно хороший совет, благодарим за дополнение материала своим опытом. К слову, Dr Web cureit отлично бы подошел для этих целей. Каждый образ установщика меняет название, поэтому вирусу сложно его найти.

Живи вечно добрый человек.
Помог твой комментарий
Сделал все
Все огонь

Спасибо! Всё помогло! Благодаря комментариям я нашёл действенный способ:
1. ОБЯЗАТЕЛЬНО! Вход в безопасный режим с сетевыми драйверами(Почему? 1.Сможете установить Dr.Web CureIt! / AdwCleaner / KVRT)
1.1 Начинаем с очистки запрещённых файлов:
2.Как только запустились в Безопасном режиме с сетевыми драйверами нажимаем Win+R и пишем «regedit.exe» и ищем такой путь — «HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun», его можно скопировать прямо тут, либо вручную (это не сложно)
2.1 Перешли по пути? Отлично! Видете много много файлов? Удаляйте все, даже те на которых написано По умолчанию/ значение не присвоено. После этого обязательно перезагружаем пк.
3. Перезагрузили? Опять входим в безопасный режим. Вошли? Отлично! Нажимаем Win+R и пишем «gpedit.msc», нажимаем на:
Конфигурация Windows-Параметры Безопасности-Политики ограниченного использования программ. Ничего не написано? Нажимаем правой кнопкой мыши на Политики ограниченного использования программ и создаём объект (первая строчка, я просто забыл что там написано) дальше нажимаем Дополнительные правила и САМОЕ ГЛАВНОЕ — было два файла в дополнительных правилах, первые два оригинальные от виндовс, их не удалять, а если вы видите 3-ий файл с каким то бредовым названием, удаляем. После заходим в Уровни безопасности. Видите три файла? Сейчас расскажу что, с каким делать:
У вас три файла называются
Запрещено
Обычный пользователь
Неограниченный
Видите галочку? Но где? Если галочка стоит на «Неограниченный» значит всё хорошо, а если галочка стоит на «Обычный пользователь» или «Запрещено» то мы изменяем галочки и ставим на «Неограниченный». Перезагружаемся.
4. Заходим опять в Безопасном режиме с интернет драйверами и заходим в браузер и если всё сделали правильно, то вы сможете скачать любой антивирус или тот же самый CureIt. Лично я запускал KVRT (новую версию с оффициального сайта) и выбирал там все галочки на проверку после нажимал устранить всё, ну и ждал, а если оставался один вирус, то так же устранял.
Надеюсь я помог в свои 14 лет людям, так же крайне благодарю комментаторов с помощью выше перечисленных действий я смог удалить AutoRun.Gen.
Всем лучшего настроения и хороших антивирусов, пока!

Здравствуйте. Ого, комментарий едва по размерам уступает самому материалу. Рады, что есть такие добрые люди, которые не жалеют времени и помогают другим. Благодарим за дополнение материала своей инструкцией.

Здравствуйте. Ничего не помогает.
1) Как бы я не пытался открыть файл Hosts, то сразу закрывает вирус.
2) Доктор Веб не могу скачать, сразу закрывает сайт.
3) KVRT скачал, но при запуске, сразу закрывает программу.
4) Мальваре Файтер при скачивании пишет что не удалось создать папку. Ошибка 5

KVRT переименуй во что угодно. и будет тебе счастье

Здравствуйте. Комментатор выше дело говорит. Вирус автоматом удаляет или забирает права у антивирусов и прочих сканеров. Поэтому переименуйте установленный сканер, либо загрузите DR Web Cureit. У этой программы есть приятное преимущество — после загрузки у нее автоматически меняются сигнатуры и название самого установочного файла. Таким образом вирус не сможет определить сканер, что нам и требуется.

Здравствуйте. Ничего не помогает.

Здравствуйте. Это странно. Очень мало вирусов берут тотальный контроль над ОС. Попробуйте выполнить действия из материала в безопасном режиме.

Прога KVRT в посте старая, просит скачать новую. Новая не открывается, но если ее переименовать — всё норм работает:)

Здравствуйте. Благодарим за дополнение материала своим советом. Рады, что наши читатели помогают другим посетителям портала.

Начитался ваших советов, как дурак послушал и потратил уйму времени.
Качаете любой антивирус, врубаете комп в безопасном режиме и сканите антивирусом, потом ещё заходим в редактор реестра по адресу:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\
Там удаляем все пункты(это список антивирусов, которые наш дорогой троян добавил в чёрный список, чтоб нельзя запустить было)

P.S. Безопасный режим включается в панели управления — обновление и безопасность — восстановление — особые варианты загрузки (жмём кнопку перезагрузить сейчас) (дальше не помню, там вроде расширенные параметры надо выбрать, но вы не идиоты, разберётесь, я уверен)

Здравствуйте. Давайте по порядку. Вы пришли к решению без подсказок. А потому назвать Вас дураком крайне сложно) Не спорим, на нашем сайте рассматриваются не все возможные случаи и их решения, так как таковых сотни, а то и тысячи. Поэтому иногда подходящего решения именно для Вашего случая попросту может не быть в материале. В любом случае, благодарим за Ваши советы, которые значительно дополнили материал. Они точно смогут помочь другим читателям портала.

Спасибо, твой алгоритм помог)

Не помогло ничего

Здравствуйте. Как говорил преподаватель в нашем ВУЗе, если кажется, что у проблемы нет решения, то значит Вы неправильно его ищите. Советы из материала должны помочь решить проблему. Если они не помогают, то попробуйте выполнить их в безопасном режиме. В конце концов зараженную Винду можно просто переустановить. Очень редко вирусы добираются до БИОСа, а значит легко удаляются при переустановке. Только не забудьте отформатировать диск.

Качаем кврт на стороннем компе. Закидываем на рабочий стол больного. В реестре(gpedit.msc) убираем программу со списка запрещенных (трояны ссук умные пошли, у меня все существующие антивирусы в этом списке сидели). Запускаем виндовс через безопасный режим(msconfig). Проверяем комп с кврт.

Здравствуйте. Не ожидал вновь увидеть способ с изменением групповых политик. Точнее я видел его раньше, но не был знаком с вирусами, которые блокировали бы комп через групповую политику. Не подскажете случаем, какой вирус Вы подхватили? Заранее спасибо.

Привет, только что дочистил комп. Троян, добавил кучу антивирусников в чёрный список, майкрософт дефендер задушил изменив групповые политики. При попытке открыть gpedit.msc, сразу закрывает и не даёт работать. При открытом диспетчере не палится, не работает, но через секунд 10 после закрытия диспетчера загружает проц до 100% (если оставить диспетчер, троян сам его закрывает минуты через 2 и начинает работать). Все советы в данной ветке не помогли. Прога в этом посте слишком старая, даже не запускает скан, новая версия палится трояном и он её закрывает. Короче я тупо запустил безопасный режим и просканил ПК обычным касперским

P.S. Забавно, что при попытке зайти на сайт, вирусняк стал сразу закрывать браузер, пришлось с телефона открывать

Ветка реестра, где лежали запрещённые к запуску антивирусы:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\

Привет. Помоги пожалуйста. По какому пути перейти что бы убрать программу с запрета

Здравствуйте. Предполагаю, что Вы спрашиваете про путь в реестре. Если верить комментатору выше, то нужно открыть редактор реестра, а после перейти по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\ и удалить оттуда все свойства. Чтобы открыть реестр, нажмите на кнопку пуска, введите команду «regedit.exe» и нажмите ВВОД (Enter), либо выберите программу в списке.

ничего не качается, вирус все блочит, скачал земану- вроде как пошло, хз

Здравствуйте. В целом если удалось запустить антивирус, то значит 80% работы уже позади. После завершения работы антивируса рекомендуется перезагрузить компьютер и проверить основные функции на работоспособность.

Здравствуйте, Святой человек!)
У меня ситуация с тем, что файл по ссылке при запуске требует обновления «эта версия утилиты устарела», а вот обновленный файл уже сам вирус не дает запустить(

Такая же ситуация, но мне частично помогло скачать чуть более старую версию со стороннего сайта, однако после проверки KVRT и удаления с его помощью вирусни осталась проблема с невозможностью установки антивирусов, и я всё так же не могу включить «автоматическую отправку образцов» в Защитнике Windows («этим параметром управляет ваш администратор»), зато теперь браузер не выключается и скачивать любой антивирус можно спокойно, только вот смысла от этого ноль.

скачивал я, естественно, из-под безопасного режима с доступом в интернет

Привет тёзка
win+r, regedit
Ветка:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\
Удаляй всё, там только список программ, которые троян запретил к запуску

Здравствуйте. Да, файл по ссылке скорее всего устарел из-за обновления в базе данных вирусов. Обновлять его нет смысла, все равно через пару дней он снова устареет. Вам могу посоветовать выполнить действия ниже:

  1. Загрузите свежую версию антивируса на компьютер
  2. Скопируйте утилиту на флешку
  3. Перезапустите компьютер в безопасном режиме (На нашем сайте есть инструкции по включению безопасного режима.)
  4. Вставьте флешку и запустите сканер
  5. Добавьте его в автозагрузку

Просьба сообщить нам — помог ли описанный выше способ.

Скачал антивирус, нашёл 3 трояна и удалил их, Но. всё так же закрывает ссылки((попробую загрузочную флэшку завтра

Комментарий Димона помог)) сначала 1 антивирусом kvrt удалил пару вирусов, потом есет интернет секьюрити лайф ещё несколько вирусов удалил, но так же выкидывал из страниц браузера и в командной строке когда ищешь «Изменение групповой политики» выкидывает. В итоге скачал 3 антивирус касперский ( пробную версию на месяц) и Он удалил остальное — после страницы перестали закрываться., Но и это не всё, поставил Касперским на полную проверку поставил и ещё несколько троянов нашёл. Спасибо Автор и Димон!=))

Спасибо огромное! Касперыч через безопасный режим провёл мне первый прогон, после которого подчищать стало уже легко и непринуждённо. Я уже беспокоился, что с видюхой распрощаюсь, перегревалась до 92 градусов на пустом месте.
На сайты антивирусов не пускали, программы тут же закрывались, такого хитрого вирусняка я ещё не видал.
И файлы майнинга шли с пометкой «not-a-virus», хахах, для дурачков.

Спасибо ещё раз, спустя три часа долбаний головой о стол я наконец чист и свободен!

У меня было тоже самое вот щас скачал игру с какого то сайта не помню и попался проц в 80 c шумит комп ели как получилось карт скачать и был троян там много 14 вроде бит Майнер какой то и как у вас not-a-virus

Хаха у меня тоже такие же файлы «not-a-virus» были, сейчас до сих пор пытаюсь полностью почистить пк от этих вирусняков, у меня закрывались даже видео на ютубе по удалению вирусов

ЧУВААААК ты спас мой комп!! чего я только не ловил… девушка скачивала можы на симс и попался хитрый винсерв что аж я бессилен был. закрывал все окна и ничего не давал сделать, через диспетчер задач нашел не грузящий файл систем32, путь несуществующий, а папка скрыта в скрытых. и только кврт помог, очень большое спасибо! сохраню сайт и антивирус, думал винду сносить, а у меня проектов тьма в флке, задолбался бы переносить. очень помог.

Здравствуйте скачал KVRТ, но при нажатии «Начать проверку» ничего не происходит

Здравствуйте. Попробуйте запустить антивирус в безопасном режиме. О том, как это сделать, написано здесь — https://it-tehnik.ru/software/windows-10/safe-mode-windows-10.html. Также рекомендуем попробовать подобные сканеры, например, Dr. Web. Cureit.

кстати еще помог adwcleaner

Здравствуйте. Да, таких программ много. Благодарим за указание полезной программы. Ваш комментарий гармонично дополнил материал.

Видимо у меня обнавленный. С закрытием браузера на названиях антивир, также сейчас не видит подключенные по усб накопители((((((((((( Парился пару часов, залил по синиму зубу

Здравствуйте. О, как я Вас понимаю. Некоторые вирусы продуманы до мелочей. Однако в Вашем случае рекомендовал бы запуститься в безопасном режиме и вставить флешку через задние порты USB, так как они реже блокируются вирусами.

А я сделал проще, качнул файл dr web cureit с айфона с их сайта и залил его на гугл диск, а с потом с компа открыл с гугл диска и все починилось)

Здравствуйте. Метод поможет, только если изначально на компьютере установлен Google Диск. В целом, вариант тоже хороший. Благодарим за обратную связь и дополнение нашего материала.

Ляяяяя. Спасибо тебе за мой комп. Страдал более 5 часов, сидел на нервах, искал kido(червь такой) перепробовал все антивирусы, в том числе adwcleaner ничего не помогало. И вот я наткнулся на твою статью и ГОСПОДИ БОЖЕ ПОМОГЛО!!1 Я буду передовать ссылку на эту статью из поколения в поколение, СПАСИБО ОГРОМНОЕ

Здравствуйте. Не представляете, насколько приятно слышать эти слова. Благодаря такой обратной связи наши авторы не опускают руки и готовят новый контент для читателей. Рады, что смогли помочь.

Словил лажу, не давало скачат ьили установить антивирусник, все фишки с файлами и логами прпрбывал(чуть зубы не сточил), помогла моя тупость. надо нагрузить цп. Механика такая скачал доктора веба(сурекнт) запустио его и запустил проверку антивирусника виндовского(все на 10)цп грузануло до 80% и тогда появилась возможность скачать касперского ремовал тулл(да веб ни че не видел), потом пока проц загружен запустил каспера(без нагрузки цп не успевал прожал галочки соглашения и запустить) и каспер все удалили все поправил запустил пару раз проверку шоб железно)), ну как то так пусть и детский способ, но мне помогло. видимо когда не оставляеш ввирусу ресурсов, он подтупливает)

вот забыл. правая по значку винды, выполнить, в строке regedit(откроется редактор реестра)
проходим по пути HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun,если если в правом окне появятся файлы с названием антивирусных систем- все энти файлы к чертям удаляйте(иначе не будет давать запускать антивирусники)

25 названий было. Капец

Удалил все, но со страницы доктора все равно сразу выкинуло)

Здравствуйте. Аплодирую Вам. Если честно, способ очень оригинальный и нестандартный. Уверен, идея пришла к Вам неожиданно, в период отчаяния. Однако, Вы пробовали запускать компьютер в безопасном режиме? В таком случае вирус смог бы активироваться только бы, если подменил один из системных файлов. Уже в безопасном режиме надо было установить программу (именно антивирус, а не просто сканер) и закинуть ее в автозапуск. Тогда бы антивирус автоматически «съедал» вирус при загрузке.

Кстати я лично не знал что такое возможно, но Касперский нашел интересные вирусы Coin_Miner Ии еще что то подобное, видеокарты перестали греться и шуметь после их очистки и удаления, это получается что кто то майнил крипту на моих видеокартах.

Здравствуйте. Рады, что антивирус помог найти зловреда. Кстати, вирусы-майнеры теряют свою популярность как раз из-за того, что легко себя выдают перегревом, а иногда и сжиганием видеокарты. Так что Вы очень вовремя удалили вирус.

Спасибо за помощь, KVRT помог и на ПК и на ноуте, На Ноуте в безопасном режиме нашел вирусы и удалил их. Странно что Нод 32 антивирус который установлен на компе и на ноуте не справился с этой задачей, он просто не видел эти вирусы. СнЁс я Нод 32 и установил Касперский.

Да, у каждого антивируса свои алгоритмы (одни ищут по сигнатурам, другие по поведению вируса) и у каждого своя база. Потому рекомендуем каждый подозрительный файл пропускать через сайт virustotal, который проверяет его по всем известным антивирусам.

Спасибо большое,нашел несколько троянов!

Спасибо за статью, kvrt помог

Большое спасибо помогло

Большое спасибо,помог kvrt,он обнаружил несколько троянов,думал систему переустанавливать придется.После удаления браузер летать начал.

+помогло,в безопасном режиме правда

Вот спасибо, реально помогла статья. Никак не мог от вируса избавиться. Антивирусы его не палили, сайты с помощью он блочил, даже avz4 запустить не давал.
KVRT тоже не запускался просто так. В безопасном режиме только заработал. Выловил троян.

Спасибо большое, помогло!

Огромное тебе человеческое спасибо.
Даже поддержка каспера ничего не смогла дельного сказать. Перепробовал всё что только могло в голову прийти и написано в интернете. Единственное что помогло, так это kvrt!

Здравствуйте. Благодарим за фидбек. По поводу поддержки — это гиблое дело. Агенты службы поддержки хорошо знают интерфейс программ, а вот о вирусах и их поведении у них представления нет от слова «совсем».

Огромное спасибо вам, кврт нашёл 4 вируса (1 майнер и 3 трояна на лок дисков),вирус не давал скачивать и устанавливать антивирусы

Здравствуйте. Благодарим за фидбэк. Рады, что смогли помочь.

Огромное спасибо за kvrt долго не мог найти/скачать, после того как ее сняли с поддержки.

Вот этих 2-х гадов нашел!

антивирус нашел майнеры и как только я нажимаю перезагрузку то вылезает синий экран «на ашем устройстве возникла проблема»
и если начинаешь сканировать заново то выясняется что ничего не удалилось

Огромное спасибо автору!) программа нашла более 80-ти вирусов, в основном трояны. Даже и подумать не мог, что у меня столько гадов в системе.

Ну что. Спасибо таким людям за подобный материал. Браузер работал, но трояны блокировали установку многих антивирусов помимо Дока (у него так вообще сайт был заблочен трояном). Кроме личного копашения в папках и чисток, смог скачать AdwCleaner, но он явно не всё почистил, самое главное- скачал KVRT и его обновление, и тут уже могу подсказать другим на личном опыте. Если не запускается кнопка «Проверка», придётся заходить в Безопасный режим через Систему Конфигурации (ищете через лупу), и всё работает. Вообще, так понимаю (не дипломированный специалист), лучше все проверки проводить в Безопасном режиме, тогда вирусы не могут препятствовать проверкам из-за режима, что, походу, подтвердилось в ситуации с KVRT. НО! В Безопасном режиме у меня ноут прям люто греется, если что, а надо долго сидеть ждать.

KVRT нашел гадину трояна, но моменте удаления появляется синее окно. на вашем пк проблема, мы собираем данные..будем автоматическоая перезагрузка. и долго висит. Скажите, пожалуйста, что делать, ждать?

Tor Browser обходит все запреты.можете через него утилиту скачать др вебовскую или антивирус

Какого? что с компом. браузер яндекс закрывается при входе на сайт Веба �� Вычистил host запустил проверку Гризли,он нашёл какую-то хрень и перезагрузил комп (О_О) в браузере ТОР скачал Курельт,проверяю. нашлось 7 опасных файлов,которые находятся в папке ПрограмДата,что-то там DLL. вроде,заработало,и неизвестные процессы не нагружают комп!

Помог AdwCleaner. Собственно им всегда и пользовалась, но после замены жесткого диска как-то забылся этот антивирус, а установлен с системой был Касперский. Сегодня вот произошло странное. С обновлением системы вылез этот trojan multi gen autorun, Каспер его не удалил, а вот АдвКлинер нашел что-то и справился с найденным. Но я с перепугу поустанавливала все что было в списке ))) Всем проверила, все норм. Спасибо вам большое )

У кого не работает KVRT — там в проге предлагают скачать обновление, скачайте, и всё сработает. Также можно скачать кюр ит через какой-нить простой vpn.

установил комодо браузер , через него скачал курейт который все вылечил.Спасибо Эльдар

ПОЖАЛУЙСТА ПОМОГИТЕ. Проблема такова: KVRT с вашей статьи установился и запустился, но когда я нажимаю «начать проверку» ничего не происходит. сколько бы не нажимал просто анимация нажатия и ничего! что в таком случае мне делать?

Проверять, что еще может блокировать запуск. Вам на месте виднее. Отключайте антивирус, пробуйте запуск от имени администратора. Перезагрузку, в конце концов.

Я очень благодарен. KVRT помог,спасибо.

СПАСИБО! Zemana реально всё сделала! Был вирус-майнер. Хитрый как падла! Прятался под прогу от Realtek. Блочил все сайты с антивирусами и закрывал менеджер процессов.

Отлично! Хорошо, что у Вас все получилось)

Какое облегчение! Спасибо!
Zemana помогла! хотя что то раньше не получалось но Щас чот сработало.

Большое спасибо за помощь.
Не знаю как подхватил,но если бы не вы,чувствую было бы мне плохо
к сожалению касперский не помог,но Земана очень помогла,поэтому ОГРОНМОЕ СПАСИБО.

Hi All. В конце 90-х, начале 2000-х инсталировали лицензионные КАV на пользовательские ПК. Потом, после нескольких крупных скандалов в антивирусной сфере тех времен, мы начали анализировать слишком быстрый отзыв лаборатории К на новые версии и подверсии вирусов. При том, что количество вновь-обнаруженных вирусов в разы отличалось от Др.Веба в сторону увеличения. Последний указывал только версии вирусов, а КАВ увеличивал БД за счет подверсий. А это уже обман пользователей! К тому же складывалось такое ощущение, будто у Каспера было две лаборатории. Одна вирусписательская, а вторая, тут же писала алгоритмы дезактивации на основании исходников первой лаборатории и добавляла их в БД KAVa. Затем у них начались траблы с оптимизацией процессов даже на производительном железе, что в свою очередь привело к полному отказу от KAV как от продукта. Перешли на Dr.WEB. Благо многие из нас помнили еще первый советский антивирус Дмитрия Лозинского Aidstest. Лицензионный Доктор очень удачно и даже очень мирно и комфортно вписывался в системы наших клиентов: частных и юрлиц. Дрежественный интерфейс, оптимизация загрузки процессора, частые обновления БД. Подспорьем в «выездном» лечении стало записывание образов Dr.WEB CureIt! не только на CD-RW, кои имели свойство повреждения поверхности, но и на USB-флешки. Емкость накопителя в 128Мб тогда было очень даже не плохо, хотя и дорого. Очень важно было регулярно обновлять антивирусные БД и презаписывать данные на носителях. Затем, мы столкнулись с проблемой первых шифровщиков на НЖМД. Dr.WEB уже не справлялся и пришлось срочно искать замену. Этой заменой стал ESET и его SysRescue Live. До сих пор, к счастью, очень редко пользуюсь им, поскольку существующий Linux дистрибутив может проверять наличие вредоносного ПО и удалять зараженные файлы (перенесенные файлы в «Карантин» при желании можно восстановить на прежнее место, и включить нужные папки и файлы в «Исключения») Сам образ запускается с CD/DVD (сейчас актуально если USB-порты физически не работают) с USB-устройства независимо от операционной системы хоста, а также имеет прямой доступ к диску и файловой системе. Это позволяет удалять угрозы, которые в обычных условиях невозможно решить. Как для особо сложных случаев качаю свежий образ Bitdefender. Как для простого пользователя — немного сложный у него GUI с англоязычным интерфейсом. Но, в конечном итоге все решается. И достаточно часто, даже без антивирусов, а просто, с помощью старого-доброго FARа, Unlocker и regedit.
P.S. У некоторых пользователей случаются проблемы с загрузкой с ESET SysRescue Live и не только. Не все утилиты позволяют корректно записать образ на флеш-накопитель. Даже мой любимый “Rufus”,не смотря на его якобы универсальность. Существует freeware утилита для записи образов на флеш-накопители и SD-карты “Etcher” https://www.balena.io/etcher/# Именно ее рекомендует ESET в своем User Guide. Утилита в портативной версии достаточно прилична в размерах, по сравнению с Rufus -111Мб. Но тем не менее она очень проста и действенна.
Удачи в борьбе за дружбу софта и железа!

Читать:
Расставь где надо знаки 3 3

Немного помучался, IObit Malware Fighter и KVRT через гугл скачались но не запустились, а вот Zemana AntiMalware действительно помог.

Капец, нажал скачать kvrt, скачалось два файла запускаю первый, нифига. Меняю файл hosts, нифига. Запускаю второй скачанный файл, сработало!

Признаки:
Сразу, закрывает яндекс браузер, гугл не трогает, однако не даёт запускать некоторые скачанные файлы. Стали жёстко тормозить игры. Закрывает диспетчер через некоторое время.

Даже его он блокирует

Помог коммент Эльдара который скачал «драгон» браузер, но только у меня «куррент» там тоже «заблочил», а вот «земана» скачалась и эту «падлу» убила)) Спасибо автору!

Вирус блокирует сайты с антивирусом | Решение ⁠ ⁠

Проблема:
Комп начал тормозить и решил скачать антивирус. Захожу на Аваст, качаю, грузит установщик, вылетает. На друге сайты с антивирусами вообще не заходит. После 3 часов Ютуба и форумов ничего не помогло. Ни безопасный режим, ни настройка сети и т.д Подумал головой, и нашёл решение.

То самое решение:
Оно кстати оказалось очень простое)
На телефон скачал dr.web Cureit! Ссылка — (А нет её, ибо все на неё жалуются. Так что забейте в поиск название и Качайте) . Самое интересное оно качается сразу как exeшник, а не установщиком. Так что антивирус ему не помешает. За 2 клика и 15 минут решил проблему, сразу же скачался Аваст и открылись сайты.
Надеюсь кому-то помог, ибо мне такой пост бы не помешал 4 часа назад) Удачи!

Да я давно не ставлю антивирусы — они не нужны ! Точно Вам говорю ! (c) безымянный «специалист» с просторов интернета

@moderator, реклама да еще на варезный сайт.

Ну хоть бы скриншот показал какие вирусы нашёл а так хорошая история, жаль что пиздёшь

Ответ на пост «Как удалить скрытый майнер»⁠ ⁠

1. Файл хост скрыт и его не открыть. Ищем его содержание в инете, вставляем в блокнот, сохраняем с названием host, и вставляем в папку etc с заменой.

2. Майнер блокирует запуск всех ехе, и не дает запуск антивируса? Скачиваем RogueKiller. Прога написанная на основе браузера инернетэкплорер. Запускается при ЛЮБЫХ запретах, и чистит их. После чего запускаем уже антивирус.

Как удалить скрытый майнер⁠ ⁠

Попался мне сегодня пост

Шутки шутками, но недавно столкнулся с такой ситуацией, когда после перезагрузки мой далеко не слабый комп вдруг в простое начал шуметь, температура процессора сразу поднялась до 70 градусов, как при игре. Открываю диспетчер задач, нагрузка резко падает, и всё становится как обычно. После закрытия диспетчера задач вдруг опять вентиляторы начинают шуметь, процесс начинает греться, открываю диспетчер задач, история повторяется. Если открыть Диспетчер задач и быстро отсортировать по нагрузке на процессор, то становится видно, что систему грузит программа MicrosoftHost.exe, которая находится в папке C:\ProgramData\WindowsTask\. Сразу первым делом пытаюсь зайти на сайт Dr.Web, чтобы скачать CureIt, но при переходе на сайт, меня вдруг перекидывает на страницу 8.8.8.8 вроде, или что-то такое было. Ну после этого я сразу понял, что подцепил какой-то вирус, если погуглить по названию процесса, то пишут, что это скрытый майнер, что объясняет почему там грузит систему одна программа. Притом, если скачать CureIt с телефона и запустить на компе, то CureIt находит вирус и удаляет, как будто бы. Но после перезагрузки всё остаётся также.

Решил написать, как почистить данный вирус, если знать что делать, то времени занимает немного, но поначалу я часа полтора сидел, пока всё почистил. Но некоторые моменты сделаны довольно хитро, если не очень хорошо ориентируешься в компах, то фиг почистишь этот вирус.

В общем для того, чтобы эту бяку полностью вычистить надо проделать следующие шаги.

Сразу говорю, я точно уже не помню, как назывались процессы и т.д., и это действия только для того типа скрытого майнера, который я поймал, у других могут отличаться. Но думаю сама последовательность действий может помочь.

1. Первым делом включаем отображение системных файлов, потому что папки с вирусом созданы как системные. И включаем отображение скрытых файлов. После всех действий можно обратно выключить. Нужно сделать как на скрине.

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

2. После этого открываем файл hosts, который находится в папке C:\Windows\System32\drivers\etc\. Там будет видно много строк наподобие такой

Не помню точно, на какой адрес было перенаправление, но в файле будет куча подобных строк, с адресами всех популярных антивирусов. Удаляем все эти строки, и сохраняем файл hosts. Редактировать надо в режиме администратора, иначе прав не хватит.

3. Теперь надо найти все процессы вируса. Было несколько папок с вирусом, которые лежали в папке C:\ProgramData\. Чтобы наверняка их найти, открываем Диспетчер задач, и включаем отображение столбца Командная строка, и ищем процессы, которые находятся в папке C:\ProgramData\. Например, помню был один вирус, который назывался Realtek HD, он был со значком динамика, т.е. маскировался под звуковые драйвера, но запущен он был не из папки C:\Windows\System32\, а из папки C:\ProgramData\.

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

Если нашли такой процесс, нажимаем правой кнопкой на процесс, далее Свойства, и открываем вкладку Цифровые подписи, у нормальных драйверов и процесс будут подписи, у вируса их не будет.

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

Находим все такие процесс, которые лежат в папках внутри C:\ProgramData\ и останавливаем их, иначе не получится удалить папку, пока программа внутри неё запущена.

4. Далее заходим в папку C:\ProgramData\. Там видим кучу системных папок, среди которых будут папки с именами известных антивирусов (думаю из-за этого CureIt и не мог ничего сделать, потому что не было прав на папку), и папки, в которых лежат процессы, которые мы остановили. Сделать с этими папками мы ничего не можем, т.к. при попытке открыть или что-то сделать, нам пишет, что нет прав, даже если у нас права администратора.

С каждой папкой нам необходимо сделать следующие действия:

Нажимаем правой кнопкой -> Свойства -> Безопасность -> Дополнительно.

В открывшемся окне мы видим, что у этой папки нет владельца. Нажимаем Изменить и указываем свою учетную запись владельцем.

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

И обязательно ставим галочку для дочерних объектов. После этого везде нажимаем ОК, чтобы сохранить. Теперь спокойно удаляем эту папку. Это нужно сделать со всеми папками с именами антивирусов и с процессами, которые мы ранее удалили. После этого надо в зайти в папки

C:\Program Files (x86)\

И точно также изменить владельца и удалить папки с именами антивирусов и различных программ от вирусов. Мне к 20 папке надоело проделывать все эти действия, поэтому можно сделать проще, через командную строку. Можно сразу в блокноте подготовить список всех папок и выполнить

takeown /F C:\ProgramData\Avira\ /R /D Y

takeown /F C:\ProgramData\DrWeb\ /R /D Y

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

5. Готово. После этого можно скачать тот же CureIt и всё проверить, также можно обратно скрыть системные файлы. И ещё этот майнер добавил свои папки в исключения Защитника Windows, на всякий случай надо тоже оттуда удалить эти папки.

Вирус закрывает браузер, блокирует и не дает скачать антивирусы — что делать

Что делать если вирус блокирует установку антивируса на компьютере

В современном мире Интернета очень опасно запускать компьютер без какой-либо защиты. Поэтому люди устанавливают антивирусные программы, чтобы обеспечить максимальную безопасность своего компьютера. Но новая операционная система всегда приносит некоторые проблемы сама по себе, и на этот раз Windows 10 вызывала проблемы с установкой антивирусного программного обеспечения для некоторых пользователей.

Ваше антивирусное программное обеспечение должно нормально работать в новой операционной системе Windows, но если по какой-то причине вы не можете установить его, следуйте приведенным ниже инструкциям, и, надеюсь, вы решите проблему.

Как разблокировать сайты антивирусов

Прежде всего: почти все вирусы такого рода блокируют доступ к сайтам антивирусов с помощью файла hosts. Вы можете его отредактировать и убрать блокировку, подробнее об этом в статье Как изменить файл hosts.

Достаточно будет удалить все строки, которые начинаются не со значка решетки (впрочем, можно просто удалить всё содержимое файла hosts — результат будет тот же самым), затем сохранить файл и посмотреть, была ли решена проблема с открытием нужных сайтов.

В этом сценарии возможна ситуация, что сразу после редактирования строки с блокировкой сайтов антивирусов появятся снова, так как вредоносный процесс работает в фоне. В этом случае вы можете попробовать найти вредоносные процессы и завершить их с помощью CrowdInspect, при условии, что и эта утилита не будет блокироваться (а о том, как скачать её, если браузер сам закрывается — далее в статье), а уже потом выполнить редактирование файла hosts. А если вам известен конкретный процесс вируса — его можно попробовать закрыть в диспетчере задач или Process Explorer (утилита, доступна на сайте Майкрософт).

Как скачать нужные утилиты, если вирус закрывает браузер

Для начала рекомендую попробовать использовать безопасный режим с поддержкой сети — возможно, в этом режиме ваш браузер будет исправно работать (при условии отсутствия блокировки сайтов в файле hosts). Материалы на тему: Как зайти в безопасный режим Windows 11, Как зайти в безопасный режим Windows 10.

Если вы не смогли заставить открываться сайты или браузер всё так же закрывается, вы всегда можете скачать нужную утилиту или антивирус на смартфон (или другой компьютер или ноутбук), а затем просто скопировать загруженный файл по USB-кабелю на компьютер или перенести на флешке.

↑ Сканирование из-под LiveCD

Если запустить сканер в безопасном режиме не удаётся, для проверки компьютера придётся использовать загрузочные диски с антивирусным ПО на борту. Распространяются такие LiveCD в формате ISO, перед использованием их нужно будет записать на флешку с помощью Rufus или аналогичного инструмента. Антивирусный загрузочный сканер Dr.Web LiveDisk доступен для скачивания с сайта компании Доктор Веб.

Загрузив ПК с LiveCD с антивирусным сканером, запустите с рабочего стола утилиту Dr.Web CureIt, выберите расширенный режиме сканирования и запустите процедуру проверки.

Dr.Web LiveDisk не единственный программный продукт, позволяющий сканировать компьютер в загрузочном режиме. Подобными инструментами располагают и другие известные разработчики антивирусного ПО. Таковыми инструментами являются Kaspersky Rescue Disk, Avira Rescue System, Windows Defender Offline, Trend Micro Rescue Disk, Antivirus Live CD, COMSS Boot USB, ESET SysRescue Live, Norton Bootable Recovery Tool и так далее.

Вирусное заражение компьютера

Есть такие хитрые вирусы, которые не только нарушают работу компьютера и воруют персональные данные. Они еще препятствуют работе установленного антивирусного ПО и не позволяют устаивать новые программы. Некоторые особо злостные вирусы даже не позволяют пользователю открывать страницы сайтов, откуда можно было бы скачать антивирусы.

Если невозможно установить на компьютер только антивирусы, а все остальные программы свободно устанавливаются, велика вероятность вирусного заражения системы.

Если вирус не препятствует посещению официальных сайтов производителей антивирусов, таких, как ESET, Dr.Web, Касперский – тогда зайдите на сайт и оттуда запустите антивирусное сканирование компьютера. Поскольку проверка будет идти через интернет, процедура может занять довольно длительное время.

Причина 5: сбой в работе операционной системы

Сбой может возникнуть по разным причинам: из-за установленного программного обеспечения, вирусной активности, различных конфликтов. В данном случае вам следует попытаться этот сбой устранить, чтобы установка антивируса прошла корректно.

Что делать

Теперь подробно рассмотрим, почему Виндовс 10 не дает установить антивирус на компьютере или ноутбуке. Пошагово рассмотрим, что можно сделать в таких обстоятельствах.

Почистите ПК от вирусов

В ситуации, когда не открываются сайты с антивирусами Windows 10, приложение не запускается, закрывается через определенный промежуток времени или появляется ошибка 1304, причиной может быть наличие вирусов на компьютере / ноутбуке. Для этого можно использовать встроенный в Виндовс 10 антивирус или скачать небольшой сканер угроз.

Если не устанавливается антивирус на Виндовс 10, начните с использования встроенных возможностей операционной системы. Для проверки с помощью Windows 10 сделайте следующие шаги:

  • Войдите в Центр безопасности защитника Виндовс. Для этого жмите на символ щита на рабочем столе. Для поиска нужного раздела жмите на Win+S, а далее напишите указанную выше фразу.

  • Перейдите в раздел защиты от вирусов и угроз.

  • Запустите новое сканирование.

  • В появившемся окне выберите запуск расширенного сканирования.
  • Укажите полную проверку и дайте команду сделать ее сейчас.

  • Дождитесь завершения процесса, который может занять некоторое время.

  • При обнаружении угроз переместите их в карантин или удалите, выбрав соответствующие пункты.

В ситуации, если Windows 10 все равно не дает установить антивирус, почистите ПК / ноутбук с помощью стороннего приложения. Для этого не обязательно устанавливать программу. Можно использовать софт Лаборатории Касперского типа Virus Removal Tool. Его легко скачать по ссылке kaspersky.ru/downloads/thank-you/free-virus-removal-tool. Запустите программу и задайте ей команду проверить компьютер с Виндовс 10. После этого проверьте, устанавливается софт или нет.

Устраните конфликт между антивирусным ПО

В ситуации, когда не ставится антивирус на Windows 10, причиной может быть конфликт между разными программами. Встроенное защитное ПО часто не мешает установке другого программного обеспечения, и в большинстве случаев оно просто выключается. Сложней обстоит ситуация, когда вы решили поменять программу. В таком случае необходимо удалить старое и установить новое ПО. Если не устанавливается Windows, используйте встроенный или дополнительный софт.

Способ №1 (через параметры Виндовс):

  1. Если не устанавливается антивирус на Windows 10, войдите в Пуск.
  2. Перейдите в раздел Приложения и возможности.
  3. В списке установленного ПО найдите антивирус, который собираетесь удалить.
  4. Жмите на кнопку удаления и подтвердите действие.

Способ №2 (с помощью Revo Uninstaller):

  • В ситуации, когда не получается установить антивирус на Виндовс 10, установите Revo Unintaller. Для этого используйте официальную ссылку revouninstaller.com/products/revo-uninstaller-free/.

  • Запустите установленное приложение и найдите в перечне ваше антивирусное ПО.
  • Выберите его и жмите на кнопку Удалить на панели вверху, а после подтвердите намерение путем нажатия кнопки Да.

  • Дождитесь деинсталляции приложения, а после удаления поищите оставшиеся файлы и папки в реестре, удалите их. Для этого выберите продвинутый вариант сканирования и пройдите необходимую проверку.

  • Жмите на кнопку Выбрать все, а после кликните на Удалить.
  • Закройте программу и перезапустите ПК.

Удалите старую версию такого же антивируса

В ситуации, когда не устанавливается антивирус на Windows, причиной могут быть остатки старой программы на компьютере / ноутбуке. В таком случае в процессе инсталляции появляется сообщение, что на ПК / ноутбуке стоят другие продукты разработчика. Они не дают установить приложение и требуют его удаления.

Если софт не устанавливается на Windows со старым Касперским, используйте утилиту Kavremover, созданную для удаления старых «хвостов» с компьютера. Для загрузки программы перейдите по ссылке support.kaspersky.ru/common/uninstall/1464 и скачайте приложение.

После запуска софт самостоятельно находит установленные на ПК / ноутбуке «лишнее» ПО, а после удаляет его. Как вариант, можно выбрать приложение из списка (то, что не устанавливается), ввести код вверху окна и нажать на кнопку удаления. Если речь идет о другой программе, можно использовать универсальную утилиту, к примеру, CCleaner.

В Сети часто встречаются сообщения, мол, не могу установить антивирус на Windows 10. При этом решить проблему можно самостоятельно без обращения в сервисный центр. Для этого может потребоваться удаление имеющихся вирусов, деинсталляция другого антивирусного ПО или старой версии такой же программы. В крайнем случае, может потребоваться переустановка системы.

В комментариях поделитесь, как вам удалось справиться с ситуацией, когда не устанавливается антивирус на Windows 10. Расскажите, как вам удалось справиться с возникшей проблемой.

Что делать, если на Windows 10 вирус не дает установить антивирус

Не секрет, что невозможно решить проблему не установив и не искоренив ее первопричины. Аналогично обстоят дела и с ситуацией, когда после возникновения проблем в системе ПК не удается установить антивирусное ПО, и разбираться в этой проблеме нужно начиная с ее истоков.

Вирус на экране ПК и руки на клавиатуре

Почему не устанавливается антивирус и не удается его запустить

Прежде всего рассмотрим факторы, которые могут спровоцировать конфликт, не допускающий полноценную установку и/или функционирование ативируса в случае отсутствия такового на устройстве или прекращения его нормальной работы.

Обычно такая ситуация является следствием перечисленных ниже конфликтов:

  • устройство уже было инфицировано, и внедрившийся в систему вирус препятствует установке нового ПО и, как следствие, лечению системы от зловреда;
  • конфликт антивирусных приложений, если их установлено больше одного;
  • проблемы с оборудованием вследствие несовместимости его компонентов;
  • проблемы после удаления старого антивируса, связанные с конфликтом, провоцируемым его остаточными файлами.

Стетоскоп на клавиатуре

То есть прежде чем что-то лечить, нужно понимать, что именно, поэтому исключение каждого из перечисленных выше факторов посредством практической диагностики является обязательным для выполнения требованием. При этом вы можете запросто справиться с поставленной задачей самостоятельно, проведя чистку ПК от всех остаточных файлов и все необходимые подготовительные действия для установки нового ПО.

Как удалить вирус

В первую очередь, следует провести ревизию системы своего устройства на наличие старых противовирусных приложений и их остаточных файлов. Важно помнить, что полноценная установка и работа новой утилиты будет возможна только после удаления старой.

Вирусная угроза на экране ПК

Поэтому целесообразно начать процесс удаления со следующих действий:

  1. Перейдите в Диспетчер задач, а затем во вкладку автозагрузки, чтобы удостовериться в том, что там нет никаких подозрительных процессов, тормозящих работу системы вашего ПК.
  2. Проверьте перечень установленных недавно программ на наличие ПО, взятых со сторонних непроверенных ресурсов.
  3. Перейдите в настройках в раздел «Удаление программ», где будет представлен весь перечень утилит, включая те, от которых остались файлы после неполного удаления.

Здесь же можно будет произвести из окончательную очистку, используя предлагаемые в разделе инструменты.

Секьюрити с собакой перед экраном ПК

Если процесс окончательного удаления прошел успешно, то можно смело приступать к установке нового софта, который обеспечит полную безопасность вашего ПК. В обратной ситуации придется действовать в индивидуальном порядке, в зависимости от того, остатки какого антивируса мешают вам довести начатое до конца, чему будет посвящен отдельный раздел.

Как установить необходимое ПО

Теперь об установке нового софта, которая на правильно подготовленном компьютере должна пройти без проблем. В этом случае достаточно просто скачать новый антивирус и произвести его установку в системе ПК, придерживаясь сопутствующих инструкций.

Однако бывает так, что вирус парализует полноценную работу ПК, препятствуя установке новых утилит и дальнейшим действиям.

И начнем с наиболее распространенной проблемы – провоцируемой зловредами блокировки антивирусных сайтов, которую нужно будет снять. Обычно такая картина является следствием работы hosts-файлов, который обязательно придется редактировать, чтобы снять блок.

Блокнот на ПК

Сделать это не так сложно, как можно подумать изначально. Для этого необходимо просто удалить все, что содержит конфликтующий файл или хотя бы все те строчки в нем, в начале которых стоит значок «#».

Далее производится проверка результативности проведенных действий, после чего можно приступать к установке выбранного антивирусного приложения.

Если же вирус продолжит блокировать антивирусные сайты, придется решать проблему через Диспетчер задач, снимая с его помощью конфликтующий процесс, либо использовать вспомогательное ПО, вроде CrowdInspect, при условии, что он не будет блокироваться.

Работа в CrowdInspect

10 причин отказаться от антивирусов в 2020 году

Вирус блокирует установку антивируса что делать?

В большинстве случаев вирусы проникают в компьютер через браузер, когда вы посещаете сомнительные сайты. Поэтому в антивирусах имеются так называемые интернет‑экраны, которые проверяют, не опасен ли открытый вами ресурс. Но все мало‑мальски популярные браузеры и сами вполне защищены от напастей.

И Chrome, и Firefox, и Edge предупреждают вас, когда вы пытаетесь открыть взломанный, фишинговый или неблагонадёжный сайт. Лучше последовать их рекомендациям и уйти оттуда, чем проверять свою защиту на прочность.

Вдобавок те же Chrome и Firefox обладают механизмами для поиска опасностей в загружаемых вами файлах и так называемой песочницей , не позволяющей вредоносным объектам из интернета распространиться за пределами обозревателя.

Все браузеры периодически обновляются, чтобы поддерживать безопасность. Так что просто не препятствуйте этому.

Единственное, что следует предпринять, — это установить расширение, блокирующее рекламу. А ещё не стоит сохранять пароли в браузере. Вместо этого нужно установить менеджер паролей вроде KeePass или 1Password.

Вирус блокирует dr web cureit

вирус блокирует все сайты антивирусов ( закрывает браузер ), я скачал cureit с телефона и запустил он не помог.

Прикрепленные файлы:
  • forum_drweb.rar1,17Мб 27 Скачано раз

#2 Dr.Robot

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена коммерческая лицензия Dr.Web Security Space не ниже версии 9.0, Антивирус Dr.Web для Windows не ниже версии 9.0 или Dr.Web Enterprise Security Suite не ниже версии 6.0. подробнее.

Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
— прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба — это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];

4. При возникновении проблем с интернетом, таких как «не открываются сайты», в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа «Содержание сайта заблокировано» и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig

Похожие статьи