Как убрать вирус RobotDemo.exe
Два дня назад заметил что комп стал не так работать как надо, просканил авастом — он нашёл вирусы RobotDemo.exe и CSGOCalc.exe
Второй тип больше не появляется, а вот первый сколько раз уже не удалял его антивирус, при перезапуске это чудо опять появляется и антивирус опять его убирает.
Как убрать эти вирусяники?
Все они находятся в папке ProgramData в папках RobotDemo и CSGOCalc, каждый по названию папки.
Можно ли удалять эти папки и не навредит ли системе? Не хочется винду переустанавливать

//Можно ли удалять эти папки и не навредит ли системе// —.удалите смело, ..о̲д̲н̲о̲з̲н̲а̲ч̲н̲о̲ ̲.. не навредит удаление этих папок с папки program_data, но чтобы без следа удалить вирус, вам нуна сперва запустить сканер и Тщательно сканировать и затем выложите пожалуйста нам лог-отчет Сканирование, чтобы вместе удалили все следы этого вируса с вашего компьютера, Ок,
Ок, скачайте и .. ̲з̲а̲п̲у̲с̲т̲и̲т̲е̲ ̲о̲т̲ ̲и̲м̲е̲н̲и̲ ̲А̲д̲м̲и̲н̲и̲с̲т̲р̲а̲т̲о̲р̲ ̲ ..AdwCleaner [← ссылка] и по завершение проверки далее.
.
ROBOTDEMO.exe (майнер) кто сталкивался и как удалить?

Общие рекомендации
1. пролечить компьютер бесплатными drweb cleaner/kaspersky removal tool/.
2. закрыть имеющиеся способы проникновения вирусов (как минимум обновление ОС, перед использованием файлов с ненадежных источников где могут быть вирусы, проверять их на вирусы и глазами подозрительные файлы и т.п.), запаролить/сменить пароли начиная с ОС и кончая wifi (злоумышленник, зная пароль от wifi, может подменить твой сервер/роутер, возможно потырить пароли ОС, подменить файлы и прочее прочее — доступ в локальную сеть, особенно без нормальных настроек безопасности почти всегда — дыра)
если антивирус не находит ничего, то все будет гораздо сложнее, так как вручную чтобы почистить комп от вируса нужно хотя бы понимать как их создают и как они работают.
Обычно вирус доставляется на машину вложенными контейнерами, первый уровень — проникает через защиты на машину и чаще всего после заражения самоуничтожается, чтобы нельзя было проанализировать место входа, второй уровень устанавливает вирус и следит за его уничтожением, а уже на третьем уровне сам вирус, удалять его бессмысленно не удалив второй уровень и не закрыв дыру проникновения.
Смотри что прописано в автозапуск, ищи exe файлы в c:\users\. \appdata, особенно если там имена совпадают с названиями служб в 99% случаев все что в автозапуске там можно безболезненно удалить или хотя бы отключить. автозапуск не только пуск-автозагрузка, но и настройки реестра или в диспетчере задач.
пользуйся утилитой sysinternails autoruns (скачай с сайта майкрософт) чтобы посмотреть все что автозапускается, как минимум смотри что не имеет цифровой подписи (да, иногда ее нет у легитимных продуктов, но к примеру файлы драйверов реалтек можно тупо запомнить)
Что такое 1BOTPRODEMO.EXE?
1BOTPRODEMO.EXE — это вирус, который показывает всплывающую рекламу в браузере.
- Показывает 1BOTPRODEMO.EXE нежелательную всплывающую рекламу.
- 1BOTPRODEMO.EXE перенаправляет щелчки в браузере на вредоносные веб сайты.
- 1BOTPRODEMO.EXE показывается регулярно, даже если закрываешь браузер.
- 1BOTPRODEMO.EXE появляется в строке ввода браузера при выборе новой вкладки.
- 1BOTPRODEMO.EXE меняет настройки поиска в браузере.
- 1BOTPRODEMO.EXE меняет ярлыки браузера на рабочем столе и в меню, чтобы вместе с запуском браузера показывалась реклама.
Как происходит заражение вирусом 1BOTPRODEMO.EXE?
Вчера я понятия не имел, что за зверь такой — 1BOTPRODEMO.EXE. Пока поздно вечером меня не пригласил в гости друг, с просьбой починить его компьютер.
«У меня домашняя страничка заменилась на какой-то мусор и не дает сбросить ее» — сказал мне приятель.
«Да без проблем, ща глянем.» — с этими словами я запустил браузер и предо мною предстал экран с рекламой 1BOTPRODEMO.EXE во всей красе.

Так что это за зловред такой — 1BOTPRODEMO.EXE? Обычный демонстратор рекламы, который: заменяет домашнюю страничку на его собственную, меняет поисковик по-умолчанию, создает задания в расписании, модифицирует свойства ярлыков браузеров.
Как избавиться от вируса 1BOTPRODEMO.EXE?
Вирусы наподобие 1BOTPRODEMO.EXE сейчас очень популярны. Так что не стоит откладывать лечение, сразу же принимайтесь за дело. Разумеется, я не лечил его ручками, для этого у меня UnHackMe имеется.
Однако, если вы столкнулись с похожей проблемой, я набросал и инструкцию по ручному удалению вируса 1BOTPRODEMO.EXE. Но прежде, чем бросаться выполнять все по шагам, дочитайте текст до конца.
Инструкция по ручному удалению рекламного вируса 1BOTPRODEMO.EXE
Для того, чтобы самостоятельно избавиться от рекламы 1BOTPRODEMO.EXE, вам необходимо последовательно выполнить все шаги, которые я привожу ниже:
-
Поискать «1BOTPRODEMO.EXE» в списке установленных программ и удалить ее.







И все же автоматика лучше!
Если ручной метод — не для вас, и хочется более легкий путь, существует множество специализированного ПО, которое сделает всю работу за вас. Я рекомендую воспользоваться UnHackMe от Greatis Software, выполнив все по пошаговой инструкции.
Шаг 1. Установите UnHackMe. (1 минута)
Шаг 2. Запустите поиск вредоносных программ в UnHackMe. (1 минута)
Шаг 3. Удалите вредоносные программы. (3 минуты)
UnHackMe выполнит все указанные шаги, проверяя по своей базе, всего за одну минуту.
При этом UnHackMe скорее всего найдет и другие вредоносные программы, а не только редиректор на 1BOTPRODEMO.EXE.
При ручном удалении могут возникнуть проблемы с удалением открытых файлов. Закрываемые процессы могут немедленно запускаться вновь, либо могут сделать это после перезагрузки. Часто возникают ситуации, когда недостаточно прав для удалении ключа реестра или файла.
UnHackMe легко со всем справится и выполнит всю трудную работу во время перезагрузки.
И это еще не все. Если после удаления редиректа на 1BOTPRODEMO.EXE какие то проблемы остались, то в UnHackMe есть ручной режим, в котором можно самостоятельно определять вредоносные программы в списке всех программ.
Итак, приступим:
Шаг 1. Установите UnHackMe (1 минута).
- Скачали софт, желательно последней версии. И не надо искать на всяких развалах, вполне возможно там вы нарветесь на пиратскую версию с вшитым очередным мусором. Оно вам надо? Идите на сайт производителя, тем более там есть бесплатный триал. Запустите установку программы.


Шаг 2. Запустите поиск вредоносных программ в UnHackMe (1 минута).
- Итак, запускаем UnHackMe, и сразу стартуем тестирование, можно использовать быстрое, за 1 минуту. Но если время есть — рекомендую расширенное онлайн тестирование с использованием VirusTotal — это повысит вероятность обнаружения не только вируса 1BOTPRODEMO.EXE, но и остальной нечисти.

Шаг 3. Удалите вредоносные программы (3 минуты).
- Обнаруживаем что-то на очередном этапе. UnHackMe отличается тем, что показывает вообще все, и очень плохое, и подозрительное, и даже хорошее. Не будьте обезьяной с гранатой! Не уверены в объектах из разряда ‘подозрительный’ или ‘нейтральный’ — не трогайте их. А вот в опасное лучше поверить. Итак, нашли опасный элемент, он будет подсвечен красным. Что делаем, как думаете? Правильно — убить! Ну или в английской версии — Remove Checked. В общем, жмем красную кнопку.


Итак, как вы наверное заметили, автоматизированное лечение значительно быстрее и проще! Лично у меня избавление от вируса 1BOTPRODEMO.EXE заняло 5 минут! Поэтому я настоятельно рекомендую использовать UnHackMe для лечения вашего компьютера от любых нежелательных программ!
Андрей «Вирусолог»
Андрей — обычный парень, который пользуется компьютером каждый день, и ненавидит, когда неприятности наполняют его жизнь. А еще он любит петь. Но не переживайте, его голос не будет досаждать вам. Только текст )
Об авторе
Андрей — обычный парень, который обожает компьютеры и пользуется ими каждый день. Он ненавидит, если в его размеренную жизнь врываются неприятности. Еще он очень любит петь. Но не переживайте, он не будет доставать вас своим пением. Только текстом.