Перейти к содержанию

Вирус удаляется и появляется вновь! [OK]


48RUS

Рекомендуемые сообщения

Доброго времени суток хелперы. У меня такая проблема: появляется вирус, каспер его удаляет и потом он опять повторяется.... и так постоянно. При попытке сделать логи в авз - бсод. Поэтому только лог Hijackthis

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

- Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Вечер добрый. У 48RUS не запускается система. (звонок другу называется) отсутствие или испорченный файл system

 

 

буду писать кратко. что не понятно, спрашивайте или гуглите

1. загрузка последней удачной конфигурации

2. сэйфмод и восстановление системы

3. загрузка с любого лайвсиди и восстановление реестра system из репозитория

Ссылка на комментарий
Поделиться на другие сайты

Последняя удачная конфигурация не запускается. ЛайвСиди нету. Востановление при помощи установочного диска Windows не работает..

 

а п.2 ?

Ссылка на комментарий
Поделиться на другие сайты

При попытке загрузиться из под безопасного режима так же отсутствует файл system. восстановление системы было отключено

 

 

Скорее всего переустановка неизбежна.. но зараза все равно останется.

Ссылка на комментарий
Поделиться на другие сайты

При попытке загрузиться из под безопасного режима так же отсутствует файл system. восстановление системы было отключено

 

 

Скорее всего переустановка неизбежна.. но зараза все равно останется.

 

не факт.

загрузитесь хоть с чего нибудь аля дос но с поддержкой ntfs если надо

у Вас (или друга ?) XP?

замените файл system из repair в систем32\конфиг

на скрине, чтоб понятнее

 

post-9410-1253640241_thumb.jpg

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

хр. (у друга) сейчас передам ему эту инфу

 

Загрузиться с диска LiveCD он сможет только завтра.

 

 

А такой вопрос: могла ли зараза переползти на мой комп (был доступ через Radmin)?

 

если такое возможно - посмотрите пожалуйста мои логи:

gmer.log

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tranquilo
      От tranquilo
      Здравствуйте! Вирус HEUR:Trojan.Multi.GenBadur.genw, расположение:системная память, после лечения с перезагрузкой появляется вновь.FRST.txt
      2024-11-26_20-05-35_log.txt
    • Mc_Chubchik
      От Mc_Chubchik
      Добрый день, проверив комп Dr. Wev Cureit, выявил вирусы, один из них  NET:MALWARE.URL, который он не смог удалить. Прошу помочь в его удалении.
      HOME-ПК_2025-02-05_11-40-15_v4.99.8v x86.7z
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • Adozel
      От Adozel
      Около недели начала замечать, как лагает пк. Иногда сразу после загрузки, иногда спустя время. Чаще на некоторых программах (Хром, пакеты Адоб, даже если только-только запустила) при этом раннее такого не было. Может нагружать и цп и память и диск. Доходит до того, что при запуске видео на сайте или в плеере самого виндовс появляются жёсткие помехи. Dr.Web CureIt постоянно находит файл CHROMIUM:PAGE.MALWARE.URL, который не удаляется, не лечится. Ничего не выходит.
      CollectionLog-2025.01.16-00.33.zip
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
×
×
  • Создать...