Перейти к содержанию

Вирус удаляется и появляется вновь! [OK]


48RUS

Рекомендуемые сообщения

Доброго времени суток хелперы. У меня такая проблема: появляется вирус, каспер его удаляет и потом он опять повторяется.... и так постоянно. При попытке сделать логи в авз - бсод. Поэтому только лог Hijackthis

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

- Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Вечер добрый. У 48RUS не запускается система. (звонок другу называется) отсутствие или испорченный файл system

 

 

буду писать кратко. что не понятно, спрашивайте или гуглите

1. загрузка последней удачной конфигурации

2. сэйфмод и восстановление системы

3. загрузка с любого лайвсиди и восстановление реестра system из репозитория

Ссылка на комментарий
Поделиться на другие сайты

Последняя удачная конфигурация не запускается. ЛайвСиди нету. Востановление при помощи установочного диска Windows не работает..

 

а п.2 ?

Ссылка на комментарий
Поделиться на другие сайты

При попытке загрузиться из под безопасного режима так же отсутствует файл system. восстановление системы было отключено

 

 

Скорее всего переустановка неизбежна.. но зараза все равно останется.

Ссылка на комментарий
Поделиться на другие сайты

При попытке загрузиться из под безопасного режима так же отсутствует файл system. восстановление системы было отключено

 

 

Скорее всего переустановка неизбежна.. но зараза все равно останется.

 

не факт.

загрузитесь хоть с чего нибудь аля дос но с поддержкой ntfs если надо

у Вас (или друга ?) XP?

замените файл system из repair в систем32\конфиг

на скрине, чтоб понятнее

 

post-9410-1253640241_thumb.jpg

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

хр. (у друга) сейчас передам ему эту инфу

 

Загрузиться с диска LiveCD он сможет только завтра.

 

 

А такой вопрос: могла ли зараза переползти на мой комп (был доступ через Radmin)?

 

если такое возможно - посмотрите пожалуйста мои логи:

gmer.log

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tranquilo
      От tranquilo
      Здравствуйте! Вирус HEUR:Trojan.Multi.GenBadur.genw, расположение:системная память, после лечения с перезагрузкой появляется вновь.FRST.txt
      2024-11-26_20-05-35_log.txt
    • Mc_Chubchik
      От Mc_Chubchik
      Добрый день, проверив комп Dr. Wev Cureit, выявил вирусы, один из них  NET:MALWARE.URL, который он не смог удалить. Прошу помочь в его удалении.
      HOME-ПК_2025-02-05_11-40-15_v4.99.8v x86.7z
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • Adozel
      От Adozel
      Около недели начала замечать, как лагает пк. Иногда сразу после загрузки, иногда спустя время. Чаще на некоторых программах (Хром, пакеты Адоб, даже если только-только запустила) при этом раннее такого не было. Может нагружать и цп и память и диск. Доходит до того, что при запуске видео на сайте или в плеере самого виндовс появляются жёсткие помехи. Dr.Web CureIt постоянно находит файл CHROMIUM:PAGE.MALWARE.URL, который не удаляется, не лечится. Ничего не выходит.
      CollectionLog-2025.01.16-00.33.zip
    • shidogbc
      От shidogbc
      Сегодня заметил, что в играх в разы возросло использование GPU. Если обычно нагрузка была около 5%, то сегодня показатель был 60%, а в некоторых при запуске - 90%+
      Как таковых причин столь резкого увеличения использования GPU нет (обновлений игр не было).
      Решил провести проверку с помощью Dr.Web CureIt!
      Одна из обнаруженных угроз - chromium:page.malware.url
      CollectionLog-2025.02.02-21.45.zip
×
×
  • Создать...