Перейти к содержанию

После ПО File Downloader


exburan

Рекомендуемые сообщения

Подхватил эту заразу, запустил программку get3.zip из сосденей темы и удалил файл swenum.sys(незнаю зачем). В папке появился файл drv.sys. Скажите пожалуйста, компьютер чист? Что еще мне нужно сделать?

Заранее спасибо.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

drv.rar

Изменено пользователем exburan
Ссылка на комментарий
Поделиться на другие сайты

Найдите файл c:\WINDOWS\system32\drivers\serial.sys и замените на чистый из дистрибутива.

 

Пофиксить в HijackThis следующие строчки

O13 - Gopher Prefix:

 

Combofix запускали?

 

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду ComboFix /Uninstall, нажмите кнопку "ОК"

Combofix-unninstal.JPG

 

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

combofix /uninstall

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

в этой папке нет такого файла, есть только в C:\WINDOWS\System32\serial.sys

не написал ОС windows Vista

Изменено пользователем exburan
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ГГеоргий
      От ГГеоргий
      В процессе локальной установки  КЕС на устройство, оно выключилось и включилось уже с синим экраном
      error code 0xc00000f 
       "The operating system couldnt be loaded because a critical driver  missing or contains error" File: \Windows\System32\DRIVERS\Klelam.sys.
      в Safemode зайти не удается - всё равно выкидывает ошибку
      точки восстановления нет
      что делать? 
      мы ставили на два идентичных устройства до этого - всё прошло успешно
       
    • Vlad Problema
      От Vlad Problema
      Скачивал игру с проверенного сайта и после скачки мне пишет что у меяе троян, я все удалил, но пишет что вирус на диске Е которого у меня нету, его не в карантин не удалить нельзя через виндовс дефендер, чекал все скрытые файлы нечего нету
    • Андрей121
      От Андрей121
      Добрый вечер! Обнаружили что 21.06.2023 тихо взломали 2 наших сервера с помощью вируса шифровальщика вроде бы Trojan.Encoder.31074 (Lockbit 3). Обнаружил после того как пользователи начали жаловаться на то что документы не открываются. На сам рабочий стол доступ имелся и было обнаружено что лицензионного антивирусного программного обеспечения kaspersky endpoint security нигде нет. Решил написать пост в данной теме на форуме ( в dr web сразу отказались помочь т.к сказали что это невозможно, только сказали имя шифровальщика). Переписку с вымогателями не вел. Систему не лечил и не чистил. Очень нужна помощь по восстановлению данных.
×
×
  • Создать...