Перейти к содержанию

не удаляется вирус!


anatalia

Рекомендуемые сообщения

на съемном жестком диске поселилась эта гадость, и чтоб ее тупо удалить (папку с ней) он хочет права администратора, а жесткий диск не выдает такой возможности при нажатии правой кнопкой мышки.

касперский каждый раз предлагает исправить, далее предлагает перезагрузить компьютер, что я уже раз 10 делала, а вирус на месте...

 

В ФАЙЛЕ принт скрин отчета о проверке диска.

Файл этот скрытый, точнее их 2.

При изменении свойств папки, чтобы показывал скрытые файлы - их нет. А если открывать место нахождения файла из касперского, открывается.

 

вирус_принт_скрин.rar

 

Что делать?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 68
  • Created
  • Последний ответ

Top Posters In This Topic

  • anatalia

    31

  • snifer67

    6

  • thyrex

    5

  • akoK

    4

 

МОЖЕТ, прежде чем я снова это все буду делать, кто-то пояснит по поводу самостоятельного удаления:

http://www.securelist.com/ru/search?VN=Net...amp;referer=kis

 

Тут внизу написано:

"Рекомендации по удалению

 

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления воспользуйтесь специальной утилитой и рекомендациями по удалению, которые можно скачать по следующей ссылке:

http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215

 

либо выполните следующие действия:

Удалить ключ системного реестра: как это делается?

[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]

Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра: как это делается?

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]

"netsvcs"

Перезагрузить компьютер

Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер). как это делается?

Удалить копию червя: как это делается?

%System%\<rnd>.dll

%Program Files%\Internet Explorer\<rnd>.dll

%Program Files%\Movie Maker\<rnd>].dll

%All Users Application Data%\<rnd>.dll

%Temp%\<rnd>.dll

%System%\<rnd>.tmp

%Temp%\<rnd>.tmp

 

где <rnd> - случайная последовательность символов.

Удалить следующие файлы со всех съемных носителей:

<X>:\autorun.inf

<X>:\RECYCLER\S-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>\<rnd>.vmx,

 

где rnd – случайная последовательность строчных букв, d – произвольное число, X – буква съемного диска.

Скачать и установить обновление операционной системы по следующей ссылке:

http://www.microsoft.com/technet/security/...n/MS08-067.mspx

Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию)."

 

спасибо заранее

Сообщение от модератора MedvedevUnited
Устное предупреждение за нарушение п.20 правил.
Ссылка на комментарий
Поделиться на другие сайты

Цитата(anatalia @ 27.01.2010, 12:16)

либо выполните следующие действия:

Удалить ключ системного реестра: как это делается?

 

Читайте

 

да уж, так страшновато

 

придется, видимо, опять с этими avz мучится...

Ссылка на комментарий
Поделиться на другие сайты

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

- если вы используете Opera, нажмите Opera - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

 

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Как использовать ComboFix - Руководство по применению

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

! Утилиты запускать от имени администратора.

Ссылка на комментарий
Поделиться на другие сайты

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

- если вы используете Opera, нажмите Opera - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

 

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Как использовать ComboFix - Руководство по применению

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

! Утилиты запускать от имени администратора.

 

 

и что будет?

Ссылка на комментарий
Поделиться на другие сайты

и что будет?

Лог ComboFix - C:\ComboFix.txt и надо сюда скопировать текст из этого лога (желательно или обязательно под спойлер: не помню точно)

Ссылка на комментарий
Поделиться на другие сайты

Лог ComboFix - C:\ComboFix.txt и надо сюда скопировать текст из этого лога (желательно или обязательно под спойлер: не помню точно)

Нужно сам файл прикрепить ComboFix.txt.

Ссылка на комментарий
Поделиться на другие сайты

и что будет?

Поскольку система заражена кидо, а АВЗ плохо видит его, то вам и предложили СomboFix. После его работы, лог сохранится тут C:\ComboFix.txt. Прикрепите лог к своему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

вот сделала наконец-то...

спасибо всем, кто мне помогает...

только хотела еще обратить внимание, что изначально вирус на съемном жестком диске (он у меня Е), а combofix, как я поняла, диск С проверял...

в общем, см.файлcombofix.rar

Ссылка на комментарий
Поделиться на другие сайты

Судя по логу CF активного заражения нет.

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Combofix-uninstall.JPG

 

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

 

 

 

 

 

Когда делали логи AVZ, диск был подключен?

Ссылка на комментарий
Поделиться на другие сайты

спасибо, деинсталлировала сразу.

при авз диск Е был подключен.

А что делать с вирусом? комп тормозить стал

 

 

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

 

 

 

а это надо помимо деинсталляции сделать?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • ilyakop
    • aph1nn
      От aph1nn
      Есть майнер, при запуске начинает сильно гудеть пк, а когда включаю диспетчер задач, он выключается и показатели видеокарты приходят в норму. Касперский не может удалить его с перезагрузкой или без. Название SppExtFileObj.exe, что делать?
    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • paradise
      От paradise
      В один день решил скачать читы для игры, естественно с левых сайтов, понимая что наверное будут вирусы, перед открытием первого файла установил dr web cureit, тк раньше им пользовался и он помогал. После скачивания и открытия примерно 3 файлов одного приложения с рахзных сайтов (одного приложения, потому что оно не работало после скачивания) решил проверить с помощью drweb cureit. Выдал 4 вируса, в том числе этот неудаляемый, все обезвредил. Перезагружаю ПК, сканирую cureit'ом опять вылазит этот же вирус. Наверное подхватил с этих левых сайтов, может раньше, это знать не могу потому что не проверял комп на вирусы
      CollectionLog-2024.10.17-08.19.zip
       
       

×
×
  • Создать...