Перейти к содержанию

не удаляется вирус!


Рекомендуемые сообщения

на съемном жестком диске поселилась эта гадость, и чтоб ее тупо удалить (папку с ней) он хочет права администратора, а жесткий диск не выдает такой возможности при нажатии правой кнопкой мышки.

касперский каждый раз предлагает исправить, далее предлагает перезагрузить компьютер, что я уже раз 10 делала, а вирус на месте...

 

В ФАЙЛЕ принт скрин отчета о проверке диска.

Файл этот скрытый, точнее их 2.

При изменении свойств папки, чтобы показывал скрытые файлы - их нет. А если открывать место нахождения файла из касперского, открывается.

 

вирус_принт_скрин.rar

 

Что делать?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 68
  • Создана
  • Последний ответ

Топ авторов темы

  • anatalia

    31

  • snifer67

    6

  • thyrex

    5

  • akoK

    4

Топ авторов темы

Изображения в теме

 

МОЖЕТ, прежде чем я снова это все буду делать, кто-то пояснит по поводу самостоятельного удаления:

http://www.securelist.com/ru/search?VN=Net...amp;referer=kis

 

Тут внизу написано:

"Рекомендации по удалению

 

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления воспользуйтесь специальной утилитой и рекомендациями по удалению, которые можно скачать по следующей ссылке:

http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215

 

либо выполните следующие действия:

Удалить ключ системного реестра: как это делается?

[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]

Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра: как это делается?

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]

"netsvcs"

Перезагрузить компьютер

Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер). как это делается?

Удалить копию червя: как это делается?

%System%\<rnd>.dll

%Program Files%\Internet Explorer\<rnd>.dll

%Program Files%\Movie Maker\<rnd>].dll

%All Users Application Data%\<rnd>.dll

%Temp%\<rnd>.dll

%System%\<rnd>.tmp

%Temp%\<rnd>.tmp

 

где <rnd> - случайная последовательность символов.

Удалить следующие файлы со всех съемных носителей:

<X>:\autorun.inf

<X>:\RECYCLER\S-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>\<rnd>.vmx,

 

где rnd – случайная последовательность строчных букв, d – произвольное число, X – буква съемного диска.

Скачать и установить обновление операционной системы по следующей ссылке:

http://www.microsoft.com/technet/security/...n/MS08-067.mspx

Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию)."

 

спасибо заранее

Сообщение от модератора MedvedevUnited
Устное предупреждение за нарушение п.20 правил.
Ссылка на комментарий
Поделиться на другие сайты

Цитата(anatalia @ 27.01.2010, 12:16)

либо выполните следующие действия:

Удалить ключ системного реестра: как это делается?

 

Читайте

 

да уж, так страшновато

 

придется, видимо, опять с этими avz мучится...

Ссылка на комментарий
Поделиться на другие сайты

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

- если вы используете Opera, нажмите Opera - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

 

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Как использовать ComboFix - Руководство по применению

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

! Утилиты запускать от имени администратора.

Ссылка на комментарий
Поделиться на другие сайты

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

- если вы используете Opera, нажмите Opera - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

 

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Как использовать ComboFix - Руководство по применению

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

! Утилиты запускать от имени администратора.

 

 

и что будет?

Ссылка на комментарий
Поделиться на другие сайты

и что будет?

Лог ComboFix - C:\ComboFix.txt и надо сюда скопировать текст из этого лога (желательно или обязательно под спойлер: не помню точно)

Ссылка на комментарий
Поделиться на другие сайты

Лог ComboFix - C:\ComboFix.txt и надо сюда скопировать текст из этого лога (желательно или обязательно под спойлер: не помню точно)

Нужно сам файл прикрепить ComboFix.txt.

Ссылка на комментарий
Поделиться на другие сайты

и что будет?

Поскольку система заражена кидо, а АВЗ плохо видит его, то вам и предложили СomboFix. После его работы, лог сохранится тут C:\ComboFix.txt. Прикрепите лог к своему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

вот сделала наконец-то...

спасибо всем, кто мне помогает...

только хотела еще обратить внимание, что изначально вирус на съемном жестком диске (он у меня Е), а combofix, как я поняла, диск С проверял...

в общем, см.файлcombofix.rar

Ссылка на комментарий
Поделиться на другие сайты

Судя по логу CF активного заражения нет.

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Combofix-uninstall.JPG

 

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

 

 

 

 

 

Когда делали логи AVZ, диск был подключен?

Ссылка на комментарий
Поделиться на другие сайты

спасибо, деинсталлировала сразу.

при авз диск Е был подключен.

А что делать с вирусом? комп тормозить стал

 

 

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

 

 

 

а это надо помимо деинсталляции сделать?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
    • djjg25
      Автор djjg25
      Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит. 
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • Шавкат Аблазов
      Автор Шавкат Аблазов
      Уже несколько месяцев,раз,а то и несколько раз в неделю касперский находит данный троян MEM:Trojan.Win32.SEPEH.gen,после каждого лечения через некоторое время  снова возникает он при проверке,т.е никак не удаляется,прошу помочь
      CollectionLog-2025.05.23-23.11.zip
    • Onimusha
      Автор Onimusha
      Приветствую,вирус не удалялся  некак,пробовал несколько раз.Грузил процессор,медленно отключал компютер https://disk.yandex.ru/d/Cs1hFO9jtEttSA https://disk.yandex.ru/d/GlrM6YcJ3wuo1g 
      Сделал как советовал консультатн под ником Sandor вот тут 
       

×
×
  • Создать...