Перейти к содержанию

Ложный антивирус


Игорьwerik

Рекомендуемые сообщения

Привет!Знакомый подхватил ложный антивирус,выбрасывает кучу окон,не дает работать!Стоит Касперский,правда не знаю какой,дочь установила,но не сказала что нужно обновлять!Не может загрузится в безопасном режиме,курсор не перемещается,стоит на обычной загрузке!Доступа к его ПК нет,обьясняю из его слов.Подскажите как загрузится в безопасном режиме!И ещё вопрос,знающие люди скажите пожалуйста,если скачать Kaspersky Virus Removal Tool,она удалит вирус?

 

Сообщение от модератора vasdas
Тема перемещена из "Компьютерной помощи".
Ссылка на комментарий
Поделиться на другие сайты

а в обычной загрузке курсор передвигается?Чтобы загрузиться в безопасном режиме при перезагрузке нажми клавишу F8 и выберите пункт безопасный режим

Ссылка на комментарий
Поделиться на другие сайты

можно лайв сиди попробовать ! а так если доступа к компу нет , отчетов не сделаете , наши хлперы мало чем помогут ! а че за ложный антивирус ?

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора vasdas

Тема перемещена из "Компьютерной помощи".

Не хотел создавать в Уничтожение вирусов,т.к. логов нет!

Изменено пользователем Игорьwerik
Ссылка на комментарий
Поделиться на другие сайты

Если оно сразу при загрузке загружается, значит находится в автозагрузке...

 

берём тот же ERDCommandor

 

Смотрим что имеем в автозагрузке:

 

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run]

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ policies \ Explorer \ Run]

 

плюс смотрите папку автозагрузки

 

так же гляньте ветку реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.

Правильное значения для Userinit это

C:\WINDOWS\system32\userinit.exe,

 

так что качайте ERDCommandor на здоровом ПК, грузитесь с него и смотрите реестр, а даллее будет видно...

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ari_x_100
      От Ari_x_100
      Добрый день.
      Столкнулся с аналогичной проблемой. Шаг описанный выше выполнил.
      FRST.txt Addition.txt AV_block_remove_2024.10.11-15.49.log
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Genom45
      От Genom45
      Приветствую, перепробовал все возможные портейбл версии антивирусов, AVbr просто не запускается, касперский выдал пару вирусов, тоже сделал и curiet. Проблема осталась 
       
    • igrok52
      От igrok52
      Подскажите пожалуйста. Антивирусом касперского пользуюсь много лет с 3.0 версии как все работает понимаю на пк. Подскажите пожалуйста кто знает по поводу Антивируса для Android устройств, не разу не ставил и вообще в экосистеме андроида не очень разбираюсь. Купил планшет дочке, загрузчик разблокирован, что там поставили понятия не имею, все работает но боюсь что есть какие то закладки от "китайцев" и пока не проверю не успокоюсь. Поможет антивирус касперского для андроида найти закладки или что то что может быть типа как в телефонах в китайских были закладки от китайцев которые смс отправляли на странные номера (лет 5 назад была эпидемия что и кнопочные и смартфоны дешевые слали смс по ночам в неизвестном направлении, оказалось что прошивка была с вирусами). Или для андроида версия может проверять только apk и не сможет увидеть что в системе есть вредоносы? Если что планшет из нашего ретейла, подумать не мог что у нас в солидных магазинах будут продавать планшеты с китайской прошивкой с разблокированным загрузчиком (Lenovo Xiaoxin Pad Pro 12.7).
    • monwron
      От monwron
      В процессе установки антивируса просит перезагрузить пк, перезагружаю, продолжаю установку антивируса и далее его нет НИГДЕ в системе. Ремоут тулом пк проверял, чето там нашел и удалил, но проблему не решило
      Помогите пожалуйста!
       
      CollectionLog-2024.11.15-02.50.zip
      FRST.txt Addition.txt
    • couitatg
      От couitatg
      Есть программа, она отправляет в вебхук какой пользователь что делает в программе. После отправки через 3 секунды Kaspersky завершает процесс программы и обнаруживает в ней "PDM:Trojan.Win32.Generic".
      Вопрос: Детект корректный в этом случае? Те действия, что выполняет программа, можно считать зловредными?



×
×
  • Создать...