Перейти к содержанию

Помогите обезвредить


patrick1988

Рекомендуемые сообщения

Привет!Помогите плз избавиться от вируса.KIS ссылкаеться на c\windows\syswow64\driver\PDM.RootShell и неможет его удалить..

http://www.getsysteminfo.com/read.php?file...0b1eebc663566f0

GetSystemInfo_РОМА_VAIO_Рома_2010_10_08_14_06_22.zip

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем patrick1988
Ссылка на комментарий
Поделиться на другие сайты

посмотрите в установленных программах - есть ли она и возможно ли её деинсталлировать.

если не сможете сами деинсталлировать и пожелаете, удалим скриптом.

 

заодно деинсталлируйте Ask.com в программах (несовместима с KAV)

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

ask получилось удалить.А вот safesurf нашло поиском вот тут C:\Windows\SysWOW64\drivers\safesurf.exe и здесь C:\Windows\Prefetch\SAFESURF.EXE-09D575CB.pf мб удалить папку drivers?

Изменено пользователем patrick1988
Ссылка на комментарий
Поделиться на другие сайты

только не папку!

удалим скриптом.

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SetAVZGuardStatus(True);
ClearQuarantine;
TerminateProcessByName('surfguard.exe');
TerminateProcessByName('safesurf.exe');
QuarantineFile('C:\Windows\SysWOW64\drivers\safesurf.exe','');
QuarantineFile('C:\Windows\SysWOW64\drivers\surfguard.exe','');
DeleteFile('C:\Windows\SysWOW64\drivers\surfguard.exe');
DeleteFile('C:\Windows\SysWOW64\drivers\safesurf.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','jsafesurf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Sopcast Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll

 

Рекомендуется удалить ПО, которое может конфликтовать

с установленным Kaspersky AntiVirus:

- ESET NOD32;

- McAfee VirusScan.

Если данные программы были ранее удалены некорректно,

можно воспользоваться специализированными утилитами

по очистке их следов с сайтов производителей данного ПО.

 

Так как у Вас в отчётах слишком много неопознанных файлов (не прошедших по базе безопасных AVZ), можете выполнить - http://virusinfo.info/showthread.php?t=3519

 

Отпишитесь, пропало ли уведомление о PDM.RootShell

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Ок

 

тут вот такая проблемка когда выполняю скрипт avz после окончания пишет программа авз неработает и просит закройте программку.........

Ссылка на комментарий
Поделиться на другие сайты

это выполняли?

Рекомендуется удалить ПО, которое может конфликтовать

с установленным Kaspersky AntiVirus:

- ESET NOD32;

- McAfee VirusScan.

Если данные программы были ранее удалены некорректно,

можно воспользоваться специализированными утилитами

по очистке их следов с сайтов производителей данного ПО.

 

Так как у Вас в отчётах слишком много неопознанных файлов (не прошедших по базе безопасных AVZ), можете выполнить - http://virusinfo.info/showthread.php?t=3519

Ссылка на комментарий
Поделиться на другие сайты

всё чисто:

Всего файлов: 54 (исполняемых 51), из них:

зловреды или опасные объекты: 0

подозрительные: 0

занесены в базу безопасных AVZ: 32

В очереди на добавление в базу безопасных:

высокий приоритет: 22

обычный приоритет: 0

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Loloshka
      Автор Loloshka
      Пытаюсь убрать сделал перезагрузку не че не убирается иногда может быть черный экран когда убираешь этот вирус 
    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
×
×
  • Создать...