Перейти к содержанию

Помогите удалить вирус!


dimi479

Рекомендуемые сообщения

Поставил crystal,сделал уничтожение следов работы вируса,полную проверку и поиск,исправление уязвимостей!

папка Program Files и еще некоторые включая папку с Касперским осталась скрытой,причем в атрибутах недоступна галочка для снятия скрытности!

Вот логи

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

В любой папке выбери меню "Сервис", там "Свойства папки". Там есть закладка "Вид", там найди "Показывать скрытые файли и папки" и поставь галочку)

Не Помогло пиши)

Ссылка на комментарий
Поделиться на другие сайты

хехе Не помогло пишу!))

показывать скрытые файлы то показывает! Но Програм файлс мне ненужно скрывать,а саму ПАПКУ я сделать НЕ СКРЫТОЙ НЕМОГУ! когда подцепил вирусняк такое же было....и вот оно так и осталось

 

Винда ПРОГРАМ ФАЙЛС пометила как ЗАЩИЩЕННЫЙ СИстменый файл наверное поетому я немогу снять галочку с атрибутов СКРЫТЬ!

но ето такое)логи можна проверить на остатки вируса?*

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\TSPS.lnk','');
QuarantineFile('C:\Program Files\Common Files\ips888.dll','');
QuarantineFile('C:\TSTP\winlogon.exe','');
DeleteFile('C:\TSTP\winlogon.exe');
DeleteFile('C:\Program Files\Common Files\ips888.dll');
DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\TSPS.lnk');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

O4 - Global Startup: TSPS.lnk = C:\TSTP\winlogon.exe

 

Сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

сорри не понял что вы имеете ввиду!

Атрибуты папки так и не удаеться изменить если вы об етом,но БОЛЬШОЕ СПАСИБО за помощь с чисткой вируса!

 

кста Каспер написал овтет на мыло ips888.dll - not-a-virus:Monitor.Win32.ActualSpy.aaw

Ссылка на комментарий
Поделиться на другие сайты

попробуйте сначала сделать себя владельцем для этой папки.

потом назначить себе полный доступ.

а потом только менять свойства папки.

 

правый клик по папке - свойства - разрешения и доступ (как-то так под XP)

если "разрешения" не видны - отключить простой общий доступ в свойствах папок (пуск-панель управления - свойства папок)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zhuraulik
      От Zhuraulik
      При попытке очистить место для установки программы, диск "c" постоянно был переполнен. Просматривал папки, пока не наткнулся на папку programdata, при нажатии на которую проводник закрывался. В поисковике нашёл похожую проблему, но при попытке перейти на сайт с загрузкой антивируса, закрывался браузер. В том числе и данный сайт. Скачал всё через смартфон и перекинув на флешку запустил логер. Прикрепляю данные его работы.CollectionLog-2024.09.18-10.50.zip
    • Poiluyf
      От Poiluyf
      Доброе утро вчера скачал обход для дискорда и цепанул эту заразу. Причём один комп вроде не заразился а вот ноутбуку досталось. Файл dwm.exe. 
      отчет.txt
      Нашёл файл удалить не возможно грузит процессор.
    • unfamous1337
      От unfamous1337
      Сегодня решил запустить пк и поиграть в доту и увидел что фпс просто ужасный хотя пк более менее для нее подходящий 
      Гуглил и нашел в пользователях имя John или как то так не помню Удалил его 
      Файла hosts нет на сайты зайти не могу с антивирусами а если и могу то файлы не запускаются пробовал приложения скачать по типу AVZ Не запускаются 
      Помогите 
    • Roman1111
      От Roman1111
      У Касперского не получается его удалить, постоянно вылетает уведолмение об удалении обьекта , но ничего не удаляется и не устраняется 
    • ДанилКО
      От ДанилКО
      report2.logreport1.logCollectionLog-2024.11.07-18.58.zip
×
×
  • Создать...