Перейти к содержанию

помогите вылечить компьютер


Рекомендуемые сообщения

Читать и выполнять правила раздела http://forum.kasperskyclub.ru/index.php?showtopic=1698

хорошо,сейчас сделаю

 

не получается выполнить обновление и проверку с помощью программы avz,потомучто она сломана.

Ссылка на комментарий
Поделиться на другие сайты

я не могу выложить скрин,потому,что файл в формате .bmp

Сохраните в формате jpeg или png. В крайнем случае можете залить на radikal.ru.

Ссылка на комментарий
Поделиться на другие сайты

Попробуёте полиморфным AVZ сделать логи AVZ

Так же если получится сделайте логи утелитой HiJackThis

Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

получилось 4 скрипта

 

n-s-p, прикрепите также архив virusinfo_syscure.zip из папки AVZ\LOG

сейчас выложу нормально 3 лога.

virusinfo_syscheck.htm

virusinfo_syscheck.zip

virusinfo_syscheck.xml

hijackthis.log

Изменено пользователем n-s-p
Ссылка на комментарий
Поделиться на другие сайты

Проверьте эти файлы на VirusTotal и дайте ссылки на результаты проверок.

C:\Windows\system32\wac.sys
c:\program files\mediabar toolbar\rubarupdateservice.exe

 

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Ссылка на комментарий
Поделиться на другие сайты

Проверьте эти файлы на VirusTotal и дайте ссылки на результаты проверок.

C:\Windows\system32\wac.sys
c:\program files\mediabar toolbar\rubarupdateservice.exe

 

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

http://www.virustotal.com/file-scan/report...daee-1307821743

http://www.virustotal.com/file-scan/report...8856-1307821815

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Владимир А.К.
      Автор Владимир А.К.
      Здравствуйте! Пожалуйста, помогите с удалением вируса.
      После проверки диска "С" программой Kaspersky Virus Removal Tool были найдены 32 вируса, большая часть уничтожена, остались три трояна, которые никак не удаляются. Проверял KVRT пять или шесть раз. (Есть другие жёсткие диски, но их пока проверить не успел).
      Установить, откуда и когда появились трояны, сложно. Никакие сайты автоматически не запускаются, в работе компьютера ничто напрямую не говорит о наличии вирусов, из необычного - потеря свободного места на диске "С" (за последние два месяца "пропали" около 4 гигов).

      CollectionLog-2025.07.26-19.55.zip
    • Алеся Сорокина
      Автор Алеся Сорокина
      Операционная система была переустановлена. Письмо и примеры файлов приложили. Пароль на архив virus
      virus.zip
    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
×
×
  • Создать...