Перейти к содержанию

Касперский обнаружил вирус, но не удаляет сам


Blu Ray

Рекомендуемые сообщения

KIS 2012 обнаружил вирус на диске D в System Volume Information, но не смог сам удалить, пользовался мбамом тоже безуспешно, логи выкладываю

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Blu Ray, здравствуйте. Ничего плохого в ваших логах не увидела.

 

Установите Internet Explorer 8 (даже если им не пользуетесь)

 

 

teamviewer запускали без установки на компьютере?

 

 

Отчет о сканировании Malwarebytes' Anti-Malware сохранился?

 

Покажите отчет KIS о найденном зловреде.

 

KIS 2012 обнаружил вирус на диске D в System Volume Information

Отключить восстановление системы на диске D и потом включить заново не пробовали (или создать новую точку восстановления и очистить предыдущие)?

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Blu Ray, здравствуйте. Ничего плохого в ваших логах не увидела.

 

Установите Internet Explorer 8 (даже если им не пользуетесь)

 

 

teamviewer запускали без установки на компьютере?

 

 

Отчет о сканировании Malwarebytes' Anti-Malware сохранился?

 

Покажите отчет KIS о найденном зловреде.

 

 

Отключить восстановление системы на диске D и потом включить заново не пробовали (или создать новую точку восстановления и очистить предыдущие)?

 

 

При выполнении полного сканирования в mbam обнаружилось более 500 инфицированных объектов, скриншоты окна касперского где показан обнаруженный вирус прилагаю

mbam_log_2011_12_03__22_03_53_.txt

post-22768-1323024649_thumb.jpg

post-22768-1323024707_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

teamviewer запускали без установки на компьютере?

 

 

Отключить восстановление системы на диске D и потом включить заново не пробовали (или создать новую точку восстановления и очистить предыдущие)?

 

После этого KIS по-прежнему находит зловредов в System Volume Information?

Ссылка на комментарий
Поделиться на другие сайты

переустанавливать тим вивер

Не нужно ничего переустанавливать. Просто ответьте на вопрос: программа запускалась без инсталляции (установки) на компьютере?

Почему спрашиваю? По вашим отчетам программа запускается из папки Temp, что не совсем характерно для нее

C:\DOCUME~1\NaGuaL`\LOCALS~1\Temp\TeamViewer\Version6\TeamViewer.exe

c:\docume~1\nagual`\locals~1\temp\teamviewer\version6\TeamViewer_Desktop.exe

C:\DOCUME~1\NaGuaL`\LOCALS~1\Temp\TeamViewer\Version6\tv_w32.exe

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Не нужно ничего переустанавливать. Просто ответьте на вопрос: программа запускалась без инсталляции (установки) на компьютере?

Почему спрашиваю? По вашим отчетам программа запускается из папки Temp, что не совсем характерно для нее

 

да программа запускалась как использовать, а не как установить

Ссылка на комментарий
Поделиться на другие сайты

Хорошо.

 

После очистки точек восстановления сделайте полное сканирование Malwarebytes' Anti-Malware, лог прикрепите.

 

Отпишитесь, будет ли KIS по-прежнему обнаруживать вирус Neshta (др. зловредов)

 

 

как очистить точки восстановления системы

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

точки восстановления системы как сказали очистил, полную проверку мбамом сделал нашлось более 400 угроз щас выполняется проверка кисом уже обнаруженно 417 вирусов и 328 пишет что вылечено скриншот окна касперского вышлю позже

 

прикрепляю лог Malwarebaytes

 

Вирус Nechta Kis как не лечил так и не лечит щас повторно сделал полную проверку и снова нашлось более 200 вирусов и это при том что позавчера переставлял винду с полным форматированием диска!

mbam_log_2011_12_04__18_13_05_.txt

Изменено пользователем Blu Ray
Ссылка на комментарий
Поделиться на другие сайты

Malwarebytes' Anti-Malware 1.51.2.1300

www.malwarebytes.org

 

Версия базы данных: 8309

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

04.12.2011 18:13:09

mbam-log-2011-12-04 (18-13-05).txt

Точки восстановления очищали до или после сканирования Malwarebytes' Anti-Malware?

 

Вирус Nechta Kis как не лечил так и не лечит щас повторно сделал полную проверку и снова нашлось более 200 вирусов и это при том что позавчера переставлял винду с полным форматированием диска!

Как лечить систему от файлового вируса?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • MaximLem
      От MaximLem
      Здравствуйте, хотел бы обратиться за помощью в связи с ситуацией с вирусами на компьютере. Честно говоря, не знаю точно после чего эти вирусы появились., находятся они в разделе "Разрешённые угрозы". Логи и скриншот прикрепил
    • VaiRay
      От VaiRay
      CollectionLog-2024.10.20-08.36.zip
       
      Касперский обнаружил следующие вирусы, часть троянов он не смог удалить. При попытке лечения ПК зависает и всплывает синий экран. 
    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
×
×
  • Создать...