Перейти к содержанию

Касперский обнаружил вирус, но не удаляет сам


Рекомендуемые сообщения

KIS 2012 обнаружил вирус на диске D в System Volume Information, но не смог сам удалить, пользовался мбамом тоже безуспешно, логи выкладываю

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Blu Ray, здравствуйте. Ничего плохого в ваших логах не увидела.

 

Установите Internet Explorer 8 (даже если им не пользуетесь)

 

 

teamviewer запускали без установки на компьютере?

 

 

Отчет о сканировании Malwarebytes' Anti-Malware сохранился?

 

Покажите отчет KIS о найденном зловреде.

 

KIS 2012 обнаружил вирус на диске D в System Volume Information

Отключить восстановление системы на диске D и потом включить заново не пробовали (или создать новую точку восстановления и очистить предыдущие)?

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Blu Ray, здравствуйте. Ничего плохого в ваших логах не увидела.

 

Установите Internet Explorer 8 (даже если им не пользуетесь)

 

 

teamviewer запускали без установки на компьютере?

 

 

Отчет о сканировании Malwarebytes' Anti-Malware сохранился?

 

Покажите отчет KIS о найденном зловреде.

 

 

Отключить восстановление системы на диске D и потом включить заново не пробовали (или создать новую точку восстановления и очистить предыдущие)?

 

 

При выполнении полного сканирования в mbam обнаружилось более 500 инфицированных объектов, скриншоты окна касперского где показан обнаруженный вирус прилагаю

mbam_log_2011_12_03__22_03_53_.txt

post-22768-1323024649_thumb.jpg

post-22768-1323024707_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

teamviewer запускали без установки на компьютере?

 

 

Отключить восстановление системы на диске D и потом включить заново не пробовали (или создать новую точку восстановления и очистить предыдущие)?

 

После этого KIS по-прежнему находит зловредов в System Volume Information?

Ссылка на комментарий
Поделиться на другие сайты

переустанавливать тим вивер

Не нужно ничего переустанавливать. Просто ответьте на вопрос: программа запускалась без инсталляции (установки) на компьютере?

Почему спрашиваю? По вашим отчетам программа запускается из папки Temp, что не совсем характерно для нее

C:\DOCUME~1\NaGuaL`\LOCALS~1\Temp\TeamViewer\Version6\TeamViewer.exe

c:\docume~1\nagual`\locals~1\temp\teamviewer\version6\TeamViewer_Desktop.exe

C:\DOCUME~1\NaGuaL`\LOCALS~1\Temp\TeamViewer\Version6\tv_w32.exe

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Не нужно ничего переустанавливать. Просто ответьте на вопрос: программа запускалась без инсталляции (установки) на компьютере?

Почему спрашиваю? По вашим отчетам программа запускается из папки Temp, что не совсем характерно для нее

 

да программа запускалась как использовать, а не как установить

Ссылка на комментарий
Поделиться на другие сайты

Хорошо.

 

После очистки точек восстановления сделайте полное сканирование Malwarebytes' Anti-Malware, лог прикрепите.

 

Отпишитесь, будет ли KIS по-прежнему обнаруживать вирус Neshta (др. зловредов)

 

 

как очистить точки восстановления системы

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

точки восстановления системы как сказали очистил, полную проверку мбамом сделал нашлось более 400 угроз щас выполняется проверка кисом уже обнаруженно 417 вирусов и 328 пишет что вылечено скриншот окна касперского вышлю позже

 

прикрепляю лог Malwarebaytes

 

Вирус Nechta Kis как не лечил так и не лечит щас повторно сделал полную проверку и снова нашлось более 200 вирусов и это при том что позавчера переставлял винду с полным форматированием диска!

mbam_log_2011_12_04__18_13_05_.txt

Изменено пользователем Blu Ray
Ссылка на комментарий
Поделиться на другие сайты

Malwarebytes' Anti-Malware 1.51.2.1300

www.malwarebytes.org

 

Версия базы данных: 8309

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

04.12.2011 18:13:09

mbam-log-2011-12-04 (18-13-05).txt

Точки восстановления очищали до или после сканирования Malwarebytes' Anti-Malware?

 

Вирус Nechta Kis как не лечил так и не лечит щас повторно сделал полную проверку и снова нашлось более 200 вирусов и это при том что позавчера переставлял винду с полным форматированием диска!

Как лечить систему от файлового вируса?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
    • hvfrwd
      Автор hvfrwd
      Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит. 
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • Serega11Rus
      Автор Serega11Rus
      Здравствуйте. Скорее всего поймал троян-майнер. Комп в режиме ожидания нагружает ЦП, при включении диспетчера задач, процессор со 100% нагрузки падает моментально на 3-6%. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.02-12.36.zip
×
×
  • Создать...