Перейти к содержанию

Лечение неудаляемых вирусов


Dmitriy Ivanov

Рекомендуемые сообщения

Как разрешить проблему: при любых манипуляциях антивирус Касперского выдаёт сообщение:

Файл содержит троянскую программу. Лечение невозможно: отсутствуют права на запись.

Троянская программа: Rootkit.Win32.Podnuha.al Файл C:\windows\system32\ciod.dll.

 

Предлагается только операция «пропустить». Вручную файл не удаляется (даже при загрузке с дискеты), хотя восстановление системы отключено. (ОС Windows XP)

 

Что делать?

Ссылка на комментарий
Поделиться на другие сайты

Dmitriy Ivanov Добро пожаловать на форум!

в антивирусе есть возможность создать "аварийный диск", в случае с руткитами просто незаменимая вещь. как его делать можно прочитать на сайте техподдержки, вот ссылки:

Создание Аварийного диска с помощью Антивируса Касперского 6.0\Kaspersky Internet Security 6.0

Создание аварийного диска с помощью Антивируса Касперского 7.0\Kaspersky Internet Security 7.0

Ссылка на комментарий
Поделиться на другие сайты

Хочу сказать, что если в вредоносе есть к примеру два потока , первый следит за наличием антивирусных процессов в системе и блокирует их при нахождении , второй ищит окна тех же процесссов и в случаи их обнаружения присваивает им атрибут SW_HIDE - скрывает. + если вирус поставил себя как отладчик некоторых AV - то уж точно антивирь запустить вы не сможете. Так же я встречали таких зверей которые при внедрении в систему присваивают всем системным утилитам атрибуты скрытых и системных файлов ( тому же regedit , netstat и т.д. ). Всего этого хватает чтобы достаточно хорошо укрыться в системе, без использования руткит технологий.

 

-----

 

Это я говорю к тому, что в таких сложных ситуациях приходится писать что-то своё.

Изменено пользователем Vsoft
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BlocksyBrick
      Автор BlocksyBrick
      Редко проверял компьютер на наличие вирусов ,но недавно компьютер начал подтормаживать и я решил проверить его на наличие вирусов через Dr.Web CureIt .В результате ,я обнаружил вирус под названием CHROMIUM:PAGE.MALWARE.URL .Изначально я попробовал удалить его и мне показалось ,что все получилось ,но недавно компьютер начал выдавать сильные глюки и после проверки я опять обнаружил этот вирус.
      CollectionLog-2025.02.16-20.39.zip
    • Kultuch
      Автор Kultuch
      Здравствуйте! 
       
      После скачивания файла с неизвестного источника обнаружились два вируса. Лечение не помогает, Kaspersky Virus Removal Tool также не помог.

      CollectionLog-2025.03.18-15.27.zip
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Ботва
      Автор Ботва
      Доброго вечера уважаемые специалисты, прошу помощи!🥹
      Компьютер начал виснуть при работе, а при загрузке вместо рабочего стола показывать черный экран и колесико загрузки.
      Утилита Касперского нашла 4 трояна (на скриншоте) - удалены (вылечено)
      Полноразмерная программа и утилита от Doctor.Web больше ничего не находит.
      А проблема осталась.
      С разным интервалом несколько раз за день компьютер выключается, загружает черный экран и программу "записки" где просто черное поле.
      🤕Помогите вылечить, пожалуйста!
      Во вложении логи программы Auto Logger согласно правилам создания темы, и скриншот удаленных Касперским вирусов.
       
       
      CollectionLog-2025.03.25-21.03.zip
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
×
×
  • Создать...