Перейти к содержанию

Лечение неудаляемых вирусов


Рекомендуемые сообщения

Опубликовано

Как разрешить проблему: при любых манипуляциях антивирус Касперского выдаёт сообщение:

Файл содержит троянскую программу. Лечение невозможно: отсутствуют права на запись.

Троянская программа: Rootkit.Win32.Podnuha.al Файл C:\windows\system32\ciod.dll.

 

Предлагается только операция «пропустить». Вручную файл не удаляется (даже при загрузке с дискеты), хотя восстановление системы отключено. (ОС Windows XP)

 

Что делать?

Опубликовано

Dmitriy Ivanov Добро пожаловать на форум!

в антивирусе есть возможность создать "аварийный диск", в случае с руткитами просто незаменимая вещь. как его делать можно прочитать на сайте техподдержки, вот ссылки:

Создание Аварийного диска с помощью Антивируса Касперского 6.0\Kaspersky Internet Security 6.0

Создание аварийного диска с помощью Антивируса Касперского 7.0\Kaspersky Internet Security 7.0

Опубликовано

Советую воспользоваться утилитой от Dr.Web CureIt - давольно хорошо справляется с руткитами :whistle:

Опубликовано
Советую воспользоваться утилитой от Dr.Web CureIt - давольно хорошо справляется с руткитами

это наглость :whistle:

Опубликовано

AVZ или в сложной ситуации тесаком рубануть

Опубликовано (изменено)

Хочу сказать, что если в вредоносе есть к примеру два потока , первый следит за наличием антивирусных процессов в системе и блокирует их при нахождении , второй ищит окна тех же процесссов и в случаи их обнаружения присваивает им атрибут SW_HIDE - скрывает. + если вирус поставил себя как отладчик некоторых AV - то уж точно антивирь запустить вы не сможете. Так же я встречали таких зверей которые при внедрении в систему присваивают всем системным утилитам атрибуты скрытых и системных файлов ( тому же regedit , netstat и т.д. ). Всего этого хватает чтобы достаточно хорошо укрыться в системе, без использования руткит технологий.

 

-----

 

Это я говорю к тому, что в таких сложных ситуациях приходится писать что-то своё.

Изменено пользователем Vsoft
Опубликовано

Всем привет;)) А можно спросить что такое руткит? Видите ли я мало ловил вирусов и троянов, а тут новенькое слово увидел:)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • вася1525
      Автор вася1525
      Нужна помощь против неудаляемого вируса.Форматирование диска,установка по новой системы не помогает.Да при попытке через консоль выполнить команду-attributes dick clear readonly пишет,что невозможно очистить атрибуты диска.Утилита AVZ при запуске ничего не находит,а в DOS находит.Zemana Antimalvare находитдва вида вирусов-Trojan win32/MalDrooper OnClikAds и AdwareWin32/FeedSonic Search.Просьба знакомым с такой проблемой помочь. Заранее благодарен.
      CollectionLog-2023.11.19-01.09.zip
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь   
    • sNg
      Автор sNg
      Доброго времени суток. Имеется вот такая история:
      Купил новый ноутбук (HP Laptop 17-cp0035ua). С покупки был с предустановленным DOS. Я его снес, накатил Win10. После установки, на чистой винде в браузере начали странно себя вести страницы, а именно редиректить при открытии на всякие сайты. Первостепенно редиректит на 89.208.107.49. Работает не со всеми сайтами, случайно. Решил переустановить, подумал в установочнике вирус или на флешке.
      Установил с официальных дистрибутивов на новой флешке. Результат тот же. На абсолютно голой системе без драйверов такая же ситуация, редирект на те же сайты.
      Ладно, решил копать дальше. Проверил систему Malwarebytes, нашел вирус, удалил, но ситуация не исправилась. 
      Проверил систему KVRT. Не нашел ничего.
      Проверил систему из под live usb Eset. Нашел вирус injector.autoit в загрузочнике и всякую мелочь. Удалил. Ура, подумал я, наконец решилось, но нет. После очередной новой установки результат тот же.
      Решил решить проблему радикально - сменить ssd. Сменил. И проблема осталась. Менял оперативку. Результат тот же. Обновил БИОС. Результат тот же.
      НО! Если включить VPN (WARP) или вручную сменить DNS в настройках то проблема пропадает. Но сам вирус или что это такое остается. 
    • BlocksyBrick
      Автор BlocksyBrick
      Редко проверял компьютер на наличие вирусов ,но недавно компьютер начал подтормаживать и я решил проверить его на наличие вирусов через Dr.Web CureIt .В результате ,я обнаружил вирус под названием CHROMIUM:PAGE.MALWARE.URL .Изначально я попробовал удалить его и мне показалось ,что все получилось ,но недавно компьютер начал выдавать сильные глюки и после проверки я опять обнаружил этот вирус.
      CollectionLog-2025.02.16-20.39.zip
    • iuuiuui
      Автор iuuiuui
      Здравствуйте.
      Недавно заметил, что ноутбук начал лагать, в играх упал фпс и браузер начал подвисать. Решил проверить систему через утилиту Dr.Web Cureit, нашел угрозу CHROMIUM:PAGE.MALWARE.URL и удалил но после перезагрузки системы dr.web находит ту же угрозу снова, иногда удаляет и опять находит эту угрозу без перезагрузки системы. Раньше, до появления лагов я периодически проверял систему через эту утилиту, ничего подобного не находило.
      CollectionLog-2024.01.16-18.33.zip
    • Romario_6614
      Автор Romario_6614
      Здравствуйте, недавно сканировал свой ПК несколько раз и каждый раз вылезал этот Хрониум, читал, что это вредоносное ПО, подскажите пожалуйста как убрать?

×
×
  • Создать...