Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!Поймал вирус и не знаю,как от него избавится.Подскажите как можно это сделать?

post-4785-1207495017_thumb.jpg

post-4785-1207495040_thumb.jpg

Опубликовано

Очень похоже на amvo.....вы немного не в той ветке вопрос задаете.

Опубликовано

Попробуйте проверить весь компьютер на вирусы Касперским, spy boot, cureit. Вообще поидее седьмой Касперский должен найти его.

 

Быстро однако переместили. :)

Опубликовано (изменено)

Саня*, почитайте пожалуйста внимательно http://forum.kasperskyclub.ru/index.php?showtopic=1698 и выполните аккуратно. Мы постараемся Вам помочь.

 

 

Спасибо за понимание.

Изменено пользователем wise-wistful
Опубликовано

Саня*, Вы логи выложите посмотрим на них. АВЗ может просто сигнализировать о подозрительных файлах.

Опубликовано

Здравствуйте у меня вот такая проблема уже третий день Каспер говорит что сбой в задаче Почтового ,Веб антивируса , проактивной защиты и и Файлового антивируса что мне делать и удалить не могу чтобы сзанового поставить :)(

 

 

И пишет что базы повреждены как их востановить можно ? подскажите что то неполучается :)(

Опубликовано

Белов Николай, здравствуйте!

Добро пожаловать на форум!

 

Назовите, пожалуйста, полную версию KAV/KIS.

Обновление баз не помогает?

Опубликовано

Обновление не помогает обновляеться только на 21% а потом пишет что ошибка и недостаточно прав! даже удалить немогу чтобы переустановить :) пишет что внутренняя ошибка

 

версия KAV 7.0.0.124

 

проведите исследование системы как написано тут http://forum.kasperskyclub.ru/index.php?showtopic=1698 а вот так не получаеться проверить тоже ошибку выдает :)

 

Такую ошибку дает когда я пытаюсь переустановить антивирус

post-4838-1208095592_thumb.jpg

Опубликовано

Давайте в качестве гипотезы попробуем сделать так:

Скачайте переименованный IceSword (его exe-файл в hockey.pif)

Скачать можно отсюда: http://wise-wistful.ifolder.ru/6132900

 

Запустите его, зайдите слева в меню "Processes"

Выберите:

windows\system32\drivers\hldrrr.exe

windows\system32\wintems.exe

И если есть windows\system32\mdelk.exe

Так вот нажмите по каждому из этих процессов правой кнопкой мыши и выберите "Terminate Process".

 

Потом внизу слева выберите меню File.

Появится аналог проводника. Найдите в нем файлы и удалите с помощью force delete (нажмите по ним правой кнопкой мыши и выберите force delete, на запрос подтверждения ответьте "да"):

windows\system32\drivers\srosa.sys

windows\system32\drivers\hldrrr.exe

windows\system32\wintems.exe

windows\system32\mdelk.exe

 

Посмотрите там, есть ли папка WINDOWS\system32\drivers\down

если есть, то force delete для папки down (папка называется down, ни в коем случае не перепутайте с папкой drivers)

 

Найдите в IceSworde следующие параметры из ключа системного реестра (зайдите в меню: Registry):

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run "drvsyskit"

параметр называется "drvsyskit", удалите его.

 

Найдите параметр

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run "german.exe"

параметр называется "german.exe", удалите его.

 

Посмотрите, есть ли ключ реестра

HKEY_CURRENT_USER\Software\FirstRRRun

Если есть, удалите ключ FirstRRRun.

 

Посмотрите, есть ли ключи реестра:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\srosa

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\s rosa (не обращайте внимание на пробел в слове "srosa" и некотрые другие пробелы в некоторых местах, их не должно быть, какой-то баг форума).

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s rosa

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\s rosa

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\s rosa

Если есть, удалите в них ключ srosa.

Перезагрузите компьютер.

Опубликовано

все что вы описали выше, я просмотрел и ничего такого ненашел. правда, только смог удалить базы данных, в ручноу, спомощью вашей программы. спасибо за помощь щас попробую переустановить если неполучиться то напишу сюда. :) спасибо еще раз!

Опубликовано (изменено)

Белов Николай при помощи IceSword (переименованного в hockey.pif) - Зайдите слева в меню Process. Нажмите на кнопку Log, сохраните лог под каким хотите именем.

Зайдите в меню Kernel Module. Нажмите на кнопку Log, сохраните лог под каким хотите именем.

Оба лога запакуйте в один архив и прикрепите архив.

Изменено пользователем wise-wistful
Опубликовано

занового поставить недает пишет что нет доступа к папке куда устанавливаеться немогу понять вчем дело :)

 

вот оба лога

Nick.rar

Опубликовано

В IceSword - запустите программу.

Внизу слева выберите меню File.

Появится аналог проводника. Найдите в нем файл SystemRoot\system32\DRIVERS\secdrv.sys .

Нажмите по нему правой кнопкой мыши и выберите force delete.

На запрос потверждения ответьте "да".

Перезагрузите компьютер.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Antoney
      Автор Antoney
      Здравствуйте! Попал в руки ноутбук, в ходе профилактической проверки KVRT обнаружил много интересного, а именно - Trojan.Multi.KillAV.c и кучу Trojan.Win32.Miner.gen. Также присутствует учетная запись John.
       
      Часть попытался подчистить, затем скачал Farbar Recovery Scan Tool как советовали в соседней теме и запустил скан. Отчеты прикладываю. 
       
      Подскажите, пожалуйста, как дальше действовать, чтобы вычистить зловреда из системы?
      Addition.txt FRST.txt
    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • anonymous7
      Автор anonymous7
      Подозреваю что зашел на какой-нибудь сайт который мне и подкинул вирус. в диспетчере задач появились 2 setup.exe, я их отключаю но после перезапуска компа они снова работают и вирус после удаление тоже востанавливается. Скинул скрин пути к вирусу. Malwarebytes после перезагрузки сразу помещает в карантин вирус

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
×
×
  • Создать...