Перейти к содержанию

Помогите убить вирус


Sergey Zavrazhnov

Рекомендуемые сообщения

Полная проверка вирусов не нашла. Но  недавно появлялось предупреждение о вирусе not-a-virus:HEUR:RiskTool.Win32.AVZDriver.gen


Комп очень сильно тормозит. Пропал значек языков на панели задач.


Ссылка на комментарий
Поделиться на другие сайты

Добрый день

 

примерно 2 недели назад Касперский при проверке выдал сообщение о наличии not-a-virus:HEUR:RiskTool.Win32.AVZDriver.gen

Сегодняшняя проверка ничего не выявила.

Проверка Virus Removal Tool - ничего на нашла

Имеем: пропал значек  отображения языка, комп сильно тормозит (на любой клик мышки долго думает).

Сильно упала скорость работы  браузера, пользуюсь в основном Гугл Хром.

 

Прошу помощи

 

С уважением

Сергей Завражнов

Ссылка на комментарий
Поделиться на другие сайты

@Sergey Zavrazhnov, я ведь дал уже рекомендацию. Ждем CollectionLog, собранный с помощью Autologger.

Не дублируйте темы, продолжайте в начатой.

Ссылка на комментарий
Поделиться на другие сайты

Известен. Если точно он мешает могу удалить. Но хотелось бы оставить

Изменено пользователем Sergey Zavrazhnov
Ссылка на комментарий
Поделиться на другие сайты

Раз известен, удалять не нужно.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
SetAVZPMStatus(false);
 RegKeyStrParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ctfmon.exe', GetEnvironmentVariable('WinDir')+'\system32\ctfmon.exe');
 ExecuteStdScr(6);
RebootWindows(false);
end.
Компьютер перезагрузится.

 

выдал сообщение о наличии not-a-virus:HEUR:

Как часто это сообщение появляется?
Ссылка на комментарий
Поделиться на другие сайты

Не найдено :)

 

Проверьте уязвимые места:

Выполните скрипт в AVZ при наличии доступа в интернет:

 

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.

В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

 

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).

Перезагрузите компьютер.

Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

 

Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vlad2008
      От vlad2008
      Неизвестно где поймал heur trojan multi genbadur.Касперский самостоятельно не справляется, после перезагрузки окно с предупреждением о вирусе появляется снова. Читая на форумах, понял что можно удалить вирус через программу  Farbar Recovery Scan Tool. Отсканировал все, но понял что самостоятельно fixlog для лечения компьютера не составлю. Помогите пожалуйста с этим.
      Ниже результаты сканирования программы:
       
       
      Addition.txt FRST.txt
    • Zhuraulik
      От Zhuraulik
      При попытке очистить место для установки программы, диск "c" постоянно был переполнен. Просматривал папки, пока не наткнулся на папку programdata, при нажатии на которую проводник закрывался. В поисковике нашёл похожую проблему, но при попытке перейти на сайт с загрузкой антивируса, закрывался браузер. В том числе и данный сайт. Скачал всё через смартфон и перекинув на флешку запустил логер. Прикрепляю данные его работы.CollectionLog-2024.09.18-10.50.zip
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
    • RusLine
      От RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • Roman1111
      От Roman1111
      У Касперского не получается его удалить, постоянно вылетает уведолмение об удалении обьекта , но ничего не удаляется и не устраняется 
×
×
  • Создать...