Перейти к содержанию

Помогите удалить вирус


Рекомендуемые сообщения

Касперский сообщает об обнаружении вируса Worm.Win32.Pornrun.b и Worm.Win32.Pornrun.g, удаляет его, но он снова появляется. virusinfo_syscheck.zipvirusinfo_syscure.ziphijackthis.zip

Изменено пользователем HARLIK
Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('D:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Повторите логи...

Ссылка на комментарий
Поделиться на другие сайты

Скрипт выполнил, но вирус снова появляется.Постоянно закидывает папки C:\Documents and Settings\All Users\Документы\= ПОРНО - ЗАПРЕЩЕННОЕ ВИДЕО =virusinfo_syscheck.zipvirusinfo_syscure.zipfo_syscure.zip]

hijackthis.zip

Ссылка на комментарий
Поделиться на другие сайты

К локалке подключена, но ресурсов с общим доступом нет.Отключал от сети, делал полную проверку,Касперский находил эти вирусы их удалял.После проверки к сетке не подключал, но они все равно появлялись.

Ссылка на комментарий
Поделиться на другие сайты

ПОсмотри, файл какого размера есть вирус - запиши на бумажку, загрузись в сейфмоде, поиском например в тоталкоммандере по размеру найди ВСЕ такие файлы, и убей все исполнимые из них. Если в каких-то файлах сомневаешься - скопируй вайл и путь к нему, и запакуй с паролем. Вообще вирусы "сами" могуть прийти по сети, по мылу, и со съёмных носителей (флешки и диски)

Ссылка на комментарий
Поделиться на другие сайты

Уже даже не запускается.Вернее загружает рабочий стол и сразу перезагружается.В безопасном режиме работает.Попробую воспользоваться последним советом.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
×
×
  • Создать...