Перейти к содержанию

Не удаляется вирус из загрузочного сектора sinowal.kv


Рекомендуемые сообщения

Не удаляется вирус из загрузочного сектора определяется касперским 2009 как Trojan.sinowal.kv. Подцепил зараженный диск жесткий диск к другой машине, пытаюсь удалить не удаляется. Читал в форуме тоже человек мучался, ни какими методами удалить не может, ни диск загрузочный ни форматирование не помогает ни fix boot fix mbr . Может еще какие-то методы есть его удаления форматирование на низком уровне конвертация в фат 32, ext3 разделов. Хочеться пролечить, а то информации на жестком диске много скопировать ее не куда. Как вам прислать эту таблицу загрузочную для анализа? Файлы положенные для исследования avz выложу чуть позже. Сделайте лекарство против этой заразы. Сам работаю на линуксе пока посмеиваюсь над бедными пользователями виндовс с не удаляемыми боот кидами.

 

hijackthis.zip

virusinfo_syscure.zip

Изменено пользователем alynx
Ссылка на комментарий
Поделиться на другие сайты

  • 11 months later...

Столкнулся с аналогичной проблемой (Sinowal.kv).

Не удаляется ничем. Скачал утилиту antiboot - не реагирует. KAV 7 с обновленными базами постоянно обнаруживает, потом пишет, что вылечено, и снова обнаруживает...

"Спасательный" диск по ссылке камрада Kapral скачать не могу (его там просто нет).

 

Расскажите, плиз, чем эту заразу вытравить...

Изменено пользователем Static83
Ссылка на комментарий
Поделиться на другие сайты

7-ка его не умеет лечить, если только ничего не изменилось.

Ставьте 9-ку и на всякий случай потом проверьтесь в борьбе с вирусами, сделав логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698

 

RescueDisk: http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/

Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • Adozel
      От Adozel
      Около недели начала замечать, как лагает пк. Иногда сразу после загрузки, иногда спустя время. Чаще на некоторых программах (Хром, пакеты Адоб, даже если только-только запустила) при этом раннее такого не было. Может нагружать и цп и память и диск. Доходит до того, что при запуске видео на сайте или в плеере самого виндовс появляются жёсткие помехи. Dr.Web CureIt постоянно находит файл CHROMIUM:PAGE.MALWARE.URL, который не удаляется, не лечится. Ничего не выходит.
      CollectionLog-2025.01.16-00.33.zip
    • zi_moy
      От zi_moy
      сразу предупреждаю, что мало понимаю в компах, так вот, запустил проверку пк через dr web cureit и как угрозу он мне пометил chromium:page.malware.url . после обезвреживания файл пропадает, но при перезапуске пк и велючения хрома опять появляется, не знаю что делать
      CollectionLog-2025.02.02-15.51.zip
    • shidogbc
      От shidogbc
      Сегодня заметил, что в играх в разы возросло использование GPU. Если обычно нагрузка была около 5%, то сегодня показатель был 60%, а в некоторых при запуске - 90%+
      Как таковых причин столь резкого увеличения использования GPU нет (обновлений игр не было).
      Решил провести проверку с помощью Dr.Web CureIt!
      Одна из обнаруженных угроз - chromium:page.malware.url
      CollectionLog-2025.02.02-21.45.zip
    • Kirill_Pavlov
      От Kirill_Pavlov
      Обнаружил троян при проверке KVRT. Не удаляется. Прошу помощи. После чего он появился точно сказать не могу. Предполагаю, что после скачивания игры с сайта moreigr.org либо stoigr.org.; первый сайт с большей долей вероятности. Заранее большое спасибо!!!
      CollectionLog-2025.01.11-10.00.zip
×
×
  • Создать...