Перейти к содержанию

Не удаляется вирус из загрузочного сектора sinowal.kv


Рекомендуемые сообщения

Не удаляется вирус из загрузочного сектора определяется касперским 2009 как Trojan.sinowal.kv. Подцепил зараженный диск жесткий диск к другой машине, пытаюсь удалить не удаляется. Читал в форуме тоже человек мучался, ни какими методами удалить не может, ни диск загрузочный ни форматирование не помогает ни fix boot fix mbr . Может еще какие-то методы есть его удаления форматирование на низком уровне конвертация в фат 32, ext3 разделов. Хочеться пролечить, а то информации на жестком диске много скопировать ее не куда. Как вам прислать эту таблицу загрузочную для анализа? Файлы положенные для исследования avz выложу чуть позже. Сделайте лекарство против этой заразы. Сам работаю на линуксе пока посмеиваюсь над бедными пользователями виндовс с не удаляемыми боот кидами.

 

hijackthis.zip

virusinfo_syscure.zip

Изменено пользователем alynx
Ссылка на комментарий
Поделиться на другие сайты

  • 11 месяцев спустя...

Столкнулся с аналогичной проблемой (Sinowal.kv).

Не удаляется ничем. Скачал утилиту antiboot - не реагирует. KAV 7 с обновленными базами постоянно обнаруживает, потом пишет, что вылечено, и снова обнаруживает...

"Спасательный" диск по ссылке камрада Kapral скачать не могу (его там просто нет).

 

Расскажите, плиз, чем эту заразу вытравить...

Изменено пользователем Static83
Ссылка на комментарий
Поделиться на другие сайты

7-ка его не умеет лечить, если только ничего не изменилось.

Ставьте 9-ку и на всякий случай потом проверьтесь в борьбе с вирусами, сделав логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698

 

RescueDisk: http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/

Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • Шавкат Аблазов
      Автор Шавкат Аблазов
      Уже несколько месяцев,раз,а то и несколько раз в неделю касперский находит данный троян MEM:Trojan.Win32.SEPEH.gen,после каждого лечения через некоторое время  снова возникает он при проверке,т.е никак не удаляется,прошу помочь
      CollectionLog-2025.05.23-23.11.zip
    • Onimusha
      Автор Onimusha
      Приветствую,вирус не удалялся  некак,пробовал несколько раз.Грузил процессор,медленно отключал компютер https://disk.yandex.ru/d/Cs1hFO9jtEttSA https://disk.yandex.ru/d/GlrM6YcJ3wuo1g 
      Сделал как советовал консультатн под ником Sandor вот тут 
       
    • Raiden
×
×
  • Создать...