Перейти к содержанию

после заражения не могу очистить до конца систему


Рекомендуемые сообщения

Покажите пожалуйста результат следующей команды в командной строке(cmd):
 

reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer" -s
Ссылка на комментарий
Поделиться на другие сайты

Согласно вашему выводу, указанное предупреждения касается следующего параметра:
 

 HideIcons    REG_DWORD    0x1

Значение dword «0x1» указывает, что ярлыки на рабочем столе скрыты, в противном случае отображаются.

по умолчанию должно быть:
 

 HideIcons    REG_DWORD    0x0
Ссылка на комментарий
Поделиться на другие сайты

спасибо вам  огромное!...

 все четко ! :)  :)

теперь все поняла! 


не ожидала и  не знала даже.....,что такую мелочь эти проги ( как мне казалось очень надежные,компетентные)отмечают, как мальваре)

 

а значки я отключила сама!)

 

и еще  мне оч непонятно,почему нортон определил это,как высш степень заражения((((((

теперь буду знать насколько дотошно они порой делают проверку и какие ошибочные (глючные) результаты могут выдать)(((

Изменено пользователем lenn111
Ссылка на комментарий
Поделиться на другие сайты

и еще  мне оч непонятно,почему нортон определил это,как высш степень заражения((((((

С этим вопрос лучше обращаться в тех. поддержку Нортон, каких-то разъяснений по их детектам дать не сможем.

 

В завершение:

1.

  • Пожалуйста, запустите adwcleaner.exe

       

  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.

       

  • Подтвердите удаление, нажав кнопку: Да.

 

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.

Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

Ссылка на комментарий
Поделиться на другие сайты

извините пож,что  опять прошу помочь..это уже  не в  рамках темы ...

 

у меня случился просто кошмар..перестали  запускаться множество файлов,exe и доругие .так же невозможен запуск от администратора. вообще ничего не могу сделать(((((((.. безопасный режим тоже не работает!пробовала восстановить ассоциации файлов,не получается!((((((((

восстановление  системы отключала,включить не успела..не знаю что делать.((((хорошо,что  работают браузеры и инет

 

все случилось после того как  удаляла  ThreatFire AntiVirus Free  https://www.comss.ru/page.php?id=90 удалить  через панель управления не  выходило,через  деинсталлятор тоже.в итоге удалила  через Kerish Doctor.видимо  вышло  криво(((

 

все способы решения проблемы не  помогают ,потому что  не могу  ничего запустить от имени админа

 

сейчас хотела  переустановить эту прогу,вдруг  получилось бы  исправить  внесенные  ей  изменения ,но оказалось запуск невозможен,т.к отключена служба.. зашла через диспетчер задач, смогла посмотреть параметр службы  ..а через  панель  управления  запустить  не выходит ,так как и эта "служба" отключена и все устр  связан с ней тоже. 

 

в общем, я увидила такую картину-очень  многие службы  отключены и  запустить их  не получается!(((( операция завершена .отказано в  доступе.кнопка заупска от админ не активна.

 

Вы можете мне как то помочь?

Изменено пользователем lenn111
Ссылка на комментарий
Поделиться на другие сайты

восстановление  системы отключала,включить не успела..не знаю что делать.((((хорошо,что  работают браузеры и инет

 

все случилось после того как  удаляла  ThreatFire AntiVirus Free  https://www.comss.ru/page.php?id=90 удалить  через панель управления не  выходило,через  деинсталлятор тоже.в итоге удалила  через Kerish Doctor.видимо  вышло  криво(((

Уточните пожалуйста а командная строка запускается?

 

Вам скорее необходимо создать тему в разделе компьютерной помощи, так как указанная проблема больше связанна с системными проблемами.

 

P.S. при создание темы, пожалуйста предоставьте ссылку на эту тему.

Ссылка на комментарий
Поделиться на другие сайты

все ,что возможно запустить из командной строки тоже не  запускается:не может быть  запущена т.к служба отключена 

 

 

ясно.  спасибо Вам. .

Изменено пользователем lenn111
Ссылка на комментарий
Поделиться на другие сайты

все ,что возможно запустить из командной строки тоже не  запускается:не может быть  запущена т.к служба отключена 

 

 

ясно.  спасибо Вам. .

А что за служба?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • Petr02
      Автор Petr02
      Здравствуйте!

      Пошу помощи. Проник в систему и зашифровал файловый архив. Предположительно, остался сессионный ключ, т.к комп был выключен принудительно до завершения работы вируса, и больше не включался. Если есть возможность помочь, напишите пожалуйста что от меня требуется.

      Заранее спасибо. 
      txt_session_tmp.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • m1pod
      Автор m1pod
      Доброго всем. Не работает поиск и пуск. Появилось после последних обновлений windows, долго не обновлялся, решил обновить и тут вот такой сюрприз
      Нажимаешь пуск - идёт "запуск процесса" и далее ничего не происходит. При нажатии на пуск появляется некое очертание поиска, но сам он не работает. Пробовал всевозможные варианты, которые находил в интернете. Через редактор реестра, обновление и перезапуск службы, перезагрузка банальная, при помощи системы поиска неисправностей, перестройка индексирования, смена владельца, обновление винды при помощи media creation tool, на очереди попытка сменить редакцию винды с про на хоум, не знаю какой толк от этого. Служба поиска неисправностей выдает "NT AUTHORITY\СИСТЕМА Разрешения каталога данных службы поиска Windows" 
      На скриншоте показываю "работу" поиска его очертания можно заметить.



      Пуск и поиск работает если сменить профиль на пк, там как бы чистый лист, поэтому оно и работает, не знаю. Конечно, можно переустановить винду и не париться, но легких путей не ищем, тем более нет желания заново всё устанавливать и настраивать.

      Прошу помощи, может кто сталкивался

    • Taaeq
      Автор Taaeq
      Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
×
×
  • Создать...