Перейти к содержанию

Как убрать засевший на жестком диске вирус


garrikus

Рекомендуемые сообщения

Похожие симптомы описывал один из пользователей летом этого года здесь на форуме. Но для решения он там кучу клавитрур поменял.... У меня ноутбук Lenovo G500.

Началось все с неожиданного появления окна функции Фильтрация ввода c писком. Потом вход в систему был заблокирован изменением значений клавиш - не зайти, пароль не набирался. . После переустановки системы все повторилось. При установке системы такое ощущение еще до загрузки ОС вирус встраивается и рулит по своим алгоритмам. Если антивирусники начинают что-то цеплять. вываливает синий экран. Вот снова поставил винду 8.1 (до этого была 10), но все без перемен. Формат диска Акрониксом bootusb делал, но похоже на жестком диске есть область, где сидит вирус и ничто его не берет.. .  Прикрепляю скан AVZ

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Еще был такой момент - комп не видел DVD Полностью удалил windows, отключил жестский диск.


Еще был такой момент - комп не видел DVD дисковод. В итоге я полностью удалил сначала windows, потом отключил жесткий диск. При подключении внешней клавиатуры все также - цифры не печатаются, вместо них другие символы. После отключенгия жетского диска, вдруг появился целым и невредимым DVD дисковод. И вот пробовал я загружаться   и с DVD и с usb-флешек - также клавиатура гонит.  Но как только появляются  на компе признаки Windows начинаются всякие подозрительные процессы в системынх файлах. Cure It запускается, но только начинает проверку motherboard или библиотек в паке SysWOW64 -тут же вылетает в синий экран с ошибкой PAGE FAULT IN NONPAGED AREA  ощущение, что  клавиатурой управляет прога до загрузки системы и потом начинает внедрятся в систему. В UEFI-BIOSе что ли засел руткит?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lonoa
      От lonoa
      Здравствуйте, у меня есть загрузочный диск kaspersky rescue disk 10, на двух ноутбуках Asus x550c и Toshiba satellite l850d не видит жесткие диски только загрузочные сектора. (На других компьютерах с этой же болванки все работает.) В настройках биоса защиты жесткого диска не стоит все отключено. Помогите разобраться. С Уважением Александр
    • Pentalogue
      От Pentalogue
      Я использую Windows 10. Мой жёсткий диск от WD Blue на 2000 гигабайт.
      Когда Я подсоединяю к своему жёсткому диску кабель питания SATA, на котором написано "P3", он периодически начинает то включаться, то выключаться. Это отображается в проводнике, как появление и возможность взаимодействия с файлами на нём, но притом только на несколько секунд, так как он выключается и вместе с этим возможность взаимодействия с файлами на нём - это происходит циклично, когда SATA подключён к этому жёсткому диску, но из-за этого Я уже его оставляю не подключённым. Всё это плохо сказывается на его работе, ведь он сыпется из-за многократного включения-выключения, так как жёсткий диск расчитан на какое-то N-ое количество включений (как Мне говорили). Я очень сильно надеюсь, что проблема кроется именно в SATA, а не в жёстком диске, который проработал всего-то больше года.
      Я успевал проверять свой жёсткий диск с помощью Crystal Disk Info (по рекомендациям своих товарищей), когда он во время своего цикла включения-выключения появлялся в системе. Утилита показала, что у моего жёсткого диска довольно большое количество переназначенных секторов. Но Я уверен, что и до проблемы с SATA уже такое было, и это Мне абсолютно не мешало. Мой жёсткий диск и сейчас надёжен в плане сохранения и хранения данных, но Мне мешает лишь одно явление - это невозможность нормального взаимодействия с ним, когда к нему подключен кабель питания P3, во время которого наблюдается включение-выключение.

      Что Мне делать?
    • madlab
      От madlab
      На компьютере зашифрованы диски. В системе был установлен Kaspersky Small Office Security (сейчас он в системе не обнаруживается).
      При обращении к диску требуется ввести пароль.
      Системный диск не зашифрован. На нем встречаются файлы с расширением "ooo4ps".
      В архиве "UCPStorage.7z" есть зашифрованный (и, похоже, он же, но не зашифрованный) файл.
      Kaspersky Virus Removal Tool угроз не обнаружил.
      Есть ли возможность помочь?
      Спасибо.
      FRST.txt UCPStorage.7z
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • RadmirLee
      От RadmirLee
      Доброго времени суток.
      Занимательный вышел понедельник.
      С зашифрованного сервера.
      Есть активная подписка на КСОС и его просто отключили... отчёт тоже в приложении.
      Addition.txt FRST.txt ksos.txt
×
×
  • Создать...