Перейти к содержанию

Помогите удалить вирю


Рекомендуемые сообщения

Этот троян находиться на флешке 8Gb антивирусник его определяет, жмешь лечить или удалить; появляеться окно с запросом прав администратора, а у меня локальный под админом, ввожу- ответ ошибка у четной записи, что делать может кто знает...? :blink:

 

Да и ещё, на флешке занято 890Mb, делаешь формат на 99% сообщение об ошибке, форматирование невозможно

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Выполните ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ!

Без этого специалисты не смогут вам помочь

Ссылка на комментарий
Поделиться на другие сайты

Вот логи которые вы просили, заранее спасибо за помощь. Всё испробовали не помогло!

 

Сообщение от модератора Kapral
Удалил карантин

hijackthis.rar

virusinfo_syscure.zip

Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

Вот лог и скриншоты с реакцией антивирусника, не лечить, ни удалить не может...

 

Пробовали: Dr.Web, Aviroy, Avastom, AVZшкой - ничего не помогло

 

Вот что на флешке при открытии при обнаружении антивирусником два отмеченных файла исчезают, но после попытки форматнуть появляются вновь.

virusinfo_syscheck.zip

Виря.doc

Виря.bmp

Ссылка на комментарий
Поделиться на другие сайты

Обновите базы АВЗ.

 

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\autorun.inf','');
QuarantineFile('E:\host.exe','');
QuarantineFile('E:\copy.exe','');
QuarantineFile('dwshd.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\dwshd.sys','');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\host.exe');
DeleteFile('E:\copy.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес 54712<at>rambler.ru где <at> - это @. в письме укажите ссылку на тему.

 

 

Включите в АВЗ AVZPM и повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Я так понял на флешке все остались по местам?

Базы-то чего не обновили?

драйвер мониторинга AVZPM устанавливали?

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

  • 3 года спустя...

Знаю, что тема давно заброшена. Проблема была в том, что вирус поделил флешку на две части и та часть на которой он был, была в RAW формате. Помогло форматирование на низком уровне, через Acorp MP, ну есть еще свои утилиты производителей флеш накопителей...

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
×
×
  • Создать...