Перейти к содержанию

Помогите удалить вирю


meteor

Рекомендуемые сообщения

Этот троян находиться на флешке 8Gb антивирусник его определяет, жмешь лечить или удалить; появляеться окно с запросом прав администратора, а у меня локальный под админом, ввожу- ответ ошибка у четной записи, что делать может кто знает...? :blink:

 

Да и ещё, на флешке занято 890Mb, делаешь формат на 99% сообщение об ошибке, форматирование невозможно

Ссылка на комментарий
Поделиться на другие сайты

Вот логи которые вы просили, заранее спасибо за помощь. Всё испробовали не помогло!

 

Сообщение от модератора Kapral
Удалил карантин

hijackthis.rar

virusinfo_syscure.zip

Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

Вот лог и скриншоты с реакцией антивирусника, не лечить, ни удалить не может...

 

Пробовали: Dr.Web, Aviroy, Avastom, AVZшкой - ничего не помогло

 

Вот что на флешке при открытии при обнаружении антивирусником два отмеченных файла исчезают, но после попытки форматнуть появляются вновь.

virusinfo_syscheck.zip

Виря.doc

Виря.bmp

Ссылка на комментарий
Поделиться на другие сайты

Обновите базы АВЗ.

 

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\autorun.inf','');
QuarantineFile('E:\host.exe','');
QuarantineFile('E:\copy.exe','');
QuarantineFile('dwshd.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\dwshd.sys','');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\host.exe');
DeleteFile('E:\copy.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес 54712<at>rambler.ru где <at> - это @. в письме укажите ссылку на тему.

 

 

Включите в АВЗ AVZPM и повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Я так понял на флешке все остались по местам?

Базы-то чего не обновили?

драйвер мониторинга AVZPM устанавливали?

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

  • 3 years later...

Знаю, что тема давно заброшена. Проблема была в том, что вирус поделил флешку на две части и та часть на которой он был, была в RAW формате. Помогло форматирование на низком уровне, через Acorp MP, ну есть еще свои утилиты производителей флеш накопителей...

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • plotikkaroch
      От plotikkaroch
      Помогите удалить вирус NET:MALWARE.UR.
      Объект: dialer.exe.
      Угроза: NET:MALWARE.URL
      Путь:\Net\3816\TCP\5/188/137/200-8888\Device\HarddiskVolume3\Windows\System32\dialer.exe
               \Net\2508\TCP\5/188/137/200-8888\Device\HarddiskVolume3\Windows\System32\dialer.exe
      Не знаю, что для этого нужно делать и прикреплять. Поэтому прикрепил, что увидел в других похожих темах на этот счет.
      Виндовс не очень хочется переустанавливать из-за этого.
      Curelt его не обезвреживает, при повторном сканировании также появляются в списке. 
      Логи cureit, SysInfo, FRST, Addition: https://dropmefiles.com/AiGRB
    • Lichtqwe
      От Lichtqwe
      Активировал windows через кмс, подхватил майнера с добавлением пользователя john, не получается скачать антивирус, autologger и av block remover не запускаются даже после того как переименовал, пишет отказано в доступе
    • idk
      От idk
      майнер очень сильно нагружает видеокарту, у sppextfileobj.exe есть 2 части одна видимая другая скрытая , если удалить его видимую часть то она через минуты 3 восстановится, у майнера есть админка и он запретил сбрасывать настройки антивирусы просто не запускаются, из за майнера в основном зависает пк на секунд 15-20. Что делать?
       
      Сообщение от модератора thyrex Перемещено в Уничтожение вирусов
×
×
  • Создать...