Перейти к содержанию

Вирус, на который еще нет противоядия


mangovit

Рекомендуемые сообщения

Что делать если на вирус еще нет базы? боюсь перезагружать комп,... ;) файл не удаляеться ничем...KIS 2009 8.0.0.506 его обнаружил но ничего сделать не может. AVZ со свежеми базами пишет о нем так : Проверка Winsock Layered Service Provider. Настройки проверены.Ошибок нет.Прямое чтение umhcpd.exe http://www.viruslist.com/en/find?search_mo...mp;x=21&y=3

Как написать скрипт в AVZ на удаление этого файла.?

Изменено пользователем mangovit
Ссылка на комментарий
Поделиться на другие сайты

Как написать скрипт в AVZ на удаление этого файла.?

 

А не проще ли (во всяком случае раз в 10 быстрее) при помощи Unlocker снять процесс, который блокирует удаление файла и спокойно его вытереть?

Ссылка на комментарий
Поделиться на другие сайты

Будьте людьми помогоите, комп весь заражен...AVZ уже не может даже просканировать, "ошибка при обращении к памяти" rundll32 уже в залете, вирус похоже попал через обновления кукиса одной из ссылки, т.к. процесс с этой ссылкой и патчам внутри все блокирует. Что мне делать?

Ссылка на комментарий
Поделиться на другие сайты

Эту версию АВЗ попробуйте. Базы обновляте не нужно. Но без перезагрузки никак не обойтись.

И ещё, проверьте подозреваемого на http://www.virustotal.com/ru/ и дайте ссылку на результат проверки.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sencity72
      Автор sencity72
      Добрый день, поймал вирус - силно загружает энергопотребление - ноутбук работает на максимальном охлождении постоянно - ранее небыло видно этого процесса в диспетчере задач, а теперь он на самом верху -  Телефон Microsoft Windows, при попытке отключить процесс - система уходит в синий экран
      CollectionLog-2025.04.25-19.02.zip
    • SimpleMan
      Автор SimpleMan
      Недавно активировал Windows 11 Pro через командную строку cmd, через какой-то левый KMS сервер, не разобрался как это работает, 
      проработал так несколько дней, потом решил установить антивирус Касперского и он сразу же обнаружил Вредоносные ссылки через PowerShell 
      пример такой активаций есть везде, вот: https://vk.com/wall-188198781_5982
      Подскажите пожалуйста, как теперь устранить проблему?
      скриншот отчёта прилагаю
       
    • CHEAX
      Автор CHEAX
      Один из файлов грузит систему, ни один антивирус поймать не может, в том числе Касперский Премиум. На данном форуме видел подобные темы, uVS скачан. Просьба помочь в решении вопроса.

    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • vanurt
      Автор vanurt
      вирус сам себя восстанавливает,сразу же после удаления. находится по пути C:\ProgramData\kdaqmmepuqgl   помогите,как удалить его? переустановка или снос до заводских не вариант,файлов важных много...
      еще он восстанавливает себя через conhost и powershell,выяснил когда сидел в диспетчере задач и удалял его много раз.. 
×
×
  • Создать...