Перейти к содержанию

вирус в исключениях защитника неудаляется


акшин

Рекомендуемые сообщения

помогите и как выложить скрин? после того как попал вирус в пк начались непонятные вещи. в исключениях один файл который неудаляется имя exe. еще современем появляются новые исключения и их много которые хоть и могу удалять но появляются заного плюс скачиваются и устанавливаются программы какието их тоже много и всякие дела короч ужасно страшно( помогите(

1607963082071-1990362701.jpg

160796313201398552933.jpg

Изменено пользователем акшин
Фото выставлял
Ссылка на комментарий
Поделиться на другие сайты

CollectionLog-2020.12.14-22.41.zip

 

друг помоги а) я в тебя верю ты лудший) лог сделал а антивирус нашел 13 вирусов. и еще вирус сразу попал уже как 3 часа . хотел скачать чит на игру) до этого качал но она была бесплатна а этот с вирусом. и походу не с простым. впервые такое вижу

 

он украл мои данные и акаунт в браузере который. я влип в поуши(

 

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ из папки Autologger

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('c:\users\user\appdata\roaming\devsat3\wadevv.dll','');
 QuarantineFile('C:\Users\User\AppData\Roaming\DEVSat3\wadevv.dll','');
 QuarantineFile('C:\Program Files (x86)\Cveqs\595295022.exe','');
 QuarantineFile('C:\Users\User\AppData\Local\Temp\haleng.exe','');
 QuarantineFile('C:\WINDOWS\helpsrv.sys','');
 TerminateProcessByName('c:\users\user\appdata\local\temp\csrss\ww30.exe');
 QuarantineFile('c:\users\user\appdata\local\temp\csrss\ww30.exe','');
 TerminateProcessByName('c:\users\user\appdata\local\temp\csrss\wup\xarch\wup.exe');
 QuarantineFile('c:\users\user\appdata\local\temp\csrss\wup\xarch\wup.exe','');
 TerminateProcessByName('c:\windows\rss\csrss.exe');
 QuarantineFile('c:\windows\rss\csrss.exe','');
 DeleteFile('c:\windows\rss\csrss.exe','32');
 DeleteFile('c:\users\user\appdata\local\temp\csrss\wup\xarch\wup.exe','32');
 DeleteFile('c:\users\user\appdata\local\temp\csrss\ww30.exe','32');
 DeleteFile('C:\Users\User\AppData\Local\Temp\haleng.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','haleng','x32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','User','x32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','BlueMorning','x32');
 DeleteFile('C:\Program Files (x86)\Cveqs\595295022.exe','64');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','34nfviak2wj','x64');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','User','x64');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','BlueMorning','x64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip загрузите по ссылке https://virusinfo.info/upload_virus.php?tid=37678


Полученный после загрузки ответ сообщите здесь.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Ссылка на комментарий
Поделиться на другие сайты

Результат загрузки

Ошибка загрузки. Данный файл уже был загружен

 

сам зип пустой и в нем нет пароля .т.е без пароля открывается и пишется что был уже загружен и ошибка загрузки. 

 

надеюсь скрипт выполнил правильно просто там в папке av вместо avz 

 

Снимок экрана (2).png

CollectionLog-2020.12.15-13.36.zip

 

Файл с.карантин никак не загружается пробовал несколько раз одно и тоже

 

 

У меня уже пк зависать начал сильно очень и даже инет пропадать начал. Короче думаю скоро если неотвечу значит всё конец компу

Ссылка на комментарий
Поделиться на другие сайты

Пролечите систему с помощью KVRT.

После этого отчёт о лечении в архиве прикрепите к следующему сообщению, а также соберите новый CollectionLog Автологером.

Ссылка на комментарий
Поделиться на другие сайты

ПолЕчил ой! комп. ОГРОМНОЕ СПАСИБО!!! ТЕПЕРЬ ОН ОКАНЧАТЕЛЬНО ЗДОХ. походу ваш антивирус удалил системный файл какой-то вместо вируса. И теперь он не включается. Хотяб до этого можно было что-то сделать а шас придётся стереть все данные чтоб переустоновить Винду а у меня там все данные фото видео аккаунты короче все потерял(

1608046706230-1160146718.jpg

Ссылка на комментарий
Поделиться на другие сайты

Нет. У меня это второй раз так. До этого пару лет назад тоже антивирус касперским чистил и он после чистки перезагрузил как шас. И все. Больше невключался

 

Что мне тут выбрать? Или уже всё? Переустанавливать надо? Писец и зачем я сюда зашел(( тупая моя башка ох тупой

1608049886417-445088981.jpg

Ссылка на комментарий
Поделиться на другие сайты

Если восстановление системы было включено, то попробуйте использовать этот вариант.

 

В идеале хотелось бы получить заархивированное содержимое папки C:\KVRT_Data.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Так как антивирус кврт перезакрузил пк и после не запустилось пк то думаю файла нет но я до того как нажал после скана на исправить т.е очистить найденные вирусы я посмотрел и там был то самое содержимое папки с.кврт но незнаю в нем будет то что надо или нет. Но я могу вам перекинуть его даже если не запускается винда и заархивировать через телефон. Попробую завтро сделать. Но недумаю что это мне поможет. Хотя в ютубе посмотрел как восстонавить Винду путём флешки с виндой. Попробую и завтро напишу вам. Спасибо

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BlocksyBrick
      От BlocksyBrick
      Редко проверял компьютер на наличие вирусов ,но недавно компьютер начал подтормаживать и я решил проверить его на наличие вирусов через Dr.Web CureIt .В результате ,я обнаружил вирус под названием CHROMIUM:PAGE.MALWARE.URL .Изначально я попробовал удалить его и мне показалось ,что все получилось ,но недавно компьютер начал выдавать сильные глюки и после проверки я опять обнаружил этот вирус.
      CollectionLog-2025.02.16-20.39.zip
    • Роман04
      От Роман04
      Всем здравствуйте.
      Как в Kaspersky Free добавить в исключения путь wfp:\ ? Или как-то запретить следующие сообщения?
       

       
    • Kristy
      От Kristy
      Отныне и вовеки веков именоваться вам Королями Киберпространства и спасать мир, защищая просторы всемирной паутины от всякой нечисти.
       
      Поздравление мужчинам от ЛКашниц ))
    • Mike510
      От Mike510
      Kaspersky Free 21.20.8.505
      Добавил в исключение файл.
      Добавил несколько строчек - по названию файла, по названию угрозы, по хешу.
      Все равно Kaspersky Free удаляет файл при перезагрузке и при ручной проверке через меню по правой кнопки мыши в проводнике.
      Подскажите пожалуйста как исправить эту проблему?
       
    • Cawt
      От Cawt
      Здравствуйте, поймал вирус CROMIUM:PAGE:MALWARE, вреда он пока нанести не успел, аккаунты взломаны ещё не были, вот только он не удаляется и не лечится ни в какую 😰😭! Нашёл его через Dr.Web Curleit. МНЕ СТРАШНО ПОМОГИТЕ, ОН МОжет совсем скоро начать меня троянами закидывать и данные воровать, мне страшно😭😭😭😭😭
×
×
  • Создать...