Перейти к содержанию

Системный файл


Рекомендуемые сообщения

IceSword в помощь

 

Icesword - бесплатная утилита, предназначенная для эффективного удаления вирусов, использующих технологию "руткит" (позволяющую вредоносному ПО скрывать свое присутствие в системе). Программа обладает простым и понятным интерфейсом.

 

это не вирус. чем она может помочь?

Ссылка на комментарий
Поделиться на другие сайты

Удалением файла, Запустите антируткит Внизу слева выберите меню File.

Появится аналог проводника. Найдите в нем файл.

Нажмите по нему правой кнопкой мыши и выберите force delete.

На запрос потверждения ответьте "да".

Ссылка на комментарий
Поделиться на другие сайты

C. Tantin, тебе надо поменять свой словарь
Не вам решать, уважаемый. И предлагаю прекратить переход на личности. Все вопросы - в ЛС.

 

файл не удалился
IceSword'ом не удалился? Нонсенс.

Ну попробуй создать папку C:\0 и переместить его туда ТС, а потом снести командой "rd \\?\c:\0 /s /q".

Кстати - можешь скопировать имя файла? Тоталом? Кинь его сюда...

 

З.Ы. Не виста ли виновата?

Ссылка на комментарий
Поделиться на другие сайты

IceSword'ом не удалился? Нонсенс.

да, не удалился

Кстати - можешь скопировать имя файла? Тоталом? Кинь его сюда...

ЃϵϳЅЂϿϽϯІχϯπρЂϻϵЉЃϵϳЅ

Не виста ли виновата?

хр2

Ну попробуй создать папку C:\0 и переместить его туда ТС

через тс не переместился. выдал: ошибка не удается прочитать ....

переместил анлокером

снести командой "rd \\?\c:\0 /s /q"

6ba1b562df91t.jpg

 

еще дополнение, мб это важно, папку, в которой лежит этот файл, легко можно переименовать.

Ссылка на комментарий
Поделиться на другие сайты

хр2
Судя по скринам - это явно не оригинальная ХР. Ну да чорт с ней.

 

через тс не переместился. выдал: ошибка не удается прочитать ....

переместил анлокером

И так пойдёт.

 

еще дополнение, мб это важно, папку, в которой лежит этот файл, легко можно переименовать.
Правильно, для этого и надо было переместить.

 

По поводу сноса: сносить надо с консоли:

Пуск - выполнить - cmd

ввести команду "rd \\?\c:\0 /s /q" (без кавычек).

 

Если не снесётся - покажите скрин консоли (хотя снестись должен).

Ссылка на комментарий
Поделиться на другие сайты

Судя по скринам - это явно не оригинальная ХР. Ну да чорт с ней.

я просто оформления поменял

Если не снесётся - покажите скрин консоли

нехотИт

6f32dfa42dfd.jpg

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • juzvel
      Автор juzvel
      Добрый день. Зашифровались BitLocker'ом разделы, кроме системного. Диск смонтированный как папка не тронут(Это на другом ПК, с того хожу на этот по рдп). РДП открыт на нестандартном порту. Так же был изменен пароль пользователя, с этим разобрался. Шифрованых файлов на системном диске не обнаружил
      FRST.txtAddition.txtPLEASE READ.txt 
    • Kirillizator
      Автор Kirillizator
      Добрый день,
       
      Куплена лицензия Total Security для Бизнеса (в которую входит Системное администрирование), но при попытке одобрить обновления программ появляется сообщение "...Для этой операции требуется лицензия для Системное администрирование". К тому же во вкладке "Лицензии лаборатории касперского", в свойствах лицензии, указан статус не используется (в свойствах всех лицензий). При этом сам сервер и клиенты работают исправно и лицензии не требуют. Это произошло после покупки новых лицензий и добавления их на сервер. Был сервер 12й, обновлен до 14го, ситуация не изменилась.



    • Александр Черенов
      Автор Александр Черенов
      Добрый день. Прошу помощи. Ночью зашифровали все диски на 2-х серверах. Все диски кроме системных. Bitlocker. Ну и естественно оставили файл с требованием оплатить деньги на криптокошелек.( почта bitlockerlock.unlock@gmail.com и davidblaine@mail2world.com)
      На серверах было все - базы, бекапы, документы и т.д. Очень прошу помочь. Оплатим работы.
      Мой номер +7919893**** (ватсап, телега, звонки)
    • sencity72
      Автор sencity72
      Добрый день, поймал вирус - силно загружает энергопотребление - ноутбук работает на максимальном охлождении постоянно - ранее небыло видно этого процесса в диспетчере задач, а теперь он на самом верху -  Телефон Microsoft Windows, при попытке отключить процесс - система уходит в синий экран
      CollectionLog-2025.04.25-19.02.zip
×
×
  • Создать...