Запустил вирус и не получается его удалить: Разные вопросы (тема для тех, кто не знает, где задать свой вопрос)... [2488307]

Страницы:  1
Ответить
 

Апрель

Top Bonus 05* 10TB

Стаж: 18 лет 9 месяцев

Сообщений: 2885

Апрель · 03-Дек-19 01:37 (5 лет назад)


Тема была выделена из Разные вопросы (тема для тех, кто не знает, где задать свой вопрос)...
Гуфыч


Кто может навести на нужное место, в общем случилось так что я запустил вирус и не получается его удалить. В диспетчере задач пишет отказано в доступе. глупость конечно, но такое случилось со мной. гуглил и не смог разобраться. Стоит доктор веб, сканирование не могу запустить, оно просто не работает. Компьютер работает, но каждую секунду доктор веб выводит поочерёдно два сообщения в углу
скрытый текст

Не знаю как понимать первую картинку, но на второй кажется видна директория вируса? С таким же названием висит процесс в диспетчере задач. Мне не удалось удалить папку, но я смог её переместить в другую папку на рабочий стол с помощью unlocker, и она теперь так же не удаляется. Хотя на картинке высвечивается прежняя директория, но там нет уже этого файла, похоже он в памяти или где хз. В общем попал я в беду, боюсь перезагружать компьютер.
[Профиль]  [ЛС] 

Adegow

Стаж: 13 лет 5 месяцев

Сообщений: 2712

Adegow · 03-Дек-19 02:12 (спустя 34 мин., ред. 03-Дек-19 02:12)

Апрель
Откройте диспетчер задач и принудительно остановите процесс или ветку процессов. Если не выйдет - просмотрите аффилированные с пакостью службы и попробуйте также остановить. Потом в реестре ищите предварительно сохранённые источники аномалии (т.е. "asjdfkas.exe" или что там будет) и нещадно вычищайте.
Проверьте также через ССleaner автозагрузки. Там же почистите файлы и ошибки реестра.
Если вообще всё не помогает - точку восстановления активируйте.
Хм, анлокер должен был удалить... Странно.
Почему боитесь перезагружать? Может помочь безопасный режим. По крайней мере я с вирусами на ХР, 7-ке и 8-ке успешно справлялся без помощи, достаточно было прошерстить гугл.
Какая ось кстати?
Да, ещё лучше на время вырубить Сеть у прокажённого, мониторя всё нужное со здоровых ЭВМ.
[Профиль]  [ЛС] 

Апрель

Top Bonus 05* 10TB

Стаж: 18 лет 9 месяцев

Сообщений: 2885

Апрель · 03-Дек-19 02:23 (спустя 10 мин., ред. 03-Дек-19 02:23)

Adegow писал(а):
78429181Откройте диспетчер задач и принудительно остановите процесс
пишет отказано в доступе.
Adegow писал(а):
78429181Если не выйдет - просмотрите аффилированные с пакостью службы и попробуйте также остановить
Ну там кажется два процесса, winupdate и Tc15NWb7mxbewNtZ.exe и так же пишет - отказано в доступе. На первой картинке не удалось найти это размещение, такого места просто нет (показывать скрытые файлы галки сделал).
Adegow писал(а):
78429181Проверьте также через ССleaner автозагрузки.
Да, там есть тоже этот файл, и так же пишет отказано в доступе при удалении.
Adegow писал(а):
78429181Хм, анлокер должен был удалить... Странно.
не удалил.
Adegow писал(а):
78429181Почему боитесь перезагружать?
Боюсь что заблокируется компьютер, вроде как сейчас получается что доктор веб блокирует что-то, а при перезагрузке может не заблокировать вдруг загрузится позже? Хотя доктор уже сдулся, сканирование не работает.
Adegow писал(а):
784291817-ке и 8-ке успешно справлялся без помощи, достаточно было прошерстить гугл
Ну я шерстил но ничего не нашёл, советы мне не помогли написанные там. у меня 7. гуглил так же название файлов , но не нашёл.
Файл прислал один подлец в чате через скайп выглядел он как видеофайл.
Adegow писал(а):
78429181Да, ещё лучше на время вырубить Сеть у прокажённого, мониторя всё нужное со здоровых ЭВМ.
Попробую, но не будет доступа к интернету совсем, может что и вычитаю.
[Профиль]  [ЛС] 

Adegow

Стаж: 13 лет 5 месяцев

Сообщений: 2712

Adegow · 03-Дек-19 02:46 (спустя 23 мин., ред. 03-Дек-19 02:46)

Апрель писал(а):
78429232winupdate и Tc15NWb7mxbewNtZ.exe
Первый похож на системный, второй засланцем пахнет.
На трекере я себе закладку сделал на случай новых вирусов, попробуйте сами, мне не доводилось - уже несколько лет не удалял вирусы на своём в силу того, что обрубил обновления и не тыкаю в "плохие картинки\видео" (антивирусов никаких не было отродясь).
Нашёл. Попробуйте прошерстить этот раздел
[Профиль]  [ЛС] 

Апрель

Top Bonus 05* 10TB

Стаж: 18 лет 9 месяцев

Сообщений: 2885

Апрель · 03-Дек-19 04:52 (спустя 2 часа 6 мин., ред. 03-Дек-19 04:52)

Adegow
благодарю.
на вирустотал удалось загрузить этот файл и пишут что вирус у 19 антивирусов, но доктор веб не считает вирусом. короче понятно... надо искать замену.
п.с. удалось очиститься, помог hitmanpro. всю ночь переписывался с поддержкой доктора веба, ничем не помогли. Сначала какую-то утилиту прислали, но она не запустилась. Потом предложили... скачать и проверить CureIt, в общем он запустился но ничего не нашёл. Удалось отправить им файл вирусный (один из них). На этом поддержка закончилась, со словами "Запрос передан в антивирусную лабораторию. Ожидайте ответ." доктор веб одна из немногих купленных программ, пользовался годы, и в самый нужный момент когда я попал в беду она просто ничем не смогла помочь. это расстраивает. хоть ты все антивирусы ставь сразу.... в общем хитманпро сразу же обнаружил эту заразу, я думал там один этот процесс, а эта зараза размножилась и где её только не было. Сейчас всё тихо, никаких процессов и сообщений я не вижу. вот картинки -
скрытый текст

просьба модераторам кто может пожалуйста удалите переписку, тут это ни к чему думаю. извините.
[Профиль]  [ЛС] 

Kаtana

Стаж: 6 лет 4 месяца

Сообщений: 7362

Kаtana · 03-Дек-19 05:50 (спустя 58 мин.)

Апрель писал(а):
78429297надо искать замену.
Сейчас главное онлайн защита, докторы и прочие касперские тут мало помогут.
Да и та же вебовская онлайновская защита как расширение к браузеру уже на пороге рубит хвосты.
А так да, аваст и 360 тотал помогут, дождешься от них.
Апрель писал(а):
78429232Файл прислал один подлец в чате через скайп выглядел он как видеофайл.
Упс, пропустил. Нуу, какой чат, такие и подлецы.
Спросите у подлеца, он чем предохраняется, а то он мог и не знать, что выслал заразу.
А устанавливать два антивируса очень не советую, они будут друг другу грызть горло в борьбе с подозрительной активностью.
Онлайн защита в браузере скайп не сканирует, он вообще работает по своим правилам. так что Веб тут не виноват. Один раз за много лет не показатель. Минимум 10-12 лет живем дружно и если чего-то пропускаем, то также по собственной глупости.
Компьютеру будет на до вас и ваших программ.
[Профиль]  [ЛС] 
 
Ответить
Loading...
Error