0 / 0 / 0
Регистрация: 13.12.2015
Сообщений: 33
|
|
1 | |
Как убить вирус, который кошмарит касперский и dr.web?16.01.2021, 17:02. Показов 896. Ответов 5
Метки нет (Все метки)
Всем привет! У меня на пк есть вирус, который блокирует антивирусы. Дело доходит до того, что я в Хроме пишу "dr web cureit скачать", и вирус как то это перехватывает в буфере обмена и сразу закрывает браузер прямо из поисковика, даже не открывая сайт с доктор вебом. Был скачан KVRT из другого браузера (яндекс) - тоже были сбросы, но скачался. Установщик KVRT запускается от имени администратора буквально на несколько секунд и схлапывается. Так же не настраиваются часы на панели пуска - 3 секунды и окно пропадает, приходится устанавливать время в биосе. Есть подозрение, что это BitCoinMiner - подменяет криптоадреса в буфере обмена при копировании. В AdwCleaner было проделано сканирование и очистка. Логи прилагаю. Проблему adw не решил.
0
|
16.01.2021, 17:02 | |
Ответы с готовыми решениями:
5
Trojan.Win32.Goldun.batm - вирус который не удаляет касперский. что делать? При открытии любой ссылки в Хром, Касперский ругается на web-вирус и появляются окна с рекламой By web shield вирус, который восстанавливается как жидкий терминатор Касперский расценивает программу как вирус |
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
16.01.2021, 17:20 | 2 |
0
|
0 / 0 / 0
Регистрация: 13.12.2015
Сообщений: 33
|
|
16.01.2021, 18:22 [ТС] | 3 |
Выполнено, прилагаю архив с логами.
P.S. перед созданием поста, был почищен мусор в файле hosts, который находится в win/system32/drivers/etc. Но эти строчки можно увидеть в логе хайджека.
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
17.01.2021, 12:45 | 4 |
Внимание! Рекомендации написаны специально для пользователя Kristino4ka24. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 13.12.2015
Сообщений: 33
|
|
17.01.2021, 14:02 [ТС] | 5 |
Спасибо! Но я не дождалась вашего ответа. В итоге было сделано следующее. Были закрыты уязвимые порты и службы. С помощью специальной системной программы был найден вредоносный "Биткоин-майнер", который нагружал 50% процессора и блокировал все антивирусы, он маскировался под файл Microsoft Windows. Процесс этого файла был вручную убит, и другие процессы, которые его запускали тоже были нейтрализованы, и удалены из скрытых папок вручную, после этого уже успешно был запущен вирусный сканер и вся нечисть с ПК была окончательно обезврежена.
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
17.01.2021, 17:38 | 6 |
Тем не менее советую всё же выполнить предложенные шаги. Заодно и проверим осталось ли что.
0
|
17.01.2021, 17:38 | |
17.01.2021, 17:38 | |
Помогаю со студенческими работами здесь
6
Касперский не видит вирус. Fenixxgames.com Касперский обнаружил вирус, но не лечит Касперский находит вирус в скрипте Касперский находит вирус на сайте Сложный вирус, новый Касперский не помогает Касперский обноруживает вирус в скомпилированном ехе файле Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |