Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.55/11: Рейтинг темы: голосов - 11, средняя оценка - 4.55
1 / 1 / 0
Регистрация: 28.10.2022
Сообщений: 48

Скачал вредоносный .exe файл и теперь нет доступа к удалению его из системы, нет доступа к восстановлению

28.10.2022, 17:03. Показов 3632. Ответов 51
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день!
Вляпался в следующее: скачал файл-установщик, произвелась установка как оказалось совершенно не того, попытка удалить из системы обернулась обнаружением почти во всех службах строки "Некоторые из параметров скрыты или контролируются вашей организацией", до этого в системе не присутствующей. Ноутбук стал шуметь от охлаждения и сильнее греться. Разблокированная система защиты Винды через реестр не нашла никаких вирусов.

Лог по инструкции сделать не дает, признает вирусом, попытки кинуть в карантин оборачиваются вечной загрузкой. После система его удаляет.

Кидаю клич о помощи!
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
28.10.2022, 17:03
Ответы с готовыми решениями:

Нет доступа к удалению .exe после завершения программы
Суть: После выхода из любой программы часто нет доступа к изменению ее exe-файла на некоторое время. Через некоторое время доступ...

Windows XP нет доступа к сети, нет доступа к Norton антивирус, сетевых служб нет
Отключился Инет, попробовал загрузить сетевые подключения - нет ни одной иконки. Загрузился с Ubuntu проверил clamav (базы обновлены)...

Нет доступа к запуску и удалению Malwarebytes
Здравствуйте. Malwarebytes не хочет запускаться, при попытке удаления говорит, что не достаточно прав. Прошу помочь с проблемой, прилагаю...

51
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,129
03.11.2022, 09:16
Студворк — интернет-сервис помощи студентам
Время проверки зависит от количества файлов и мощности компьютера.

Результат хороший:
Results Summary:
----------------
No infection found.
Повторите еще раз этот лог.
0
1 / 1 / 0
Регистрация: 28.10.2022
Сообщений: 48
03.11.2022, 09:22  [ТС]
Да, вот лог:

Во время проверки сканом MSERT нашлось 21 неких подозрительных файлов в системе, но под конец не выдало сообщений о найденных угрозах, если это важно.
Вложения
Тип файла: txt FSS.txt (2.8 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,129
03.11.2022, 09:29
Такой скрипт выполните:
  • Выделите следующий код:
    Code
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    
    Start::
    StartPowershell:
    # Function to manage Windows Defender, remove exclusions, run scan, report on status
      Function Manage-WindowsDefender {
        Get-MpComputerStatus
        echo "Listing of exclusions"
        Get-MpPreference | Select-Object -Expand ExclusionPath  | Out-String -width 4096
        $Paths=(Get-MpPreference).ExclusionPath
        $Extensions=(Get-MpPreference).ExclusionExtension
        $Processes=(Get-MpPreference).ExclusionProcess
        foreach ($Path in $Paths) { Remove-MpPreference -ExclusionPath $Path -Force}
        foreach ($Extension in $Extensions) { Remove-MpPreference -ExclusionExtension $Extension -Force}
        foreach ($Process in $Processes) { Remove-MpPreference -ExclusionProcess $Process -Force}
        Set-MpPreference -DisableAutoExclusions $true -Force
        Set-MpPreference -CheckForSignaturesBeforeRunningScan $true -Force
        Set-MpPreference -DisableArchiveScanning $false -Force
        Set-MpPreference -DisableBehaviorMonitoring $false -Force
        Set-MpPreference -DisableEmailScanning $False -Force
        Set-MpPreference -DisableIOAVProtection $false -Force
        Set-MpPreference -DisablePrivacyMode $true -Force
        Set-MpPreference -DisableRealtimeMonitoring $false -Force
        Set-MpPreference -MAPSReporting Advanced -Force
        Set-MpPreference -PUAProtection enabled -Force
        Set-MpPreference -SignatureScheduleDay Everyday -Force
        Set-MpPreference -DisableRemovableDriveScanning $false -Force
        Set-MpPreference -SubmitSamplesConsent SendSafeSamples
        # Reset and check Secure Health status
        Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage
        Get-AppxPackage Microsoft.SecHealthUI -AllUsers|select Name, Status
        # Check if these services are running
        Get-Service Windefend, SecurityHealthService, wscsvc, mpsdrv, mpssvc, WdNisSvc | Select Name,DisplayName, Status
          # Check for signature updates
          Update-MpSignature
          Start-MpScan -ScanType QuickScan
          Remove-MpThreat
        # Check computer status again after setting to make sure changes were applied
        Get-MpComputerStatus
        Get-MpPreference
        Get-MpThreatDetection
      }
    EndPowershell:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст очередной лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
1 / 1 / 0
Регистрация: 28.10.2022
Сообщений: 48
03.11.2022, 09:54  [ТС]
Вот лог:
Вложения
Тип файла: txt Fixlog.txt (2.7 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,129
03.11.2022, 09:58
Поведение Защитника не изменилось?
0
1 / 1 / 0
Регистрация: 28.10.2022
Сообщений: 48
03.11.2022, 10:01  [ТС]
Решил проверить до вашего ответа: зашел в окно Защитника, он был включен, но все его службы и функции отключены. Не стал ничего трогать, закрыл окно.
Сейчас же проверил снова - Защитник Windows оказался отключен и при перезапуске выдает ту же ошибку в синем окне.
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,129
03.11.2022, 10:15
Мы с вами уже вышли за рамки тематики данного раздела. Оставшаяся проблема из-за ошибок системы, вызванных скорее всего теми самыми "твиками".
Предлагаю создать тему в системном разделе и там продолжать поиск решения. Ссылку на эту тему там укажите.
0
1 / 1 / 0
Регистрация: 28.10.2022
Сообщений: 48
03.11.2022, 10:25  [ТС]
Понял, то есть в системе не осталось зараженных файлов и каких-либо вирусов?
И нужно ли что-то делать с программами очистки?
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,129
03.11.2022, 10:32
Верно, результаты разных сканеров это подтверждают.

Удалять следует так:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2. Проверьте уязвимые места и устаревшее критическое ПО:
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
1 / 1 / 0
Регистрация: 28.10.2022
Сообщений: 48
03.11.2022, 11:11  [ТС]
Понял, спасибо.
Вот лог:
Вложения
Тип файла: txt SecurityCheck.txt (11.4 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,129
03.11.2022, 11:14
------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office Стандартный 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Evernote v. 6.23.2 v.6.23.2.8859 Внимание! Скачать обновления
Microsoft Office Standard 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office 2007 Service Pack 3 (SP3) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.80 (64-разрядная) v.5.80.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.0.0.309 Внимание! Скачать обновления
Skype, версия 8.62 v.8.62 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46542 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.8 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 80.0 (x86 ru) v.80.0 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
---------------------------- [ UnwantedApps ] -----------------------------
Glary Utilities 5.196 v.5.196.0.225 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.


Возьмите на заметку: Рекомендации после удаления вредоносного ПО (часть 1)
1
1 / 1 / 0
Регистрация: 28.10.2022
Сообщений: 48
05.11.2022, 11:16  [ТС]
Понял, благодарю за помощь!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
05.11.2022, 11:16

Нет доступа к ПК и с него тоже нет доступа к другим ПК в сети
Суть проблемы следующая, есть ноут Win7 Starter Edition. Этот ноут стоит в бухгалтерии и там разные буховские проги. Он видится в локальной...

Поработал с AOMEI - завис, теперь нет доступа к Диску Д
Добрый день Всем! Прошу помощи, т.к. у самого мозгов не хватает справиться с проблемой. Ноутбук Fujitsu Lifebook AH532/G52 для работы,...

Удалил всех пользователей в вкладке безопасность у своего hdd, теперь нет доступа ни к одной папке
Удалил всех пользователей в вкладке безопасность у своего винта. сейчас не могу получить доступа ни к одной папке. Как вернуть нажитое...

Нет доступа к папкам из другой системы
Проблема с доступом к папкам в другой системе(обе вин7 64) То есть например я хочу зайти в папку рабочего стола старой винды(рабочая),...

Нет доступа в интернет через мобильную точку доступа
Всегда раздавал интернет с телефона на ноутбук, буквально пару дней назад случилась такая ситуация : при подключении с ноутбука к мобильной...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
52
Ответ Создать тему
Новые блоги и статьи
Беседа с ИИ о программистах, недопускающих к созданию и правке кода генеративные ИИ и причины этого
zorxor 21.09.2026
Раньше я радовался или получал некоторые эмоции, пусть небольшие, но всё же, от самого процесса написания кода, рекомпиляции и запуска, видя постепенное развитие программы и прочее. А теперь лень. . .
Мобильное приложение ColorStep
pavlinmavlin 17.09.2026
Реализовал приложение Красный, Зеленый, Синий в Unity3d + c#. Название изменил на ColorStep. Приложение прошло модерацию и теперь доступно для скачивания. Делал его сам, шаг за шагом — и вот,. . .
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru