Ленивая, дружелюбная, безответственная нечисть (с)
Здравствуйте.
По определенным причинам, история долгая, занесла в компьютер вирус. Не был включен Spider Gate на Dr.Web, когда я загружала сторонюю программу.
И выглядит он так:

Я облазила Гугл и полночи пыталась снести дрянь с помощью SpyHunter (патч нашла, но его блокирует "китайская фигня синяя с ромбиком") и System Protector (ключ не найден).
Я морально готовлюсь, конечно, к переустановке системы, но, может, есть еще надежда на то, что можно систему чем-то вылечить?
Спасибо за ответ заранее.
Решение: использование утилиты AVZ с выполнением написанных скриптов в безопасном режиме (см.комментарии)
По определенным причинам, история долгая, занесла в компьютер вирус. Не был включен Spider Gate на Dr.Web, когда я загружала сторонюю программу.
И выглядит он так:

Я облазила Гугл и полночи пыталась снести дрянь с помощью SpyHunter (патч нашла, но его блокирует "китайская фигня синяя с ромбиком") и System Protector (ключ не найден).
Я морально готовлюсь, конечно, к переустановке системы, но, может, есть еще надежда на то, что можно систему чем-то вылечить?
Спасибо за ответ заранее.
Решение: использование утилиты AVZ с выполнением написанных скриптов в безопасном режиме (см.комментарии)
-
-
06.06.2015 в 20:24Один подозрительный файл постоянно меняет имя, поэтому и не ловится.
C:\Windows\TEMP\344710C.sys
C:\Windows\TEMP\339E9B7.sys
и т.д.
Каждый раз разное имя.
Попробуйте его отыскать самостоятельно, и скопировать его в карантин для анализа.
AVZ -> сервис -> модули пространства ядра
-
-
06.06.2015 в 20:38-
-
06.06.2015 в 21:33Еще одна программа:
general-changelog-team.fr/en/downloads/finish/2...
запустить от имени администратора
сделать сканирование
посмотреть результат (там вкладки - службы, папки, ..., IE, Chrome, Opera) - если есть что-то, чем вы пользуетесь, то снимите галочки с соответствующих пунктов
далее - нажать очистка, перегрузиться, повторить сканирование
Если всё удалилось - нужно удалить прогу кнопкой "Удалить".
Еще одна программа, скачать после adwcleaner, называется HijackThis: sourceforge.net/projects/hjt/
скачать, запустить от имени администратора, сделать сканирование (with save a logfile), и результат - в эту тему. Эта программа дочистит остатки.
-
-
06.06.2015 в 22:01скачать, запустить от имени администратора, сделать сканирование (with save a logfile), и результат - в эту тему. Эта программа дочистит остатки.
А как результат сохранить?
-
-
06.06.2015 в 22:14-
-
06.06.2015 в 22:32читать дальшеЗы. Завтра продолжу бороться. Еще раз спасибо за помощь.
-
-
06.06.2015 в 22:37-
-
06.06.2015 в 22:39-
-
07.06.2015 в 11:27скачать, запустить от имени администратора, сделать сканирование (with save a logfile), и результат - в эту тему. Эта программа дочистит остатки.
https://cloud.mail.ru/public/BazY/onpfNReLH
-
-
07.06.2015 в 19:06Предлагаю узнать, остался ли тот цифровой файл или нет в системе, проверить разок AVZ скриптом "сбора информации для раздела "Помогите!" virusinfo.info".
Сайт www.virustotal.com/ стал открываться?
-
-
07.06.2015 в 19:10Ну он вроде до этого работал нормально. При запуске грузиться меньше стал, там же ж он этот китаезный плагин грузил. Сейчас не грузит.
Сайт www.virustotal.com/ стал открываться?
Неа. Так и выбивает ошибку.
-
-
07.06.2015 в 19:15(прямо так, имя с процентами)
-
-
07.06.2015 в 19:18https://cloud.mail.ru/public/KWiQ/wepyHu6BN
-
-
07.06.2015 в 19:20нет, не увидела там его
-
-
07.06.2015 в 19:29-
-
07.06.2015 в 19:30-
-
07.06.2015 в 19:36В модуле пространства ядра: C:\Windows\TEMP\41D33D7.sys
Может быть он от drweb? (можно проверить это, выгрузить drweb)
(кроме этого - всё вроде хорошо)
-
-
07.06.2015 в 19:49выгрузить Доктор Веб? Это как?
-
-
07.06.2015 в 20:10Лечение закончено.
-
-
07.06.2015 в 20:21-
-
28.06.2015 в 18:01-
-
28.06.2015 в 19:29-
-
28.06.2015 в 20:16