Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Как избавится от вируса.

Никита Тихоненко Знаток (376), закрыт 2 года назад
Дело было вечером, делать было нечего, решил я протестить вирус quintizer на вдс (винда серверная 10) (Stealer + MBRKiller)
Диспетчер задач - заблокирован, Командная строка - заблокирована, RegEdit - заблокирован. Есть идеи как избавится?
Лучший ответ
TheNikita Просветленный (36047) 2 года назад
Для начала скачайте AV block remover ( https://www.safezone.cc/resources/av-block-remover-avbr.224/ ). Если не скачивается - скачайте на любой другой ПК, архив скиньте на флешку и через флешку перекиньте AVbr уже на заражённую машину. Можно также и с телефоном - качаете на телефон AVbr и через USB-кабель перекидываете на заражённую машину. Ну и ещё можно попытаться скачать его через безопасный режим с поддержкой сетевых драйверов с официального или неофициального сайта. Либо в том же самом безопасном режиме отредактировать файл hosts через блокнот (он находится по пути C:/Windows/System32/drivers/etc), а именно удалить все строки с сайтами антивирусов (антивирусные сайты будут находиться после ::1 localhоst) и после этого попытаться скачать. Далее после скачивания распакуйте архив на рабочий стол, полностью отключите ваш антивирус (если он у вас есть), запустите AVbr от имени администратора и дождитесь завершения работы скрипта. Если не запускается - переименовываете. Компьютер перезагрузится автоматически. (Если предложит восстановить файл hosts или ещё что-то сделать - соглашайся). После перезагрузки вы заходите в браузер и скачиваете эти утилиты:
1) Dr.Web CureIt! ( https://free.drweb.ru/download+cureit/gr/?lng=ru );
2) ESET Online Scanner ( https://www.esetnod32.ru/home/products/online-scanner/ );
3) KVRT ( https://www.kaspersky.ru/downloads/free-virus-removal-tool );
4) AdwCleaner ( https://ru.malwarebytes.com/adwcleaner/ );
5) HitmanPro ( https://www.comss.ru/page.php?id=612 ).
Каждой утилитой (по очереди) проверьте ваш ПК и всё, что можно будет лечить - лечите, а всё, что нельзя лечить - перемещаете в карантин. Проверять надо полной проверкой! Чтобы провести полную проверку в CureIt! необходимо в нём нажать внизу над кнопкой "Проверить" на "Выбрать объекты для проверки", далее поставить галочку возле "Объекты проверки", чтобы выбрать сразу все объекты сверху, потом нажать на "Щёлкните для выбора файлов и папок" и ставите галочку возле "Мой компьютер", чтобы выбрать сразу все диски. Убедитесь, что галочки стоят везде (у дисков и у "Объекты проверки") и нажимайте "ОК" и "Запустить проверку".
На будущее - тестируйте вредоносные файлы исключительно на виртуальной машине или вообще откажитесь от этого.
oswald_targetПрофи (932) 1 год назад
Ты попадёшь в рай без очереди , бро.
Остальные ответы
fomix20 Мыслитель (7018) 2 года назад
Дает запустить какие нибудь диспетчеры по типу процесс хакера?
Никита ТихоненкоЗнаток (376) 2 года назад
По идеи должен довать, процесс вируса убит.
fomix20 Мыслитель (7018) Никита Тихоненко, Пробуйте запустить.
Никита ТихоненкоЗнаток (376) 2 года назад
Да. запустился process hacker
fomix20 Мыслитель (7018) Никита Тихоненко, Ищите процесс с этим названием quintizer и убивайте.
Владимир Просветленный (27932) 2 года назад
Можно с флешки проверить на вирусы и удалить его касперским https://support.kaspersky.ru/krd18
или доктор вебом https://free.drweb.ru/aid_admin
Похожие вопросы