Top.Mail.Ru
Ответы

Поймал вирус winserv.exe

Скачал какую-то шляпу с торрента, запустил и увидел в диспетчере задач "winserv.exe"
Вирус видимо новый т.к в интернете ничего по моему случаю нет.
Спустя пару часов копания в файлах вируса, выяснил что он сливает данные из программ telegram и браузера Firefox (стоит только этот браузер).

Отключил его через безопасный режим и начал изучать его более детально, выяснилось что он вгрызается в точки сохранения винды, закрывает доступ ко всем известным мне антивирусам (начиная от банального аваста, заканчивая какими-то китайскими утилитами), а конкретнее не дает установить их или запустить, декомпилировать exe-шник тоже не удается, состряпали его в dolphin, он вгрызается в установочные флешки с виндой, запускается от других исполняемых файлов которые найти нереально т.к скорее всего он подменил системные файлы винды, пока удалось только удалить некоторые файлы вируса ответственные за блокировку антивирусов, Аваст после полного прогона удалил некоторые файлы, но после перезагрузки все вернулось, завтра дополню вопрос службами которые вызывают подозрения (на некоторых "стандартных" службах появились приписки)

Только авторизированные пользователи могут оставлять свои ответы
Дата
Популярность
Аватар пользователя
Просветленный

Пробуй этот способ и Внимательно читай описание:
https://www.youtube.com/watch?v=32TpSxL9vfU

Аватар пользователя
Просветленный

Качаешь Kaspersky Rescue Disk, записываешь на флэшку, загружешься с флэшки и полностью сканируешь диски компа.

Аватар пользователя

Я очень много раз повторял и еще раз повторю для тебя, мой дорогой, что самый лучший способ решения большинства проблем с пк - это переустановка операционной системы. После переустановки ОС никакие вирусы не выживут, но единственная проблема - это сохранение данных, но можете попробовать закинуть важные дданные на отдельный диск, но есть шанс что вирус делал хороший умелец и научил свою программу переходить на другие носители.