Top.Mail.Ru
Ответы
Аватар пользователя
Аватар пользователя
Аватар пользователя
Аватар пользователя
Информационные технологии
+4

Вирус на пк. Не знаю что делать

Словил вирус на пк скачал то ли майнкрафт мод то ли еще чего по началу все было нормально но потом значение на Клаве поменялись вместо цифр спец.символы, пишешь капсом там маленькие буквы и баги с мышкой, я обнулил систему после этого стало только хуже клавиатура не работала и приходилось вбивать через Экранную клавиатуру почистил реестр единственное что нашёл это Usernit был с запятоеё я убрал её по советам майл ру, просканировав анти вирусами ( Доктор веб курейт, приложение доктор веб, cmd mrt полной проверкой, и Windows Defender полной проверкой, ничего не нашёл помог Касперский tool он нашёл not-a-virus:HEUR: RiskTool.Win 32.HideProc.gen
Сидел он в C:\Recovery\WindowsRE\Winre.wim
Я знаю что это среда восстановления но удалил позже пришлось восстанавливать среду восстановления но толку особо не дало )
На данный момент я знаю что вирус ворует данные в режиме реального времени, что у меня есть загрузочная флешка, и что я не могу обнулить пк, загрузить винду с флешки хотя все условия соблюдены, ни сбросить винду, не поставить новую ( скрины могу прекрепить но толку от них мало )
Подскажите что делать чтобы удалить вирус до конца / поставить новую винду с флешки.

По дате
По рейтингу
Аватар пользователя
2мес

Винду снеси

Аватар пользователя
Просветленный
2мес

Переустановка ОС точно должна помочь, при условии что проблема не с клавиатурой и мышкой. Ну а то, что не получается переустановить, хз. чем тут помочь... Или почитай в сети как правильно установить, или кого-то попроси, или в сервис отнеси. Возможно что-то не то делаешь, или не так записан носитель с ОС, или записанная на носитель ОС не рабочая. Разные варианты. Перезапиши, где-нибудь у друга и попробуй заново установить.

Аватар пользователя
Просветленный
2мес

Ни в коем случае не вставляй флешку при загруженной винде чтобы вирус на неё не записался... Выключи комп, вставь флешку, Запусти и сразу нажимай на delete на Клаве пока не попадёшь в Bios там выбери в меню загрузке(boot) первой твою флешку с виндой, сохрани с перезагрузкой, и жди запуска с флешки, там тупо все разделы форматируй пока не останется одна неразмечанная область, её выберешь и установишь Windows по новой, естественно это все уничтожит на диске, но по другому ни как видимо что то нарушилось, можно ещё Antimalawar Byte попробовать но шанс не велик раз уже сломалось, проще все снести...

Аватар пользователя
Оракул
2мес

Для удаления вируса на компьютере можно попробовать следующие шаги:

  1. Загрузить систему в безопасном режиме. В этом режиме система отключит все лишние драйвера, службы и программы в автозагрузке, что в большинстве случаев отключает и механизмы вируса. 1

  2. Проверить компьютер антивирусной утилитой. Если есть установленный антивирус, скорее всего, он либо отключён, либо не знаком с вирусом. Можно использовать другую утилиту, например DrWeb Cureit, Kaspersky Virus Removal Tool, Malwarebytes AdwCleaner. 1

  3. Удалить вирусный файл, который был скачан. Скорее всего, он будет находиться в папке загрузок, если не выбиралась особенная директория для скачивания. 4

  4. Удалить файлы и приложения, которые вирус сам скачал на компьютер и, возможно, успел запустить. Для этого нужно проверить папку Temp на предмет странных подпапок, папку Program Files и AppData. 4

  5. Откатиться на точку восстановления. Для этого нужно нажать комбинацию клавиш «Win + R», в открывшемся поле ввести «control» и в поиске панели управления ввести «Восстановление». 4

  6. Проверить планировщик заданий. Нужно найти элементы с подозрительными названиями, которые не связаны с установленным на компьютере ПО. 4

Если самостоятельно удалить вирус не удаётся, можно обратиться к специалисту или попробовать использовать загрузочные диски для удаления вирусов, например Kaspersky Rescue Disk, Avira Rescue System, BitDefender Rescue CD. 5
Чтобы не попадать в подобные ситуации, рекомендуется использовать постоянную защиту, при этом больше одного антивируса на ПК стоять не должно. 1