Программное обеспечение

Как избавится от вируса.

Дело было вечером, делать было нечего, решил я протестить вирус quintizer на вдс (винда серверная 10) (Stealer + MBRKiller)
Диспетчер задач - заблокирован, Командная строка - заблокирована, RegEdit - заблокирован. Есть идеи как избавится?
Для начала скачайте AV block remover ( https://www.safezone.cc/resources/av-block-remover-avbr.224/ ). Если не скачивается - скачайте на любой другой ПК, архив скиньте на флешку и через флешку перекиньте AVbr уже на заражённую машину. Можно также и с телефоном - качаете на телефон AVbr и через USB-кабель перекидываете на заражённую машину. Ну и ещё можно попытаться скачать его через безопасный режим с поддержкой сетевых драйверов с официального или неофициального сайта. Либо в том же самом безопасном режиме отредактировать файл hosts через блокнот (он находится по пути C:/Windows/System32/drivers/etc), а именно удалить все строки с сайтами антивирусов (антивирусные сайты будут находиться после ::1 localhоst) и после этого попытаться скачать. Далее после скачивания распакуйте архив на рабочий стол, полностью отключите ваш антивирус (если он у вас есть), запустите AVbr от имени администратора и дождитесь завершения работы скрипта. Если не запускается - переименовываете. Компьютер перезагрузится автоматически. (Если предложит восстановить файл hosts или ещё что-то сделать - соглашайся). После перезагрузки вы заходите в браузер и скачиваете эти утилиты:
1) Dr.Web CureIt! ( https://free.drweb.ru/download+cureit/gr/?lng=ru );
2) ESET Online Scanner ( https://www.esetnod32.ru/home/products/online-scanner/ );
3) KVRT ( https://www.kaspersky.ru/downloads/free-virus-removal-tool );
4) AdwCleaner ( https://ru.malwarebytes.com/adwcleaner/ );
5) HitmanPro ( https://www.comss.ru/page.php?id=612 ).
Каждой утилитой (по очереди) проверьте ваш ПК и всё, что можно будет лечить - лечите, а всё, что нельзя лечить - перемещаете в карантин. Проверять надо полной проверкой! Чтобы провести полную проверку в CureIt! необходимо в нём нажать внизу над кнопкой "Проверить" на "Выбрать объекты для проверки", далее поставить галочку возле "Объекты проверки", чтобы выбрать сразу все объекты сверху, потом нажать на "Щёлкните для выбора файлов и папок" и ставите галочку возле "Мой компьютер", чтобы выбрать сразу все диски. Убедитесь, что галочки стоят везде (у дисков и у "Объекты проверки") и нажимайте "ОК" и "Запустить проверку".
На будущее - тестируйте вредоносные файлы исключительно на виртуальной машине или вообще откажитесь от этого.
Nkoshanaliev
Nkoshanaliev
27 073
Лучший ответ
Игорь Терентьев Ты попадёшь в рай без очереди , бро.
Можно с флешки проверить на вирусы и удалить его касперским https://support.kaspersky.ru/krd18
или доктор вебом https://free.drweb.ru/aid_admin
Вiктор Гордюк
Вiктор Гордюк
16 288
Дает запустить какие нибудь диспетчеры по типу процесс хакера?
Олег Чесноков По идеи должен довать, процесс вируса убит.
Олег Чесноков Да. запустился process hacker