Как удалить вирус с компьютера

Категория: Безопасность / Антивирусы
Добавил: access_timeОпубликовано: 1-04-2012 visibilityПросмотров: 310 973 chat_bubble_outlineКомментариев: 173


  • Письмо первое. Здравствуйте, я к вам с проблемой, а именно-как удалить вирус с компьютера, на одном сайте скачала курсовую, стала открывать файл и вместо программы Microsoft Office Word, запустилась какая-то установка. Тут же антивирусная программа выдала предупреждение об обнаруженной угрозе, исходящей из папки
     C:\Users\Моё имя пользователя\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup.
    Как я поняла, папка Start Menu, это папка Автозагрузки. Не смотря на то, что компьютер стал ужасно тормозить, я зашла в эту папку и увидела странный файл с названием QJFGSXETY, у файла атрибут скрытый. Попытка удалить файл закончилась неудачей. Загрузилась в безопасном режиме, но и там его удалить не получилось и переименовать (что бы потом удалить после перезагрузки) тоже. Пыталась использовать точки восстановления, но вышло сообщение "Восстановление системы отключено групповой политикой". На этом мои хакерские знания закончились, сижу вот без компьютера и читаю ваши статьи. Что делать-то, если можно пошагово. Марина. г. Суздаль
  • Письмо второе. Никак не могу удалить вирус с компьютера, сначала он прописался в автозагрузке, самостоятельно удалить не смог, даже в безопасном режиме, компьютер жутко долго загружался и при работе тормозил, воспользовался советом из статьи Как проверить компьютер на вирусы бесплатно и скачал диск спасения ESET NOD32 (его кстати, можно использовать в качестве простого Live CD, удобная вещь, рекомендую). Проверил им весь компьютер, 5 вредоносных программ нашёл, час сидел ждал, перезагрузился и вируса как не бывало, но обрадовался рано, пропал интернет, в сетевых подключениях жёлтый треугольник и пишет -Сетевое подключение ограничено или отсутствует. Что делать, значит вирус до конца я не удалил? Фёдор.

Как удалить вирус с компьютера

Примечание: Друзья, данная статья подходит для операционных систем Windows 8, Windows 7 и Windows ХР. Так же ещё информация для Вас: - Если вы заразили свой компьютер вирусом, то можете сразу проверить его бесплатными антивирусными утилитами Kaspersky Virus Removal Tool или Dr.Web CureIt, в большинстве случаев это должно помочь. Ещё у нас есть целый раздел, который постоянно пополняется новыми статьями, обязательно зайдите сюда - Все статьи на тему удаления вирусов и баннеров здесь.


Такие же проблемы, попались мне несколько дней назад, попросил меня одноклассник установить ему пару бесплатных программ и антивирусник ESET NOD32, который приобрел на оф. сайте. Кроме NOD32, мы установили бесплатную программу контролирующую автозагрузку-AnVir Task Manager, ещё создали на всякий случай образ системы и диск восстановления, поблагодарил он меня, на том и расстались.


Через день, мой знакомый звонит обеспокоенный и говорит. Слушай старик, дочке в интернете на почту письмо пришло, мы его открыли, там вроде открытка, с днём рождения поздравляют, хотя день рождения уже прошёл давно, кроме открытки ещё был файл, мы и нажали на него, тут же AnVir Task Manager вывел окно, в котором сказал, что какая-то программа со странным названием и значком системного файла, хочет пройти в автозагрузку,

мы разрешили и началось, антивирусник постоянно ругается и выводит грозное предупреждение - Очистка невозможна, при этом компьютер сильно зависает и мы его аварийно выключили, ты наверно с таким встречался, помоги чем можешь.


Приезжаю я к ним, первая мысль была - баннер вымогатель схватили, включаю компьютер, а там вот что.
NOD32 выводит поочерёдности два окна, в которых предупреждает, что в оперативной памяти находится вредоносный процесс, очистка невозможна! исходящий из папки Автозагрузки (Startup).

В Windows 7 папка автозагрузки находится по адресу:
C:\Users\Имя пользователя\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup.
Кстати в Windows XP папка автозагрузки расположена почти также:
C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка
AnVir Task Manager показывает загрузку процессора 93%.

Захожу в окно Автозагрузка, программы AnVir Task Manager и вижу уже прописанный в автозагрузке файл с названием QYSGFXZJ.exe, вирус однако.



Иду в папку Автозагрузка: Пуск->Все программы->Автозагрузка



Или по другому папка Автозагрузка расположена по адресу: 

C:\Users\ Имя пользователя\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup.
И вот он наш вирусный файл, пытаюсь его удалить, конечно неудачно, ведь он сейчас важным делом занят.

Первое, что нужно сделать в таких случаях, это запустить Восстановление системы и попробовать откатиться с помощью ранее созданной точки восстановления назад. Пытаюсь запустить восстановление системы и в течении очень долгого времени ничего не происходит. 
Кстати, вирус иногда наделает делов в групповых политиках и вам не удастся запустить восстановление системы при таком сообщении "Восстановление системы отключено групповой политикой".
Тогда нужно зайти в Групповые политики Пуск-Выполнить-gpedit.msc. ОК

Открывается Групповая политика, здесь нам нужно выбрать Конфигурация компьютера-Административные шаблоны-Система-Восстановление системы- Если щёлкнуть два раза левой кнопкой на пункте Отключить восстановление системы,

должно появиться такое окно, для нормальной работы восстановления системы, в нём вы должны отметить пункт "Не задан" или "Отключен". Всё вступит в силу после перезагрузки. Так же вам нужно знать, что в версиях Windows Home нет Групповой политики.

Запустить восстановление системы мне так и не удалось и я решил перегрузить компьютер и зайти в безопасный режим. В Безопасном режиме можно опять попытаться удалить данный файл из автозагрузки, в большинстве случаев вам это удастся.



Но у меня ничего не получается, видимо случай особый и вредоносный файл не удаляется. Тогда идём в реестр, а именно смотрим ветку: 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\RunOnce
В Windows 7 и Windows XP, для всех пользователей, программы запускаемые при входе в систему оставляют свои ключи в этих ветках, но в основном в первой Run. Все незнакомые ключи нужно удалить, но только незнакомые, в моём случае в автозагрузке присутствует ключ антивирусной программы NOD32 - egui.exe, его удалять ненужно:
 "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice

Ещё надо пройти Пуск->Выполнить->msconfig->Автозагрузка и убрать галочки со всех неизвестных программ. Здесь тоже ничего подозрительного нет.

Так же удалить все незнакомые файлы в корне диска (С:), если вы увидите там файлы с таким же названием QYSGFXZJ или похожими, попробуйте удалить их. В корне (С:) у нас кстати непонятная папка QYSGFXZJ. Пытаюсь удалить-удаляется.

Итак, как удалить вирус с компьютера, если даже в безопасном режиме, нам это не удалось или к примеру вы не смогли по каким-то причинам войти в безопасный режим? Бывает в Безопасный режим вы войдёте, но там вас ждёт сюрприз – к примеру не работает мышь.


Если в безопасный режим войти вам не удастся, то вы можете воспользоваться очень простым и проверенным советом из другой нашей статьи Как проверить компьютер на вирусы бесплатно, с помощью диска восстановления ESET NOD32 или Dr.Web. Кстати данные диски можно использовать в качестве Live CD. Или у вас уже есть Live CD, попытайтесь загрузиться с него и проделать то же самое, что и в безопасном режиме – зайти в папку Автозагрузка и удалить вредоносный файл, Работая в Live CD, вы можете запустить с флешки антивирусный сканер, к примеру Dr.Web CureIt.
Лично я, когда встречаю подобную проблему в Windows ХР, (про Windows 7 информация ниже), даже иногда не захожу в безопасный режим, а использую по старинке совершенное оружие -профессиональный инструмент системного администратора ERD Commander 5.0.

  • Примечание: все возможности диска восстановления ERD Commander 5.0. описаны в нашей статье ERD Commander. С помощью него можно восстанавливать систему, править реестр, изменять забытый пароль и другое. Для современных компьютеров и ноутбуков, ERD Commander 5.0 нужен с интегрированными SATA драйверами. Давайте загрузимся с него и посмотрим как всё произойдёт.

Перезагружаемся и заходим в BIOS, там выставляем загрузку с дисковода. Загружаемся с диска ERD Commander 5.0. Выбираем первый вариант подключение к Windows ХР, то есть мы с вами сможем работать к примеру непосредственно с реестром нашей заражённой системы.

Обычный Live CD, такой возможности вам не даст. Кстати если выбрать второй вариант (None), то ERD Commander будет работать без подключении к системе, то есть как простой Live CD и тогда многие возможности ERD, такие как восстановление системы, просмотр объектов автозапуска, журнала событий системы и др. вам будет не доступен. Но даже из него иногда получается извлечь пользу.


Не много не привычный с начала рабочий стол, но это не страшно, ещё раз скажу, что описание всех инструментов ERD, есть в нашей статье ERD Commander.

Идём сразу в Административный инструмент Autoruns.

Смотрим в пункте System, а так же Администратор и вот пожалуйста наш вирус, уж здесь мы его точно удалим.

Delete - удаляем процесс из автозапуска и всё, наш вирус удалён.
Explorer – даёт возможность перейти к файлу процесса.
Затем ещё раз проверяем папку автозагрузка и там уже ничего нет.

C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка
Заходим на всякий случай в корневую папку диска (С:), там ничего подозрительного нет.

Не поленимся зайти в реестр и посмотреть какие программы оставили свои ключи в автозагрузке:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.

Ну вот мы и удалили вирус из Windows ХР, после нормальной загрузки, стоит проверить весь компьютер на присутствие вирусов. 
А как быть с Windows 7 - можете спросить вы, если мы в этой операционной системе схватим вирус и не сможем удалить его в безопасном режиме. Во первых вы можете воспользоваться дисками спасения (ссылка на статью выше). Во вторых использовать простой Live CD или как я профессиональный инструмент –диск восстановления Microsoft Diagnostic and Recovery Toolset. Полная информация как применять данный инструмент, к примеру при удалении баннера- вымогателя выложена в статье "Как удалить баннер". Здесь же скажу, что это такой же инструмент как и ERD Commander, только создан он в первую очередь для Windows 7. При помощи него так же можно восстанавливать систему, изменять реестр, проводить операции с жёстким диском, изменять забытый пароль и многое другое.
Загружаемся с данного диска MS DaRT 6.5. наш компьютер.

Назначить буквы дискам так же как на целевой системе- Да, так лучше работать.

Далее

Выбираем Проводник

Идём сразу в папку Автозагрузка: 
C:\Users\ Имя пользователя\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup. Удаляем наш вирус.

Проверяем реестр HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.

Удаляем всё подозрительное из корня диска (С:), перезагружаемся и проверяем весь компьютер на вирусы.

Ну и самое последнее. После удаления вируса в Windows XP, у вас возможно не будет функционировать интернет, это происходит из-за нарушений, которые вносит вирус в сетевые параметры. Помочь здесь сможет иногда переустановка драйверов сетевой карты или в большинстве случаев, испробованная много раз утилита WinSockFix, которая как раз эти параметры исправляет. Скачать её можно на оф. странице программы http://www.winsockfix.nl

Запускайте утилиту и нажимайте кнопку Fix и всё.

Кнопка ReG-Backup V перед операцией, может сделать вам резервную копию ключей реестра.

tagsКлючевые слова
     Рекомендуем другие статьи по данной теме
Ctrl
Enter
Заметили ошибку
Выделите и нажмите Ctrl+Enter

Добавить комментарий

Комментарии (173)

  1. img
    4 июля 2013 10:12 admin
    Администратор
    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (должен быть пустой) и вообще здесь ничего не должно быть лишнего. ParseAutoexec должен быть равен 1.
    http://remontcompa.ru/233-kak-ubrat-banner.html#sel=15:2394,15:2414

    Хочу написать про AdAware, но бесплатная версия никакая. А про платную что писать, никто покупать не будет, к тому же на английском. Посоветуйте другую программу, поизучаю.
    Цитировать replyОтветить
  2. img
    4 июля 2013 10:01 петр
    Гость
    Спасибо за помощь, я хотел спросить когда обзор AdAware будет готов smile
    Да, в этой ветке тоже все верно.
    Цитировать replyОтветить
  3. img
    4 июля 2013 09:45 admin
    Администратор
    Баннеры не умеют удалять системные файлы, но иногда ваш компьютер может быть заражён сразу несколькими вирусными программами (баннером в том числе), может это ваш случай.

    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (должен быть пустой) и вообще здесь ничего не должно быть. ParseAutoexec должен быть равен 1.
    http://remontcompa.ru/233-kak-ubrat-banner.html#sel=15:2394,15:2414

    В этой ветке у вас всё правильно?
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.
    В идеале они должны быть такими:
    Userinit - C:\Windows\system32\userinit.exe,
    Shell - explorer.exe

    Проверяйте систему бесплатной антивирусной утилитой Kaspersky Virus Removal Tool
    http://remontcompa.ru/278-besplatnye-utility-kasperskogo.html
    Цитировать replyОтветить
  4. img
    4 июля 2013 08:47 петр
    Гость
    Здравствуйте, вчера баннер схватил зеленый какой-то и прозрачный. В безопасном режиме анвиртаскменеджер помог, удалил его, но странная штука получилась, после удаления ни к одному файлу доступа нет, помогло восстановление системы.
    Я спросить хотел - банеры имеют способность удалять системные файлы или редактировать права доступа ??? Да и в ветке
    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell - нет параметра Shell операционка вин 7

    Баннер я все таки выловил!!!
    Цитировать replyОтветить
  5. img
    22 июня 2013 10:52 admin
    Администратор
    Хорошая програма, рекомендую, жалко что платная.
    Цитировать replyОтветить
  6. img
    22 июня 2013 10:09 петр
    Гость
    Админ что вы думаете о сканере HitmanPro http://www.surfright.nl/en
    Цитировать replyОтветить
  7. img
    20 июня 2013 16:40 admin
    Администратор
    Вы ошибаетесь, AdAware антишпион и его можно использовать вместе с антивирусной программой.
    Цитировать replyОтветить
  8. img
    20 июня 2013 15:50 петр
    Гость
    AdAware это же антишпион и антивирус, разве конфликтов с авастом не будет
    или с любым другим антивирусом?
    Цитировать replyОтветить
  9. img
    19 июня 2013 11:04 admin
    Администратор
    Самый лучший, я считаю, AdAware и он кстати бесплатный, один минус, программа только на английском, сайт
    http://www.lavasoft.com/

    Но я готовлю статью, о том, как пользоваться этой программой, всё поймёте.
    Цитировать replyОтветить
  10. img
    19 июня 2013 08:07 петр
    Гость
    Уважаемый админ я недавно разговаривал с другом и он у меня спросил какой антишпион выбрать в помощь антивирусу я и затруднился ответить на этот вопрос может вы подскажете ????
    Цитировать replyОтветить
  11. img
    1 июня 2013 11:07 admin
    Администратор
    1) Изменятся ключи реестра, отвечающие за системные параметры.
    2) У этой программы и у других подобных есть существенный минус - если вы после экспериментов с реестром не загрузите систему, то бэкап реестра сделанный в этой программе вам не поможет - вы его просто не сможете развернуть.
    Поэтому советую пользоваться вот этим отличным инструментом
    http://remontcompa.ru/224-kak-kopirovat-windows.html
    Цитировать replyОтветить
  12. img
    1 июня 2013 09:36 петр
    Гость
    Ясно, спасибо буду знать.
    Я еще хотел спросить, а если сделать точку восстановления системы и откатится до нее, реестр тоже изменится вместе с откатом ?????

    Смотрите как вам такая программа http://www.larshederer.homepage.t-online.de/erunt/
    Цитировать replyОтветить
  13. img
    1 июня 2013 08:51 admin
    Администратор
    Не нашёл в этой программе подобной функции, воспользуйтесь другим способом. К нам заходите, у нас практически готова статья на эту тему.
    Цитировать replyОтветить
  14. img
    1 июня 2013 04:25 петр
    Гость
    уважаемый admin Wise Registry Cleaner 7 может создать полную копию реестра с ветками SAM SECURITY заранее благодарен
    Цитировать replyОтветить
  15. img
    25 мая 2013 20:17 admin
    Администратор
    Средний по производительности процессор.
    Цитировать replyОтветить
  16. img
    25 мая 2013 13:22 петр
    Гость
    Недавно пришлось процессор на компе менять, купил такой Процессор AMD A4-3300M 1900 - 250 Ghz для игр пойдет ?
    Цитировать replyОтветить
  17. img
    12 мая 2013 14:12 admin
    Администратор
    Это очень просто, скачайте антивирусную утилиту Dr.Web CureIt и проверьте её свой компьютер, пошаговая статья вот
    http://remontcompa.ru/222-kak-proverit-kompyuter-na-virusy.html
    Цитировать replyОтветить
  18. img
    12 мая 2013 13:50 петя
    Гость
    Админ помогите удалить мне вирусы пожалуйста no
    Цитировать replyОтветить
  19. img
    9 мая 2013 09:54 admin
    Администратор
    Да перезагружайте.
    Цитировать replyОтветить
  20. img
    9 мая 2013 04:46 Арт
    Гость
    Блин я скачал фигню вобщем и антивирус блокирует, пытался удалить, а теперь хочет чтобы перезагрузил. Что делать, перезагружать нет?
    Цитировать replyОтветить
  21. img
    7 мая 2013 17:32 admin
    Администратор
    GatherNetworkInfo - Сборщик сведений сети. Не трогайте её.
    Цитировать replyОтветить
  22. img
    7 мая 2013 16:19 петр
    Гость
    Я бы хотел спросить, что за процесс GatherNetworkInfo, он в системной папке? На VirusTotal его проверить нельзя, так как файл не открывается.
    Цитировать replyОтветить
  23. img
    2 мая 2013 20:55 admin
    Администратор
    Попробуйте сменить браузер или обновить до последней версии полностью переустановите тот, которым вы всё время пользуетесь.
    Цитировать replyОтветить
  24. img
    2 мая 2013 17:13 Татьяна
    Гость
    Добрый день, у меня проблема - не могу зайти на Perfectmoney.com - Ошибка 324 (net::ERR_EMPTY_RESPONSE): Сервер разорвал соединение, не отправив данные.
    Один раз удалось, на почту пришел пин код и пишут, что мой вход из ВЕНЕСУЭЛЫ. Hosts вроде на месте, что делать?
    Цитировать replyОтветить
  25. img
    27 апреля 2013 20:36 admin
    Администратор
    Я стараюсь всё делать руками, то есть НЕ автоматизирую процесс, контролирую всё, что у меня происходит в системе, ничего лишнего не устанавливаю, временные папки периодически очищаю, если что то лишнее в системе появляется, нужно установить что это и откуда появилось. Только так у вас будет настоящий порядок в системе.

    Лет 10 назад использовал те программы, на которые вам показал, они работают нормально, просто мне с ними в определённый момент стало не интересно, захотелось во всём разобраться кардинально.
    Цитировать replyОтветить
  26. img
    27 апреля 2013 20:23 петр
    Гость
    А вы сами что используете для этих целей ?
    Цитировать replyОтветить
  27. img
    27 апреля 2013 20:18 admin
    Администратор
    Вот статья для вас
    http://remontcompa.ru/108-kompyuter-stal-medlenno-rabotat.html
    Цитировать replyОтветить
  28. img
    27 апреля 2013 20:06 петр
    Гость
    Я бы хотел поинтересоваться, чем можно почистить жесткий диск и реестр ?
    Цитировать replyОтветить
  29. img
    16 апреля 2013 07:21 admin
    Администратор
    Зачем 100 сканеров использовать?
    Лучшие сканеры - Dr.Web CureIt
    и
    Kaspersky Virus Removal Tool (AVPTool) - бесплатный антивирусный сканер Касперского, который обнаруживает вирусы, трояны, черви.
    Цитировать replyОтветить
  30. img
    15 апреля 2013 22:01 петр
    Гость
    У меня был случай, мой старый компьютер был заражен большим количеством вирусов и я скачал один из этих сканеров, он нашел вирусы, но удалить не смог, а Emsisoft Emergency Kit 3.0 нашел почти все вирусы и удалил.
    Я хотел узнать, я правильно понял вы пользуетесь курейтом и нодом 32 а другие сканеры не используете ведь так?
    Цитировать replyОтветить
  31. img
    15 апреля 2013 20:58 admin
    Администратор
    Кстати, об антивирусных сканерах у нас есть интересная статья, вот почитайте.
    http://remontcompa.ru/263-proverka-kompyutera-na-virusy.html
    Цитировать replyОтветить
  32. img
    15 апреля 2013 20:50 петр
    Гость
    Да ужас, а думал нашел толковую программу, спасибо за обзор.
    Цитировать replyОтветить
  33. img
    15 апреля 2013 20:46 admin
    Администратор
    У меня есть папка с вирусами, которые я когда-то выловил, так вот, установленный у меня антивирус ESET NOD32 6.0 нашёл все до одного вируса, а вот Dr.Web CureIt не нашёл 5 вирусов.
    ClamWin Free Antivirus не нашёл 15 вирусов.
    Цитировать replyОтветить
  34. img
    15 апреля 2013 20:25 петр
    Гость
    Извните, хотел спросить, как прога, что думаете?
    Цитировать replyОтветить
  35. img
    13 апреля 2013 15:31 admin
    Администратор
    Завтра вам отпишусь.
    Цитировать replyОтветить
  36. img
    13 апреля 2013 15:23 петр
    Гость
    Я вас не заставляю прямо сейчас это делать, я просто предложил сканер на пробу.
    Цитировать replyОтветить
  37. img
    13 апреля 2013 15:11 admin
    Администратор
    Пётр, сразу где на всё время взять, буду устанавливать, смотреть, проверять писать статью - ответ на ваш вопрос.
    Цитировать replyОтветить
  38. img
    13 апреля 2013 14:57 петр
    Гость
    Спасибо, мне тоже так кажется что курейт по этой части лучше и если честно avz глупость по моему. Вирусы не ловит, систему не лечит, после вирусов на Windows 7 практически не пашет, ну если и пашет то с глюками, даже вот это прога получше будет
    http://www.comss.ru/page.php?id=61 Конечно бывает что ошибается, но по части отлова вирусов спровляется хорошо проверял на архиве с вирусами.

    Посмотрели программу, если да то что думаете?
    Цитировать replyОтветить
  39. img
    12 апреля 2013 22:37 admin
    Администратор
    Поставьте галочку "Выполнять лечение" и будет лечить.
    Вы знаете, много раз пытался с ней работать и пока у меня такое же мнение как и у вас, поэтому всем советую Dr.Web CureIt, как пользоваться
    remontcompa.ru/220-kak-proverit-kompyuter-na-virusy-besplatno.html
    Цитировать replyОтветить
  40. img
    12 апреля 2013 22:35 петр
    Гость
    Я бы хотел спросить, а как на ваш взгляд программа avz, если разобраться она вирусы практически не видит, даже таск менеджер делает больше чем она.
    Как я понял это программа для ручного удаления вирусов, а в качестве сканера она слабая я правильно понял?
    Цитировать replyОтветить
  41. img
    31 марта 2013 19:36 admin
    Администратор
    Откатитесь на несколько дней назад с помощью точки восстановления.
    Как восстановить систему Windows 7
    http://remontcompa.ru/151-kak-vosstanovit-sistemu-windows-7.html
    Цитировать replyОтветить
  42. img
    31 марта 2013 17:56 олеся
    Гость
    Помогите. Скачала вчера программу и теперь не работают социальные сети. Это вирус? Как от него избавиться?
    Цитировать replyОтветить
  43. img
    29 марта 2013 19:10 admin
    Администратор
    Пётр, тогда я бы задал этот вопрос на сайте производителя утилиты.
    Синий экран при запуске Kaspersky Virus Removal Tool
    вот здесь
    http://forum.kasperskyclub.ru/index.php?showtopic=34159
    Цитировать replyОтветить
  44. img
    29 марта 2013 18:23 петр
    Гость
    В безопасном режиме проверил комп на вирусы 75 процентов виров нет.
    Цитировать replyОтветить
  45. img
    29 марта 2013 15:01 admin
    Администратор
    Проверьте этот подменный файл здесь
    https://www.virustotal.com/ru/
    Запуску утилиты Kaspersky Virus Removal Tool в основном мешают вирусы, ищите, исследуйте автозагрузку. Попробуйте заново скачать утилиту Kaspersky Virus Removal Tool на сайте Касперского.
    Цитировать replyОтветить
  46. img
    29 марта 2013 14:50 петр
    Гость
    Нашел в папке системные драйвера какую-то угрозу - подменный файл, неподскажите что это?

    Сейчас сканю доктором вебом, подождем что он скажет.
    Dr.Web CureIt вирусов не нашел.
    Цитировать replyОтветить
  47. img
    29 марта 2013 09:48 admin
    Администратор
    Значит вирусняк у вас, смотрите автозагрузку исканьтесь утилитой TDSSKiller
    http://support.kaspersky.ru/viruses/solutions?qid=208636926
    Цитировать replyОтветить
  48. img
    29 марта 2013 09:08 петр
    Гость
    Антивирус я отключал, антивирус аваст интернет секьюрити в безопасном режиме все работает я вообще ничего не могу понять.
    Цитировать replyОтветить
  49. img
    29 марта 2013 08:44 admin
    Администратор
    С утилитой Kaspersky Virus Removal Tool может конфликтовать установленный у вас антивирус, на время проверки попробуйте его отключить.
    Проверьте диск (C:) на ошибки.
    Кстати вместо Kaspersky Virus Removal Tool можно с успехом использовать утилиту Dr.Web CureIt, статья

    http://remontcompa.ru/222-kak-proverit-kompyuter-na-virusy.html
    Цитировать replyОтветить
  50. img
    29 марта 2013 07:32 петр
    Гость
    Начал проверку проверку компьютера утилитой Kaspersky Virus Removal Tool и появился синий экран смерти.

    Вот моя ошибка • PAGE_FAULT_IN_NONPAGED_AREA — запрашиваемые данные отсутствуют в памяти (например, система ищет нужные данные в файле подкачки, но не находит их). Обычно связан со сбоем оборудования (дефектная память), нарушением файловой системы, ошибкой системной службы или антивируса а как это можно исправить ??

    Проверять оперативную память с помощью memtest86??
    Цитировать replyОтветить