Перейти к содержанию

помогите trojan ranson!


красноджан

Рекомендуемые сообщения

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Описание SDFix есть здесь

Получившийся лог пиложите сюда.

Ссылка на комментарий
Поделиться на другие сайты

у меня из-за вашей улиты kombofix винда полетела спасибо :lool: :)

 

кстати при включении компа две строчки запуска одна винда, другая восстановка как убрать восстановку, вторую строчку :lool: ;)

 

кто нибудь расскажет вирь удалил всё :)

Ссылка на комментарий
Поделиться на другие сайты

красноджан, если Вам нужна помощь - извольте, пожалуйста, не пререкаться с хелперами. Мы можем Вам помочь, но только в том случае, если Вы сами этого хотите!

Провокаций вроде

мне сказали что вы специально в эти утилиты шпионов кидаете что бы опыты делать
у меня из-за вашей улиты kombofix винда полетела спасибо

надеюсь, больше не увижу.

 

И соблюдайте, пожалуйста, орфографию. Уже надоело исправлять каждый пост. Предупреждаю: за последующие сообщения, нарушающие п.4 правил, провокации, и т.п. будет предупреждение в ЦП.

Ссылка на комментарий
Поделиться на другие сайты

кстати при включении компа две строчки запуска одна винда, другая восстановка как убрать восстановку, вторую строчку ;) :)

Напишите правильным русским языком и со знаками препинания. А то лично я мало что понял из вашего сообщения.

Можете сделать фото данного окна?

 

Jen94, спасибо что отредактировали сообщение, но смысл всё равно мало ясен.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Mark D. Pearlstone, перевожу на русский :)

кстати при включении компа две строчки запуска одна винда, другая восстановка как убрать восстановку, вторую строчку
Кстати, при включении компа две строчки запуска: одна - Windows, вторая - консоль восстановления

Как убрать вторую строку

 

красноджан, это специально для Вас Как удалить консоль восстановления Windows XP

Ссылка на комментарий
Поделиться на другие сайты

почему каспер не видет верей вот с сылка с вирус тотал http://www.virustotal.com/ru/analisis/1a8d...847d-1259404631

 

хотел просто скачать фильм

Ссылка на комментарий
Поделиться на другие сайты

почему каспер не видет верей вот с сылка с вирус тотал http://www.virustotal.com/ru/analisis/1a8d...847d-1259404631

Возможно это ложное срабатывание этих активирусов. Можете отправить файл на newvirus@kaspersky.com, потом напишите результат тут.

Ссылка на комментарий
Поделиться на другие сайты

Больше похое на фолс, так как монстры АВирусного рынка молчат:

DrWeb 5.0.0.12182 2009.11.28 -

Kaspersky 7.0.0.125 2009.11.28 -

McAfee 5815 2009.11.27 -

NOD32 4643 2009.11.27 -

Panda 10.0.2.2 2009.11.27 -

Symantec 1.4.4.12 2009.11.28 -

VBA32 3.12.12.0 2009.11.28 -

Avast 4.8.1351.0 2009.11.28 -

AVG 8.5.0.426 2009.11.28 -

Ссылка на комментарий
Поделиться на другие сайты

вот ответ;This is the mail system at host relay3.kaspersky-labs.com.

 

I'm sorry to have to inform you that your message could not

be delivered to one or more recipients. It's attached below.

 

For further assistance, please send mail to postmaster.

 

If you do so, please include this problem report. You can

delete your own text from the attached returned message.

 

The mail system

Ссылка на комментарий
Поделиться на другие сайты

вот ответ;This is the mail system at host relay3.kaspersky-labs.com.

 

I'm sorry to have to inform you that your message could not

be delivered to one or more recipients. It's attached below.

 

For further assistance, please send mail to postmaster.

 

If you do so, please include this problem report. You can

delete your own text from the attached returned message.

 

The mail system

 

Это ответ почтовой системы, письмо не дошло

Ссылка на комментарий
Поделиться на другие сайты

вот ответ;This is the mail system at host relay3.kaspersky-labs.com.

 

I'm sorry to have to inform you that your message could not

be delivered to one or more recipients. It's attached below.

 

For further assistance, please send mail to postmaster.

 

If you do so, please include this problem report. You can

delete your own text from the attached returned message.

 

The mail system

А как вы отправляли файл?

Ссылка на комментарий
Поделиться на другие сайты

Возможно это ложное срабатывание этих активирусов. Можете отправить файл на newvirus@kaspersky.com, потом напишите результат тут.

врядли ложняк, слишком много вендоров показывают детект. тем более среди детектов есть и известные антивирусы McAfee, F-Secure, BitDefender...

 

вот ответ;This is the mail system at host relay3.kaspersky-labs.com.

 

I'm sorry to have to inform you that your message could not

be delivered to one or more recipients. It's attached below.

 

For further assistance, please send mail to postmaster.

 

If you do so, please include this problem report. You can

delete your own text from the attached returned message.

 

The mail system

наверно архив без пароля был

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • gulyeza
      Автор gulyeza
      Здравствуйте, вчера умудрился попостятся на троян. Если рассказывать кратко, качал зип архив с UploadHeaven, но начались перебросы по ссылкам и по итогу скачался exe файл. Сразу закинуть его в проверку ума не хватило, да и повода сомневается не было, очень много в свое время оттуда качал, вот и подумал, может у них обновление какое то, что распаковщик теперь такой. Но стоило только открыть, сразу антивирус начал всю систему грузить, начал пытаться закрывать, но только через диспетчер смог. Так же в диспетчере появились 3 новые процесса, 1 из которых не запомнил, а остальные 2 были: reason cybersecurite и reason cybersecurite vpn. Начал через параметры их удалять, так то даже получилось. Затем зашел в виндоус дефендер, он как то странно тупил, подгружался постоянно, через пару секунд вообще выключился. Ну я и нажал снова включить, как я понял, это и была главная ошибка, потому что высветилось окно подтверждения с изменением файлов (стандартное когда запускаешь антивирусник) я и нажал на "Да". На первый взгляд вообще ничего не поменялось, подумал что пора винду сносить. Все переустановил, правда не с внешнего накопителя, а локально, с этого же ноута. И есть подозрения, что особо красок не поменяло, потому что при заходе в дефендер пишет, мол "Ваш системный администратор ограничил доступ", пытался это выключить по гайдам на сайте майкрасофта, ничего не сработало. Подумал надо и биос сбросить, зашел потыкался, не особо понял поменялось ли вообще что то.
      Прикладываю скан того exe с вирус тотала:
      Так же файл с логами:CollectionLog-2025.06.22-19.56.zip
      Еще, после сбора логов, эта надпись "Ваш системный администратор ограничил доступ" в дефендере пропала, не знаю хорошо это или плохо.
      Заранее Спасибо за ответ, надеюсь проблема решаема.
      upd: после сброса винды, запускал скан доктор веба, ничего не нашел
    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

×
×
  • Создать...