Перейти к содержанию

Помогите, вирус


Сергей С.В.

Рекомендуемые сообщения

Здравствуйте Николай!Помогите решить проблему,у меня ноутбук фуджитсу-сименс(купил 1 год назад,стоит Vista Basik)стоит касперский интернет секьюрити!до недавнего времени все было нормально,но вчера я смотрел видео в интернете, и при последующем запросе на просмотр мне предложили установить Adobe Flash Player!Я разрешил установку на запрос касперского,но не чего не произошло потом,видео я так и не посмотрел.Сегодня утром при включении компьютера высветилось окно,мне предложили оплатить услуги по телефону с помощью СМС.Я пытался отключить это уведомление но там было написано-если я попытаюсь блокировать это уведомление без оплаты,то с моим компьютером будут проблемы!И они начались(не получается запустить ДИСПЕТЧЕР ЗАДАЧ,при запуске Firefox-я не могу зайти на свою страницу в маил.ру(постоянно просит пороль и логин)хотя с Explorer заходит!

Недавно при обновлении антивируса Касперского,высветилось что антивирус вылечил(Trojan-Ranson.Win32 PodBlok.Fm)? это наверное троянская программа.Николай может ВЫ сможете мне помочь(очень не хочется переустанавливать систему-я уже привык к Висте) !

Сообщение от модератора vasdas
Перемещено, будьте внимательней при создании темы!
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!у меня проблема с компьютером(пропал диспетчер задач и вход через Firefox на некоторые ссылки почти не возможен)я сделал всю проверку компьютера как вы просили,единственное я не смог извлеч папку с именем hijackthis.log но я скопировал все что там выдало после проверки и высылаю вам ,если сможите пожалуйста помогите!не хотелось-бы переустанавливать систему...

virusinfo_syscure.zip

virusinfo_syscheck.zip

Logfile_of_Trend_Micro_HijackThis_v2.doc

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!у меня проблема с компьютером(пропал диспетчер задач и вход через Firefox на некоторые ссылки почти не возможен)я сделал всю проверку компьютера как вы просили,единственное я не смог извлеч папку с именем hijackthis.log но я скопировал все что там выдало после проверки и высылаю вам ,если сможите пожалуйста помогите!не хотелось-бы переустанавливать систему...

Работу Task Manager вы можете восстановить следующим образом. Запустите regedit и измените следующие параметры HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

DisableTaskMgr = 0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

DisableTaskMgr = 0

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('mailKmd.sys','');
QuarantineFile('C:\Program Files\Option\GlobeTrotter Connect\GtFix.exe','');
QuarantineFile('C:\Users\саша\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll','');
DeleteFile('C:\Users\саша\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(14);
ExecuteRepair(6);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Обновите базы AVZ и повторите логи.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Работу Task Manager вы можете восстановить следующим образом. Запустите regedit и измените следующие параметры HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

DisableTaskMgr = 0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

DisableTaskMgr = 0

 

 

Спасибо большое все получилось,диспетчер задач работает!спосибо

Ссылка на комментарий
Поделиться на другие сайты

Сергей С.В., я так понимаю. что скрипт предложенный akoK вы по какой-то причине решили не выполнять?

Можно поинтересоваться почему?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Сергей С.В., я так понимаю. что скрипт предложенный akoK вы по какой-то причине решили не выполнять?

Можно поинтересоваться почему?

 

я не понял как это сделать!и не успел написать о просьбе объяснить поподробней как правильно и пошагово это сделать.

Ссылка на комментарий
Поделиться на другие сайты

я не понял как это сделать!и не успел написать о просьбе объяснить поподробней как правильно и пошагово это сделать.

запускаем AVZ.exe , там слева вверху тыкаем меню файл, в открывшемся окошке выбираем пункт выполнить скрипт, откроется окошко, в него копируем текст из сообщения akoK, который вписан в "код" и нажимем кномпу "запустить"

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('mailKmd.sys','');
QuarantineFile('C:\Program Files\Option\GlobeTrotter Connect\GtFix.exe','');
QuarantineFile('C:\Users\саша\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll','');
DeleteFile('C:\Users\саша\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(14);
ExecuteRepair(6);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Обновите базы AVZ и повторите логи.

 

Здравствуйте akoK !спасибо что мне помогаете.Я не так селен в терминах,если Вы сможете объясните пошагово как все правильно делать,я попробую все сделать правильно.

 

запускаем AVZ.exe , там слева вверху тыкаем меню файл, в открывшемся окошке выбираем пункт выполнить скрипт, откроется окошко, в него копируем текст из сообщения akoK, который вписан в "код" и нажимем кномпу "запустить"

 

Антивируса надо отключать?

Ссылка на комментарий
Поделиться на другие сайты

запускаем AVZ.exe , там слева вверху тыкаем меню файл, в открывшемся окошке выбираем пункт выполнить скрипт, откроется окошко, в него копируем текст из сообщения akoK, который вписан в "код" и нажимем кномпу "запустить"

 

Спосибо все получилось,если сможете объясните вот эти термины(Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Обновите базы AVZ и повторите логи.)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Спосибо все получилось,если сможете объясните вот эти термины(Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Обновите базы AVZ и повторите логи.)

В папке где AVZ при запуске скрипта создастся папка Quarantine ( или как то так), запакуйте ее в архив, установив пароль при архивации ---->>>> virus <<<<---- (само слово virus без других символов), и отправьте получившийся архив на электронную почту newvirus__СОБАЧКО__kaspersky.com (слово замените символом). В теле письма напишите : Пароль на архив virus , письмо требует ответа.

 

Позже ответ напишите сюда без имени сотрудника

Изменено пользователем MacLaud343
Ссылка на комментарий
Поделиться на другие сайты

Спосибо все получилось,если сможете объясните вот эти термины(Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Обновите базы AVZ и повторите логи.)

 

В паке из которой запускается AVZ, создастся карантин - quarantine.zip, вот его и отправьте на newvirus<at>kaspersky.com (at=@). В тексте этого письме с укажите, что пароль на архив: virus , AVZ устанавливает его самостоятельно.

 

Запустите AVZ. выбирете меню файл, найдите там пункт Обновление баз. При его помощи обновите базы AVZ.

После этого сделайте новое исследование системы. как вы делали перед тем как выложить логи в сообщении и выложите новый комплект логов. Это нужно для контроля удаления вредосного ПО.

Ссылка на комментарий
Поделиться на другие сайты

В паке из которой запускается AVZ, создастся карантин - quarantine.zip, вот его и отправьте на newvirus<at>kaspersky.com (at=@). В тексте этого письме с укажите, что пароль на архив: virus , AVZ устанавливает его самостоятельно.

 

Запустите AVZ. выбирете меню файл, найдите там пункт Обновление баз. При его помощи обновите базы AVZ.

После этого сделайте новое исследование системы. как вы делали перед тем как выложить логи в сообщении и выложите новый комплект логов. Это нужно для контроля удаления вредосного ПО.

 

Подскажите мне запускать обновление после того как мне пришлют ответ с (newvirus<at>kaspersky.com) или можно в любое время.

 

В папке где AVZ при запуске скрипта создастся папка Quarantine ( или как то так), запакуйте ее в архив, установив пароль при архивации ---->>>> virus <<<<---- (само слово virus без других символов), и отправьте получившийся архив на электронную почту newvirus__СОБАЧКО__kaspersky.com (слово замените символом). В теле письма напишите : Пароль на архив virus , письмо требует ответа.

 

Позже ответ напишите сюда без имени сотрудника

 

Спосибо!фаил заархивировал и отправил.При отправке через яндекс не получилось отправить пишет (вирус),но потом через (маил)все пошло!ответ напишу как пришлют

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
×
×
  • Создать...