Перейти к содержанию

Баннер СМС - не запускается ни одна утилита


Dmitriy80

Рекомендуемые сообщения

а продолжение тех ситуаций вы не знаете?

или считаете что при другом антивирусе они счастливы?

Получают тоже самое но на каспера не вернутся (по их словам) (((

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 71
  • Created
  • Последний ответ

Top Posters In This Topic

  • sandkey

    11

  • Dmitriy80

    10

  • Xenon

    7

  • snifer67

    6

Получают тоже самое но на каспера не вернутся (по их словам) (((

 

до поры до времени будут счастливы.... пока какой то другой вирус не схватят,с которым их "шикарный антивирус" не справится.

Ссылка на комментарий
Поделиться на другие сайты

Нельзя ли в шапке выложить хоть какие то первичные рекомендации по деактивации. Поймите правильно выполнить скрипт АВЗ при перекрытом окне банером нереально
Последние вымогатели часто мутируют, потому единого рецепта дать невозможно. Именно поэтому и появился сервис по деактивации. Он помогает снять блокировку, а дальше уже можно выполнить правила
Ссылка на комментарий
Поделиться на другие сайты

а продолжение тех ситуаций вы не знаете?

или считаете что при другом антивирусе они счастливы?

 

Здравствуйте все! Уважаемые! Я тоже сначала с негодованием зашел на сей форум, т.к по вине баннера пришлось грохать сисму. Хотя куплен кис 2010 с ежедневным обновлением есно, но факт есть факт баннер пойман с проно картинками, хотя я ТАМ не бывал в тот день.(скрин я приложил)

Что хочу сказать, с ребятками разговоривал,- действительно подобная история случается со всеми антивирями перечислять не буду но поверьте бренды известные. И вы знаете чему ж тут удивляться? Молодежь подрастает, время идет вперед и не забудьте у них ведь впереди маячит ОЧЕНЬ неплохой заработок(без налогов, деклараций и т.д).

Удачи в новом году, но только не писакам гадостей, а инженерам Каспера и других коллективов, борцов с гадами.

Строгое предупреждение от модератора Jen94
Вложение удалено по п.24 правил.
Ссылка на комментарий
Поделиться на другие сайты

Последние вымогатели часто мутируют, потому единого рецепта дать невозможно. Именно поэтому и появился сервис по деактивации. Он помогает снять блокировку, а дальше уже можно выполнить правила

Да да, именно поэтому я это и написал. В некоторых случаях помогает если на флешке в autorun.inf прописать запуск anvirrus который спокойно перекрывает окна банеров чего к сожалению не делает КАВ. Как правило доступ к интернету отключен вирусом и к сервису деактивации тупо не добраться.

Изменено пользователем sandkey
Ссылка на комментарий
Поделиться на другие сайты

к сервису деактивации тупо не добраться.

стоит наверно написать письмо, что бы адаптировали страничку для работы с ней с КПК-смартфона.

Ссылка на комментарий
Поделиться на другие сайты

Жаркая же здесь у вас полемика :) Прямо аж мурашки по коже бегут, столько слов всяких неизвестных! Себя не считаю лузером, но в такие моменты личное самомнение падает ниже плинтуса! <_<

Собственно говоря о самой проблеме. Попал троян видимо через менеджера закачек, когда опера сказала, что якобы нужно закачать флэш плейер для просмотра какого-то ролика. (И это несмотря на то, что он у меня был установлен...) Ну ладно, с пылу с жару не обращаю внимания. Закачал (что-то быстро подумал я - всего лишь около 300 килобайт. Вроде бы флэш больше десяти весит. ) И запустил он этот файл, потом начался вот этот пипец с банером. Тот же самый блокировщик - отправьте смс с текстом на такой-то номер. Пробовал запуститься в безопасном режиме - баннер всё равно висит и из-за него не видно ничего. Прочитал на каком-то форуме - нужно уменьшить разрешение экрана, тогда будешь всё видеть. Потом нужно удалить файлы из временной папки пользователя, подправить реестр и всё. Разрешение уменьшил - как-то краем глаза можно было увидеть это окно свойств - однако это не помогло, баннер наоборот стал во весь дисплей. Вытыщил винчестер, поставил в бокс и проверил КИСом седьмой версией - ничего не нашлось. На сайте доктора Вебы ввёл код сообщения - вроде дали код разблокировки, буду пробовать.

И вот я приближаюсь к сути вопроса моего - не ругайте за неграмотность мою и может быть неправильный запрос. На сайте доктора вебы я прочитал, что данная модификация трояна модифицируется с апреля 2009 года и есть в базах у доктора вэба. Лично я являюсь горячим поклонником нашего отечественного продукта и рекомендую его всем друзьям (да и недругам тоже... :) ) и сам ставлю его всем, кому сношу систему. Так вот почему же мой горячо любимый каспер не смог обнаружить эту тварь?

Ссылка на комментарий
Поделиться на другие сайты

На сайте доктора Вебы ввёл код сообщения - вроде дали код разблокировки, буду пробовать.

и что после разблокировки кодом и последующей проверке системы Касперским, KIS/KAV с актуальными базами не нашел трояна?

Ссылка на комментарий
Поделиться на другие сайты

Собственно говоря о самой проблеме. Попал троян видимо через менеджера закачек, когда опера сказала, что якобы нужно закачать флэш плейер для просмотра какого-то ролика.

 

извините что не в тему....

ролик то хоть посмотрели? :)

или с этим тоже облом....

Ссылка на комментарий
Поделиться на другие сайты

и что после разблокировки кодом и последующей проверке системы Касперским, KIS/KAV с актуальными базами не нашел трояна?

Я только разблокировал. Щаз включу проверочку и просканирую.

Ссылка на комментарий
Поделиться на другие сайты

Я только разблокировал. Щаз включу проверочку и просканирую.

если вдруг не найдет Касперский, то ищите его CureIt'ом и отправляйте на newvirus@kaspersky.com пусть добавят в базы

Ссылка на комментарий
Поделиться на другие сайты

ссылка virusinfo. Сейчас вымогатели-блокеры "горячая тема". Вот не понимаю, почему у людей с актуальными версиями и базами есть проблемы.. Вирус так сильно видоизменяется?..
Ссылка на комментарий
Поделиться на другие сайты

Хм... Странно, я думал, что каспер должен будет найти Troyan.block или какую-нибудь подобную бяку, а нашёл троянская программа Trojan.JS.Agent.ayr в кэше оперы, причём его детектировали 31 дек 2009 01:53 MSK. Странно вообще..... :)

 

С огромным уважением отношусь к админам и модераторам (Оооо боги.... <_< ), но какой же здесь флуд?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Andrew485
      От Andrew485
      Здравствуйте,у меня такая же проблема скачивал тоже самое и поймал этот же майнер,помогите мне пожалуйста удалить и очитить,подскажите что делать по этапно
       
      Сообщение от модератора thyrex Перенесено из этой темы
       
    • Alexey ML
      От Alexey ML
      1. Проведите проверку ПК, воспользовавшись одним из следующих продуктов:
      Kaspersky Virus Removal Tool - Проводил (Ничего не нашел) Dr.Web CureIt! - Проводил (Нашел файлы, но все эти файлы были от программы IObit Uninstaller, удалил все найденные файлы и удалил саму программу, но программа стояла у меня давно, проблем не было)

      2. Скачайте актуальную версию автоматического сборщика логов - все сделал по инструкции.

      Сама суть проблемы: заметил сегодня (думаю, что проблема возникла вчера). При простое грузится процессор на 39-40% , вчера вечером скачивал утилиту "zapret" , но удалил её т.к. требуемого результата она не дала. Как только открываешь диспетчер задач, то нагрузка на процессор падает до нормы, в этот момент система ведет себя так же как и раньше, закрываешь - через секунд 10-15 опять нагрузка на процессор до 39-40% . Никаких других проблем замечено не было - интернет работает, все открывается. Восстановить систему на неделю назад не смог - просто бесконечный пункт "Восстановление системы восстанавливает реестр", точек восстановления раньше нет. 
      Проверял систему Dr.Web Curelt, KVRT, стандартным защитником Windows. 
        CollectionLog-2024.12.09-21.57.zip
    • Dairoku69_
      От Dairoku69_
      Попыталась обойти замедление дискорда и ютуба, а наткнулась на майнер и возможно ещё на троян. Сами файлы утилиты я уже удалила, но на устройстве появился майнер и угроза названая трояном в Kaspersky Standart, при этом сам антивирус их удалить не смог. Проверяла систему Dr.Web Curelt, KVRT, первый нашёл и почистил только мелкие файлы, не относящиеся к майнеру с утилиты, второй вообще ничего не нашёл.
       
      Логи:
      CollectionLog-2024.12.13-05.23.zip
       
    • Bercolitt
      От Bercolitt
      На портале my.kaspersky такое сообщение "Подписка на Kaspersky Password Manager не используется ни на одном подключенном устройстве".
      На самом деле коммерческая подписка активна и работает на смартфоне и двух системных дисках в рамках одного  ПК.
       

    • Viani
      От Viani
      Добрый вечер. Майнер грузит систему под 90-95% (бездействие системы в диспетчере задач) ЦП при любом открытом окне, ноутбук сильно греется, хотя при открытом браузере даже не включал винты. Вирус был подхвачен когда на ноутбук скачали игру "растения против зомби 2", но проявил себя спустя месяц. (Больше ничего не скачивалось). В корневой папке C после каждого запуска системы появляется свежий файл "HaxLogs.log", внутри написано это: "慨彸敧彴敭潭祲瑟牨獥潨摬›砰〸〰〰〰
      ⴭⴭ䠠塁⁍敲敬獡⁥⸱⸰‶ⴭⴭⴭⴭ
      桔獩氠杯挠汯敬瑣⁳畲湮楧杮猠慴畴⁳景䠠塁⁍牤癩牥ਮ".
      Юзал DrWeb, утулиту касперского, всё по нулям. Помогите, пожалуйста. Логи по вашим правилам прилагаю:
      CollectionLog-2024.11.10-21.44.zip report1.log report2.log

×
×
  • Создать...