Перейти к содержанию

вирус вымогатель с отправкой смс


Валерий

Рекомендуемые сообщения

Сначала неделю наза услышал от других,теперь сам схватил. Всплыло объявление, что надо обновить Adobe Flash Player. Нажал обновление, выскочил порнобанер почти на весь экран, с предложением отправки смс на номер. Обновил Касперского, проверил. Он вирус не обнаружил. Раньше у меня был включён анти-банер, а тут заметил, что он отключён. Я его включил и опять проверил. Безрезультатно. Банер появляется примерно через 3 минуты после вкл компа. Если успеваю открыть какую либо программу, то банер висит сзади и не мешает, если он всплыл, то открыть что либо не возможно. Как избавиться от этой гадости?

Ссылка на комментарий
Поделиться на другие сайты

Всё сделал, как вы предложили. С помощью ключей убрал банер с рабочего стола, но при перезагрузке он появляется вновь. Выполнил логи и направляю протоколы. Жду дальнейших действий. Почему антивирус Касперского до сих пор не ловит этот вирус и не справляется с ним? Он ведь уже давно работает, я имею в виду вирус.

avz_log.txt

avz_log1.txt

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

полученные логи avz будут сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip и virusinfo_syscure.zip.

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

Выполнить логи не удалось, наверное что-то не так сделал. На форуме подсказали скачать программу Касперского Virus Removal Tool. Скачал, включил проверку, выявилась троянская программа Pink Blocker. Полностью излечил компьютер. Хорошая программа. Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BORIS59
      От BORIS59
      Доброго времечка поймал шифровальщик, система не переустанавливалась.
      Зашифровали файлы (WANNACASH NCOV v170720), требуют выкуп!
      Попался на поиске ключей ESET, в 2020г. Обращался в ESET про пудрили
      мозг и смылись. Приложил скрин kvrt сделан сразу после шифровки.
      Подскажите, пожалуйста, возможно восстановить?

      Farbar Recovery Scan Tool.zip Файлы с требованиями злоумышленников.zip Зашифрованные файлы.zip
    • Денис Н
      От Денис Н
      Добрый день!
      В организации используется KSC 14 + KES 12.
      Как отключить сбор и отправку телеметрии самих продуктов Касперского?
    • Алексей Андронов
      От Алексей Андронов
      Добрый день!
       
      Поймали шифровальщика, который работает до сих пор на отключенном от интернета ПК.
      Ничего не переустанавливали и не трогали.
      Все, что можно спасти, копируем.
      Пострадал один ПК и один резервный сменный накопитель.
      Шифровальщик затронул большинство файлов.
      Предположительно получен по почте 02.12.24 под видом акта сверки расчетов
       
      Прошу помощи в излечении и расшифровке
       
      Во вложении логи FRST, архив с документами и запиской вымогателей и, предположительно, дроппер с которого произошло заражение и резидентный модуль
      архив.zip virus.zip Addition.txt FRST.txt
    • aptz
      От aptz
      Здравствуйте!
       
      Сеть компании поражена криTDSSKiller.3.1.0.28_28.12.2024_03.11.58_log.rarпто-вирусом. Файлы pdf зашифрованы в *.1C-files. Антивирус заблокирован. Прошу помочь. Архивы с зашифрованными файлами и информацией вируса прилагаю.
      Пароль на архив: 1
       
      Зашифрованные файлы.rar
    • grobique
      От grobique
      Здравствуйте! Образовалась такая ситуация - имеется машина, на Win7 x64, подключенная к интернету. Из портов были открыты 80, 3389, и несколько иных для различных программ, типа 8000 для радио, 25565 для игры, и всё такое. В один прекрасный момент раздается звук перезагрузки системы, и в итоге имею диск зашифрованных файлов.
      Что имеется в архиве - один зашифрованный .bat файл, так же - его копия до сего происшествия, а так же один аудиофайл, так же в зашифрованном и нормальном виде. Само собой, "записочка" от авторов.
      Так же на другой машине Windows 10 очень огрызается на все исполняемые файлы, которые я копирую с зараженного компьютера, говорит десятка, что Neshta.A.
      Desktop.zip FRST.txt Addition.txt
×
×
  • Создать...