Перейти к содержанию

Новый вирус


bogdan10110

Рекомендуемые сообщения

День добрый.

По почте прислали вирус, его отослал в лабораторию.

Хотелось бы от него избавиться, блокирует диспетчер задач, заменяет фон рабочего стола на свой HTML, блокирует доступ к списку картинок для фона, т.е. поменять не дает. Перед запуском запустил его правой кнопкой "в безопасно среде", перед запуском проверил антивирусом и вирусов не обнаружилось. Касперским удалось разблокировать диспетчер задач, вирус всё равно его убивает видимо ищет findWindow по заголовку, сидит в трее с круглой красной иконкой. процесс smss32.exe убил и всё работает, зашел в msconfig убил из автозагрузки галку убрал и всё равно никак не избавиться. Делал полную проверку с максимальным уровнем защиты ничего не найдено, базы новые, мне не сложно обновлять их хоть каждый час, и перед проверкой обновлял, базы новые.

Этот вирус скорее всего лезет в библиотеки kernel и т.д. Где сидит этот вирус мне не известно, после перезагрузки то же самое, вирус оживает и приходится так же убивать его.

Что порекомендуете?

Ссылка на комментарий
Поделиться на другие сайты

Если отослали в лабораторию и он действительно заражён ждите обновлений.

да, имя DHL_label_Nr38571.exe и размерчик в 66 кб с иконкой от блокнота. более чем на 50% я уверен что это вирус, а после того что он натворил это 100% вирус!

на С наверное написан с использованием API, вы же понимаете что это?

Ссылка на комментарий
Поделиться на другие сайты

Спасибо.

Обновил базы только что и определил вирус в этом exe который я оставил в экспериментальных целях.

определил этот файл как Backdoor.Win32.Bredolab.bvb.

Быстро среагировала лаборатория. Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

не знаю о каких логах... вирус сидит и не убьтся никак, всё продолжает выводить alert сообщение при входе и менять фон рабочего тола на свой html который удалять бесполезно.а smss32 всё добавляется в автозагрузку в msconfig... блочит диспетчер задачь 'блоченно администратором'.. вот так вот у меня начинается запуск компьютера, сначала Ok ается alert окошко, затем каспером разблокирую диспетчер, дважды его вызываю потому что первую копию вирус убьет, убиваю процесс sms32 и из трея пропадает красный значок вируса. фон поменять не получается, список карин заблокирован. Можно попробовать удалить html и обновить экран.. но я уже под устал это делать.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
×
×
  • Создать...