Перейти к содержанию

Новый вирус


Рекомендуемые сообщения

День добрый.

По почте прислали вирус, его отослал в лабораторию.

Хотелось бы от него избавиться, блокирует диспетчер задач, заменяет фон рабочего стола на свой HTML, блокирует доступ к списку картинок для фона, т.е. поменять не дает. Перед запуском запустил его правой кнопкой "в безопасно среде", перед запуском проверил антивирусом и вирусов не обнаружилось. Касперским удалось разблокировать диспетчер задач, вирус всё равно его убивает видимо ищет findWindow по заголовку, сидит в трее с круглой красной иконкой. процесс smss32.exe убил и всё работает, зашел в msconfig убил из автозагрузки галку убрал и всё равно никак не избавиться. Делал полную проверку с максимальным уровнем защиты ничего не найдено, базы новые, мне не сложно обновлять их хоть каждый час, и перед проверкой обновлял, базы новые.

Этот вирус скорее всего лезет в библиотеки kernel и т.д. Где сидит этот вирус мне не известно, после перезагрузки то же самое, вирус оживает и приходится так же убивать его.

Что порекомендуете?

Ссылка на комментарий
Поделиться на другие сайты

Если отослали в лабораторию и он действительно заражён ждите обновлений.

да, имя DHL_label_Nr38571.exe и размерчик в 66 кб с иконкой от блокнота. более чем на 50% я уверен что это вирус, а после того что он натворил это 100% вирус!

на С наверное написан с использованием API, вы же понимаете что это?

Ссылка на комментарий
Поделиться на другие сайты

Спасибо.

Обновил базы только что и определил вирус в этом exe который я оставил в экспериментальных целях.

определил этот файл как Backdoor.Win32.Bredolab.bvb.

Быстро среагировала лаборатория. Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

не знаю о каких логах... вирус сидит и не убьтся никак, всё продолжает выводить alert сообщение при входе и менять фон рабочего тола на свой html который удалять бесполезно.а smss32 всё добавляется в автозагрузку в msconfig... блочит диспетчер задачь 'блоченно администратором'.. вот так вот у меня начинается запуск компьютера, сначала Ok ается alert окошко, затем каспером разблокирую диспетчер, дважды его вызываю потому что первую копию вирус убьет, убиваю процесс sms32 и из трея пропадает красный значок вируса. фон поменять не получается, список карин заблокирован. Можно попробовать удалить html и обновить экран.. но я уже под устал это делать.

Ссылка на комментарий
Поделиться на другие сайты

не знаю о каких логах...

Ещё раз перечитайте сообщение, пройдите по ссылке и сделайте как там написано.

Иначе помочь не сможем.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • AlexYarm
      Автор AlexYarm
      Зашифровались файлы. Расширение файлов hardbit4. Прилагаю необходимые архивы. Прошу помочь с расшифровкой.
      Hardbit4Virus.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
×
×
  • Создать...