Перейти к содержанию

Новая веха в истории вирусов или как лечить неизлечимое...


freeman1941

Рекомендуемые сообщения

Приходилось мне не раз сталкиваться вирусами. Всегда проблему решал сам в крайних случаях призывал к помощи друзей программистов. Но в данном случае я оказался без силен и друзья а позднее и целый коллектив друзей-программистов не смогли решить проблему. Но перейду к описанию проблемы вот ссылка откуда я и приобрел данный вирус [ссылка удалена] (может поможет). Первое что он сделал это то что заблокировал антивирус "Avira". и все другие средства защиты компьютера. Решил проверить через онлайн антивирусы, но не тут то было он оба браузера заблокировал "Google Chrome" и "Explorer". Все четные попытки найти проблему через журнал событий ничего не дало. В Брандмауэре все нормально стоит, в итоге смог установить новый браузер инсталятор которого случайно нашел в папках чему был удивилен ибо устанавливать что либо не удавалось, но дальше было больше при попытке написать в окне браузера слова вирус\антивирус\virys\antivirus\форум\хакер\программист\или название любого антивируса браузер закрывался и выходил баннер с смс. Установка другого антивируса так же была пресечена и опять баннер с СМС. В итоге было решено переустановить ОС по обычной системе диск в СД-ром и т.д. диск он проигнорировал, полез в БИОС ставлю CD-rom на первое место в надежде что в этот раз загрузка пойдет с СД-рома, но опять таки он и это игнорирует и грузит с жесткого диска. Думал может с диском проблемы (WinXP SP3) оказалось нет он рабочий, то же пройзошло с Win7. На Ctrl+Alt+Delate не реагирует. Форматирование диска также блокируется. В итоге что я имею ноутбук в котором есть баннер с предложением отправить СМС, никакой возможности переустановить Windows, допуск к программам и играм тоже запрещен.

З.Ы. Сталкивались ли вы с таким, и нужны советы. Если надо могу принести ноутбук в лабораторию Касперского.

Сообщение от модератора Jen94
Вредоносная ссылка удалена
Ссылка на комментарий
Поделиться на другие сайты

Нет там никакого вируса. Вполне безобидная хамачи. Скачал поставил, посмотрел на знакомое окно и снес за ненадобностью.

Ссылка на комментарий
Поделиться на другие сайты

Очень жесткая штука надо заметить.Вчера с другом пытались избавиться от этого - через безопасный режим не загрузится, попробовала Alkid live CD с несколькими антивирусами.На диске были Касперский, Доктор Веб и ещё кое какие... Прогон Касперским обнаружил 5 троянов и не значительное кол-во вирусов, другие после К-а не смогли найти ничего. Но заставка с требованием отправить смс как была, так и осталась.

В результате сошлись на том,что надо будет переустановить Винду.

Ссылка на комментарий
Поделиться на другие сайты

Elle, повторюсь:

Попробуйте получить код разблокировки здесь, а затем выполните правила.

Отпишитесь, пожалуйста, удается ли получить код разблокировки?

Если нет - напишите мне в ЛС номер, на который просят отправить СМС и код. Много раз находил их в Интернете.

Ссылка на комментарий
Поделиться на другие сайты

freeman1941, здравствуйте.

Попробуйте получить код разблокировки здесь, а затем выполните правила.

Ну а если указанная ссылка не поможет, есть аналогичный сервис разблокировки у конкурентов: DrWeb Unlocker.

Ссылка на комментарий
Поделиться на другие сайты

ставлю CD-rom на первое место в надежде что в этот раз загрузка пойдет с СД-рома, но опять таки он и это игнорирует и грузит с жесткого диска. Думал может с диском проблемы (WinXP SP3) оказалось нет он рабочий, то же пройзошло с Win7. На Ctrl+Alt+Delate не реагирует. Форматирование диска также блокируется.

чудес не бывает, невозможность загрузки с компакта может объясняться только двумя причинами

1) диск плохой - незагрузочный/некачественно записан

2) ваш привод не читает такие диски, например вы вставили cd а этот лазер в нем сгорел и читает только dvd

 

наконец современные ноуты могут грузиться с флэшки, найдите загрузочную и сделайте все что надо

Ссылка на комментарий
Поделиться на другие сайты

чудес не бывает, невозможность загрузки с компакта может объясняться только двумя причинами

1) диск плохой - незагрузочный/некачественно записан

2) ваш привод не читает такие диски, например вы вставили cd а этот лазер в нем сгорел и читает только dvd

 

наконец современные ноуты могут грузиться с флэшки, найдите загрузочную и сделайте все что надо

Был CIH, или «Чернобыль», портил содержимое микросхем BIOS. Могут и такое "чудо" сделать.

Ссылка на комментарий
Поделиться на другие сайты

чернобыль отличался совершенно другими симптомами и к данной теме неприменим, я ведь могу написать что есть и другие причины незагрузки с компакта

1) разбит мониор и не видно как грузится

2) диск отсутствует

3) электричество выключено и так далее

Бритва Оккама - не умножайте сущности без необходимости, в переводе на повседневный язык это звучит так, если есть какое-то простое объяснение проблемы то скорее всего именно оно и является верным.

Ссылка на комментарий
Поделиться на другие сайты

чудес не бывает, невозможность загрузки с компакта может объясняться только двумя причинами

1) диск плохой - незагрузочный/некачественно записан

2) ваш привод не читает такие диски, например вы вставили cd а этот лазер в нем сгорел и читает только dvd

Полностью согласен. + добавлю только, что некоторые БИОСы, которые мне встречались, как-то странно реагируют на установку "загрузки с CD-ROM". Чтобы бействительно загрузиться с диска на таком компьютере, нужно в окне POST нажать F8 или F12 (Dell), и там уже выбрать источник запуска.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • predreamer
      От predreamer
      Зависли вирусы на ноуте, иногда по нескольку раз открывается cmd, после чего яндекс браузер закрывается и в истории простыня всяких брендовых сайтов, на которых не был, и ещё это расширение T-cashback вечно возвращается. Dr. Web находит chromium:page.malware.url, трояны стартеры и прочее, лечит, и они сразу же возвращаются.
      CollectionLog-2025.02.10-11.27.zip
    • Taaeq
      От Taaeq
      KVRT нашел вирус в системной памяти, не лечит
      Пробовал с других тем выполнять скрипты через avz и uvs но ничего не помогло
      CollectionLog-2025.01.26-19.09.zip
    • FredyFox
      От FredyFox
      Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме
    • KL FC Bot
      От KL FC Bot
      Примерно год назад произошел масштабнейший ransomware-инцидент — атака на гиганта американского медицинского страхования, компанию UnitedHealth Group. Взлом имел настолько многочисленные и серьезные последствия, что все прошедшее с момента атаки время появлялись новые подробности о ходе атаки и ее итогах. К годовщине инцидента мы решили собрать все теперь уже доступные данные в одном материале.
      Ransomware-атака на UnitedHealth Group
      Сперва дадим контекст, который будет в особенности полезен для тех, кто не очень хорошо знаком с данной организацией. UnitedHealth Group — это крупнейшая компания на рынке медицинского страхования и медицинских услуг США. Ее капитализация составляет примерно $500 миллиардов. При этом UnitedHealth Group занимает девятое место по выручке среди всех корпораций мира, следуя в этом списке сразу после Apple.
      В состав UnitedHealth Group входят две компании. Первая из них, UnitedHealthcare, занимается медицинским страхованием. Вторая, Optum, специализируется на предоставлении разнообразных медицинских услуг — от фармацевтики и собственно медицинского обслуживания до ИТ-систем, используемых в здравоохранении.
      Последним занимается OptumInsight — одно из трех подразделений Optum, причем самое высокомаржинальное из них. Осенью 2022 года в OptumInsight вошла приобретенная UnitedHealth Group платформа Change Healthcare. Эта цифровая площадка обрабатывает заявления на получение страховых выплат, выступая в роли финансового посредника между пациентами, поставщиками медицинских услуг и страховщиками.
      Собственно, Change Healthcare и стала непосредственной целью атаки вымогателей: 21 февраля в ее системах начал работать шифровальщик, из-за чего платформа стала недоступна. Это вызвало настоящий хаос в американской системе здравоохранения: из-за невозможности быстрой обработки заявлений на страховые выплаты многие пациенты вынуждены были оплачивать лекарства и медицинские услуги из своего кармана. А медицинским учреждениям пришлось перейти в ручной режим обработки счетов.
      Восстановление пострадавших систем заняло многие месяцы: к примеру, клиринговый сервис Change Healthcare возобновил работу лишь в ноябре. В UnitedHealth Group даже создали специальный сайт, на котором можно следить за восстановительными работами. Даже сейчас, спустя год после атаки, на этом сайте публикуются регулярные обновления, а некоторые системы до сих пор имеют статус «доступна частично».
       
      View the full article
    • Jortin
      От Jortin
      Доброго дня! Неизвестно когда успел подцепить вирус HEUR:Trojan.Multi.GenBadur.genw. 
      По поведению вируса все то же самое что и написано в его описании, сначала появляется окно с предложением лечения вируса с перезагрузкой, но после нее, он появляется  вновь. Файл автологгера прикрепляю.
      CollectionLog-2024.11.07-09.15.zip
×
×
  • Создать...