Перейти к содержанию

Появился вредоносный баннер...


strembob

Рекомендуемые сообщения

Доброго времени суток!

 

Сегодня работал в интернете, на одной странице было предложено обновить flash player до 10-й, я позволил и после установки на google chome появился баннер с предложением отослать СМС, что бы его убрать.

Удивительно, но в стандартном окне интернет эксплорере он тоже появился.

И теперь невозможно стало вызвать Диспетчер задач (cntl+alt+delete) - он мгновенно закрывается.

 

P.S.

Прошу помощи и содействия.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Дело в том, что окно ввода кода как бы есть, но оно не активно (в нем ничего нельзя набрать)

Тогда ждите хелперов. Можите правда из безопасного режима AVP tool использовать (VirusRemovalTool 2010)

Изменено пользователем vit9696
Ссылка на комментарий
Поделиться на другие сайты

загрузитесь в безопасном режиме, проверьте автозагрузгу набор Bootspeed, проще папку автозагрузки, и вперед если ничего не нашли подозрительного то AVPTOOL DrWeb AVZ

Ссылка на комментарий
Поделиться на другие сайты

Да вот удивительно это окно после многократных попыток стало активным и стандартном браузере и один из многочисленных кодов подошел.

Не знаю удалилась ли зараза с компа, но баннер исчез.

Всем большое спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Да вот удивительно это окно после многократных попыток стало активным и стандартном браузере и один из многочисленных кодов подошел.

Не знаю удалилась ли зараза с компа, но баннер исчез.

Всем большое спасибо.

Это уже хорошо но советую дождаться вирусобоев!возможно вирус ещё остался!

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\7631~1\LOCALS~1\Temp\fkyb.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\ceutivje.sys','');
DeleteService('zdxchxjeersae');
QuarantineFile('C:\DOCUME~1\7631~1\LOCALS~1\Temp\wyupq.tmp','');
DeleteFile('C:\DOCUME~1\7631~1\LOCALS~1\Temp\wyupq.tmp');
DeleteFile('C:\WINDOWS\system32\drivers\ceutivje.sys');
DeleteFile('C:\DOCUME~1\7631~1\LOCALS~1\Temp\fkyb.exe');
DeleteFile('C:\Windows\Tasks\Error scan.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Если проблема с диспетчером актуальна, выполните скрипт в AVZ

begin
ExecuteRepair(11);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Проблемы остались?

Ссылка на комментарий
Поделиться на другие сайты

Вопрос к thyrex.

 

А можно более подробно, я просто не очень разбираюсь в компьютерах и даже не знаю такого слова, как "скрипт". У меня тоже после удаления вируса-вымогателя осталась проблем с закрытым доступом к диспетчеру задач. Я так понял, что в этой ветке есть ответ, как решить эту проблему, вот только не пойму как.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Mistory_Young
      От Mistory_Young
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
      CollectionLog-2025.01.18-04.00.zip
    • Кристина1983
      От Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • Bercolitt
      От Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • idk
      От idk
      майнер очень сильно нагружает видеокарту, у sppextfileobj.exe есть 2 части одна видимая другая скрытая , если удалить его видимую часть то она через минуты 3 восстановится, у майнера есть админка и он запретил сбрасывать настройки антивирусы просто не запускаются, из за майнера в основном зависает пк на секунд 15-20. Что делать?
       
      Сообщение от модератора thyrex Перемещено в Уничтожение вирусов
×
×
  • Создать...