Перейти к содержанию

Появился вредоносный баннер...


strembob

Рекомендуемые сообщения

Доброго времени суток!

 

Сегодня работал в интернете, на одной странице было предложено обновить flash player до 10-й, я позволил и после установки на google chome появился баннер с предложением отослать СМС, что бы его убрать.

Удивительно, но в стандартном окне интернет эксплорере он тоже появился.

И теперь невозможно стало вызвать Диспетчер задач (cntl+alt+delete) - он мгновенно закрывается.

 

P.S.

Прошу помощи и содействия.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Дело в том, что окно ввода кода как бы есть, но оно не активно (в нем ничего нельзя набрать)

Тогда ждите хелперов. Можите правда из безопасного режима AVP tool использовать (VirusRemovalTool 2010)

Изменено пользователем vit9696
Ссылка на комментарий
Поделиться на другие сайты

загрузитесь в безопасном режиме, проверьте автозагрузгу набор Bootspeed, проще папку автозагрузки, и вперед если ничего не нашли подозрительного то AVPTOOL DrWeb AVZ

Ссылка на комментарий
Поделиться на другие сайты

Да вот удивительно это окно после многократных попыток стало активным и стандартном браузере и один из многочисленных кодов подошел.

Не знаю удалилась ли зараза с компа, но баннер исчез.

Всем большое спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Да вот удивительно это окно после многократных попыток стало активным и стандартном браузере и один из многочисленных кодов подошел.

Не знаю удалилась ли зараза с компа, но баннер исчез.

Всем большое спасибо.

Это уже хорошо но советую дождаться вирусобоев!возможно вирус ещё остался!

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\7631~1\LOCALS~1\Temp\fkyb.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\ceutivje.sys','');
DeleteService('zdxchxjeersae');
QuarantineFile('C:\DOCUME~1\7631~1\LOCALS~1\Temp\wyupq.tmp','');
DeleteFile('C:\DOCUME~1\7631~1\LOCALS~1\Temp\wyupq.tmp');
DeleteFile('C:\WINDOWS\system32\drivers\ceutivje.sys');
DeleteFile('C:\DOCUME~1\7631~1\LOCALS~1\Temp\fkyb.exe');
DeleteFile('C:\Windows\Tasks\Error scan.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Если проблема с диспетчером актуальна, выполните скрипт в AVZ

begin
ExecuteRepair(11);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Проблемы остались?

Ссылка на комментарий
Поделиться на другие сайты

Вопрос к thyrex.

 

А можно более подробно, я просто не очень разбираюсь в компьютерах и даже не знаю такого слова, как "скрипт". У меня тоже после удаления вируса-вымогателя осталась проблем с закрытым доступом к диспетчеру задач. Я так понял, что в этой ветке есть ответ, как решить эту проблему, вот только не пойму как.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Bercolitt
      От Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • mihail57
    • idk
      От idk
      майнер очень сильно нагружает видеокарту, у sppextfileobj.exe есть 2 части одна видимая другая скрытая , если удалить его видимую часть то она через минуты 3 восстановится, у майнера есть админка и он запретил сбрасывать настройки антивирусы просто не запускаются, из за майнера в основном зависает пк на секунд 15-20. Что делать?
       
      Сообщение от модератора thyrex Перемещено в Уничтожение вирусов
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
×
×
  • Создать...