Перейти к содержанию

Появился вредоносный баннер...


Рекомендуемые сообщения

Доброго времени суток!

 

Сегодня работал в интернете, на одной странице было предложено обновить flash player до 10-й, я позволил и после установки на google chome появился баннер с предложением отослать СМС, что бы его убрать.

Удивительно, но в стандартном окне интернет эксплорере он тоже появился.

И теперь невозможно стало вызвать Диспетчер задач (cntl+alt+delete) - он мгновенно закрывается.

 

P.S.

Прошу помощи и содействия.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Дело в том, что окно ввода кода как бы есть, но оно не активно (в нем ничего нельзя набрать)

Тогда ждите хелперов. Можите правда из безопасного режима AVP tool использовать (VirusRemovalTool 2010)

Изменено пользователем vit9696
Ссылка на комментарий
Поделиться на другие сайты

загрузитесь в безопасном режиме, проверьте автозагрузгу набор Bootspeed, проще папку автозагрузки, и вперед если ничего не нашли подозрительного то AVPTOOL DrWeb AVZ

Ссылка на комментарий
Поделиться на другие сайты

Да вот удивительно это окно после многократных попыток стало активным и стандартном браузере и один из многочисленных кодов подошел.

Не знаю удалилась ли зараза с компа, но баннер исчез.

Всем большое спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Да вот удивительно это окно после многократных попыток стало активным и стандартном браузере и один из многочисленных кодов подошел.

Не знаю удалилась ли зараза с компа, но баннер исчез.

Всем большое спасибо.

Это уже хорошо но советую дождаться вирусобоев!возможно вирус ещё остался!

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\7631~1\LOCALS~1\Temp\fkyb.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\ceutivje.sys','');
DeleteService('zdxchxjeersae');
QuarantineFile('C:\DOCUME~1\7631~1\LOCALS~1\Temp\wyupq.tmp','');
DeleteFile('C:\DOCUME~1\7631~1\LOCALS~1\Temp\wyupq.tmp');
DeleteFile('C:\WINDOWS\system32\drivers\ceutivje.sys');
DeleteFile('C:\DOCUME~1\7631~1\LOCALS~1\Temp\fkyb.exe');
DeleteFile('C:\Windows\Tasks\Error scan.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Если проблема с диспетчером актуальна, выполните скрипт в AVZ

begin
ExecuteRepair(11);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Проблемы остались?

Ссылка на комментарий
Поделиться на другие сайты

Вопрос к thyrex.

 

А можно более подробно, я просто не очень разбираюсь в компьютерах и даже не знаю такого слова, как "скрипт". У меня тоже после удаления вируса-вымогателя осталась проблем с закрытым доступом к диспетчеру задач. Я так понял, что в этой ветке есть ответ, как решить эту проблему, вот только не пойму как.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • kurdzo
      Автор kurdzo
      Искал через Dr.Web (CureIt), удалял, но при следующем запуске системы снова идет нагрузка на ЦП и находятся эти вирусы. Dr.Web сейчас перестал запускаться. 
      CollectionLog-2025.07.14-13.08.zip
    • specxpilot
    • Polina52
      Автор Polina52
      Начал греться ноутбук, грузится цп. На многие сайты не смогла зайти и некоторые программы поставить. Благодарю за ответ.
      Логи прилагаю
      Addition.txt FRST.txt
    • KL FC Bot
      Автор KL FC Bot
      Наши исследователи обнаружили в магазине Open VSX несколько поддельных расширений, адресованных разработчикам на Solidity, с вредоносной нагрузкой внутри. Как минимум одна компания стала жертвой злоумышленников, распространяющих эти расширения, и потеряла криптоактивы на сумму около $500 000.
      Об угрозах, связанных с распространением зловредов в open-source-репозиториях, известно давно. Несмотря на это, пользователи редакторов кода с поддержкой искусственного интеллекта — таких как Cursor и Windsurf — вынуждены использовать магазин open-source-решений Open VSX, поскольку другого источника необходимых расширений для этих платформ у них нет.
      Однако в Open VSX расширения не проходят такие же тщательные проверки, как в Visual Studio Code Marketplace, и это дает злоумышленникам возможность распространять под видом легитимных решений зловредное ПО. В этом посте мы расскажем подробности об исследованных экспертами «Лаборатории Касперского» вредоносных расширениях из Open VSX и о том, как предотвратить подобные инциденты в вашей организации.
      Чем рискуют пользователи расширений из Open VSX
      В июне 2025 года блокчейн-разработчик, у которого злоумышленники похитили криптоактивы на сумму около $500 000, обратился к нашим экспертам с просьбой расследовать инцидент. В процессе изучения образа диска с зараженной системой исследователи обратили внимание на компонент расширения Solidity Language для среды разработки Cursor AI, который запускал PowerShell-скрипт — явный признак наличия вредоносной активности.

      Это расширение было установлено из магазина Open VSX, где оно имело десятки тысяч загрузок (предположительно такое количество объясняется накруткой). Согласно описанию, оно якобы помогало оптимизировать работу с кодом на языке для смарт-контрактов Solidity. Однако анализ расширения показал, что никакой полезной функциональности у него не было вообще. Установившие его разработчики посчитали невыполнение заявленных функций багом, не стали разбираться с ним сразу и продолжили работать.
       
      View the full article
    • Sergant1983
      Автор Sergant1983
      Добрый день.Стал замечать падение производительности ПК в играх. В программе Advanced SystemCare в мониторе производительности увидел процесс Телефон Microsoft Windows сильно грузящий оперативку и процессор.В диспетчере задач этого процесса нет,и при открытии диспетчера задач,заметил,что этот процесс может исчезнуть,но потом все равно выскакивает.При закрытии этото процесса вылетает Синий экран!
      CollectionLog-2025.06.16-00.50.zip
×
×
  • Создать...