Перейти к содержанию

Вредоносная программа


Рекомендуемые сообщения

Позавчера в компьютер пробралась зараза. Полностью блокирован Антивирус Касперского 2010 (который интернет секьюрити) На попытку загрузить в ручную выскакивает информация о невозможности открыть данную программу из-за политики ограничения применения програмного обеспечения. Вход на сайт Каасперского невозможен, как и на другие антивирусные сайты. Поверх всего всплывает окно (правда не постоянно, а как то безсистемно) с требованием отправить смс на номер 3381 с текстом T70261716726. Полученный на вашем сайте код 279346830 не принемается. Как выгнать эту заразу и восстановить Касперского?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 35
  • Создана
  • Последний ответ

Топ авторов темы

  • Римус

    14

  • snifer67

    12

  • Bob Rowsky

    4

  • Roman_Five

    2

Топ авторов темы

Попробуйте еще код 370761 или 7113289. Получится сделать логи по Правилам? И там же указан отчет GetSystemInfo.

Изменено пользователем Black Angel
Ссылка на комментарий
Поделиться на другие сайты

Скачайте образ ERDCommander

запишите на диск

установите в BIOS загрузку с CD

загрузитесь

пуск - run - erdregedit

 

в подгруженном реестре с Вашего компьютера поищите в ветке

HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

 

этот параметр

AppInit_DLLs

 

Приложите результат в новом сообщении (сами файлы не удаляйте!).

Ссылка на комментарий
Поделиться на другие сайты

этот параметр

AppInit_DLLs

 

Приложите результат в новом сообщении (сами файлы не удаляйте!).

 

А какой результат? Вот этот?

AppInit_DLLs REG_SZ C:\WINDOWS\system32\qcsn.dll

Ссылка на комментарий
Поделиться на другие сайты

Удалите параметр C:\WINDOWS\system32\qcsn.dll и сам файл. Выполните http://forum.kasperskyclub.ru/index.php?showtopic=1698

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

Удалите параметр C:\WINDOWS\system32\qcsn.dll и сам файл. Выполните http://forum.kasperskyclub.ru/index.php?showtopic=1698

Меня интересует размер файла qcsn.dll, если не тяжело, пожалуйста. Случайно не 156 kb? У меня в этой папке порядка трехсот файлов с рандомным именем и расширением dll. Все заражены вирусом Packed.Win32.Krap.gx

Изменено пользователем Bob Rowsky
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • Кристина1983
      Автор Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • MiStr
      Автор MiStr
      Здесь принимаются заявки на участие и проходит обсуждение программы «Развитие сообществ клуба в мессенджерах».
    • KL FC Bot
      Автор KL FC Bot
      Можете представить себе мир, в котором каждый раз, прежде чем куда-либо поехать, вам нужно придумывать колесо и собирать вручную велосипед? Мы — нет. Зачем что-то придумывать, если оно уже давно успешно существует? Точно такая же логика работает и в программировании: разработчикам ежедневно приходится сталкиваться с типовыми задачами и вместо придумывания колес и велосипедов собственного производства (которые могут быть еще и некачественными), они просто берут уже готовый велосипед код из открытого репозитория в Github.
      Доступно такое решение абсолютно для всех, в том числе и для злоумышленников, которые используют бесплатный шикарный самый лучший в мире открытый код в качестве приманки. Подтверждений этому тезису много и вот свежайшее: наши эксперты обнаружили активную вредоносную кампанию GitVenom, направленную на пользователей GitHub.
      Что такое GitVenom
      Так мы назвали вредоносную кампанию, в ходе которой неизвестными были созданы более 200 репозиториев, содержащие фейковые проекты с вредоносным кодом: боты для Telegram, инструменты для взлома игры Valorant, автоматизации действий в Instagram и управления кошельками Bitcoin. На первый взгляд все репозитории выглядят легитимно, особенно выделяется хорошо оформленный файл-гайд по работе с кодом README.MD с подробными инструкциями на нескольких языках мира.
      Злоумышленники использовали искусственный интеллект для написания подробнейших инструкций на разных языках
       
      View the full article

×
×
  • Создать...