Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте!

 

Пару дней назад заразился вирусом-вымогателем (порно-баннер на весь экран с просьбой прислать смс). Все как у всех - не пускает на сайты антивирусных компаний, лицензионный Касперский не обновляется и тд.. Сервис DeBlocker не помог (код не подходил). На сайте компании Доктора Веба сгенерированные коды решили проблему с баннером на весь экран. Обрадовался, но рано. Разумеется, сразу обновил базы и проверил компьютер на вирусы. Несколько вирусов было найдено и что-то с ними сделано. Файл с вирусом "UDS:DangerousObject.Multi.Generic" (если это его название) был помещен в карантин.

Последствия вируса (не решены до сих пор): при включенном Касперском многие программы имеют ограничения. Невозможно позвонить по Майл-Агенту, не открывает страницы Опера (а IE работает) и прочее. Кроме того, при выключении/перезагрузке компьютера выдается сообщение, что нет прав Администратора (уч. запись имеет эти права, раньше проблем не было). Если Касперского выключить или запустить через безопасную среду - все отлично.

Сделал три лог-файла (как сказано в советах на этом форуме). Кроме того, прочитал, что может потребоваться лог от программы ComboFix. Его тоже выложу.

Думаю, что я не единственный с этой проблемой. Если где-то это уже обсуждалось - подскажите, пожалуйста! Сам разобраться не смог.

 

Большое спасибо за помощь!

 

С уважением, Максим.

 

UPD: кажется, понял, что нужно добавить explorer.exe в доверенные. Неисправного компьютера до завтра под рукой нет. Завтра отпишусь, помогло ли..

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

ComboFix.txt

Изменено пользователем MacSieM
Опубликовано

Если у вас после очередного обновления антивирусных баз перестали запускаться программы, постоянно выдаются сообщения о недостатке прав, а после отключения антивируса проблема полностью решается, значит, на вашей компьютере установлена "пропатченая" сборка Windows. В таком случае для решения проблемы необходимо открыть главное окно Kaspersky Internet Security, перейти на закладку Контроль Программ, затем Активность приложений, найти там Windows Explorer и изменить его статус на Доверенные.

  • Согласен 1
Опубликовано

Большое вам спасибо! Почти все проблемы исчезли!

Осталась следующая проблема: когда захожу на "проблемный" компьютер по Радмину и пытаюсь зайти в настройки касперского - управление компьютером прекращается до тех пор, пока на том компьютере что-нибудь не нажать. С этим можно побороться? (Радмин находится в списке доверенных программ).

 

Результат проверки файла kernel32.dll (0 из 41) 0% - как я понимаю - файл чист?

Ссылка на результат проверки:

http://www.virustotal.com/ru/analisis/0304...78a4-1276233533

Опубликовано
файл чист?

да.

Осталась следующая проблема: когда захожу на "проблемный" компьютер по Радмину и пытаюсь зайти в настройки касперского - управление компьютером прекращается до тех пор, пока на том компьютере что-нибудь не нажать. С этим можно побороться? (Радмин находится в списке доверенных программ).
Боюсь, мы сдесь бессильны.

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

combofix-uninstall.jpg

 

Скачайте OTCleanIt, запустите, нажмите Clean up

  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bonkers
      Автор Bonkers
      Всем доброго дня, вот и меня настиг шифровальщик(
      Прошу помочь в решении вопроса:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by NNI
      Your decryption ID is ***_-jpKocsmvBagMrrfEvFq9HLhsocFNQU4*nni-***_-jpKocsmvBagMrrfEvFq9HLhsocFNQU4
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - decryptyou@mailum.com
      2) Backup Telegram - @cristi025
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
       
      Зараженный файлы.zip
    • setl1ne
      Автор setl1ne
      Поймал майнер, удалил его по гайдам через безопасный режим, но остались последствия в виде того, что есть какие-то ограничения по типу что вылазит ошибка 195 при установке amd adrenaline и ошибка в службе восстановления, помогите вернуть систему к рабочему состоянию
    • KL FC Bot
      Автор KL FC Bot
      Если по непонятным причинам позиции вашего корпоративного сайта в поисковой выдаче начали падать, а клиенты приходят с жалобами на то, что защитные решения блокируют доступ к нему или помечают его как источник нежелательного контента, то, возможно, кто-то подсадил на ваш сайт скрытый блок ссылок. Они, как правило, ведут на всякие сомнительные ресурсы — например, на порносайты или онлайн-казино. Для пользователей эти ссылки невидимы, однако поисковые движки и защитные решения сканируют их и учитывают при вынесении вердикта об авторитетности и безопасности ресурса. Сегодня мы расскажем, чем наличие таких скрытых ссылок вредит вашему бизнесу, как злоумышленники внедряют их на легитимные ресурсы и как защитить свой сайт от такой неприятности.
      Почему скрытые ссылки представляют угрозу для вашего бизнеса
      В первую очередь скрытые ссылки на сомнительные ресурсы могут существенно навредить репутации вашего сайта и понизить его рейтинг, что незамедлительно отразится на поисковой выдаче. Дело в том, что поисковые движки регулярно сканируют HTML-код сайтов и достаточно быстро обнаруживают в его коде добавленные злоумышленниками строки. Использование скрытых блоков чаще всего рассматривается поисковыми алгоритмами как манипулятивные практики, характерные для «черного» SEO. В результате рейтинг сайта, на котором такие ссылки обнаруживаются, поисковики снижают.
      Еще одна причина понижений позиции сайта в поисковой выдаче связана с тем, что скрытые ссылки, как правило, ведут на ресурсы с низким доменным рейтингом и нерелевантным для вашего бизнеса содержанием. Доменный рейтинг — это показатель авторитетности домена, который отражает престиж домена и качество опубликованной на нем информации. Если ссылки с вашего сайта ведут на авторитетные ресурсы, соответствующие сфере, в которой вы работаете, то сайт поднимается в поисковой выдаче. Если они ведут на нерелевантные сомнительные сайты — опускается. Кроме того, поисковые движки в целом рассматривают скрытые блоки как признак искусственного наращивания ссылочной массы, что, опять-таки, понижает позиции сайта-жертвы в выдаче.
       
      View the full article
    • slbyxdrgn
      Автор slbyxdrgn
      Скинули ссылку на сайт, скопировал команду вставил в PowerShell, украли данные, пароли менять не стали, дали время на перевод денег, попросил подождать пару минут, сам выключил комп и с телефона начал быстро менять пароли, ставить двухфакторки на самое основное.(телега,стим,гугл).
      Всё сменил все осталось при мне ничего не украли.Но как быть с ПК?
      Есть ли безопасный способ это обойти?
      Поможет ли обычное форматирование NVME накопителя, и как безопасно это всё провернуть.
       
       
       
      Характеристики пк:
      xeon 1650 v4
      gtx 1080 
      32gb ram
      nvme 512
      win 10
×
×
  • Создать...