Перейти к содержанию

слетел касперский после вируса-блокиратора..


Рекомендуемые сообщения

Опубликовано

Часто в браузере сами по себе или после нажатия по какой либо ссылке вскакивают рекламные и другие левые окна окна. У меня опять парочку таких вскочило - я сразу же закрыл их, и у меня свернулся браузер, а на рабочем столе выскочило системное окошко. Точно не запомнил, что там было написано, примерно "вставте windows pack cd 3". Я нажал сначала нажал "окей", чтоб закрыть - пишет диск не найден. Потом "отмена" - пишет, согласны ли вы работать с нелицензионными/непроверенной верисей window, че то типа того - я сразу перезагрузил комп. Потом на рабочем столе вскочило окошко блокиратор, с целью вымогания денег, заблокировало только браузер. Вообщем я его снял (с дргуого компа зашли на ссылку http://www.kaspersky.ru/support/viruses/deblocker) и комп начал выключение - я его опять перезагрузил. В след раз все было нормально, все работало и ничего не пропало, только касперский антивирус слетел, пришлось его переустанавливать..

 

мне никак не дает покоя то системное окошко про windows и почему касперский слетел - подскажите пожалуйста))

Опубликовано (изменено)

Сделайте логи. Возможно зараза осталась ещё.

По вашему вопросу, вероятно вирус повредил что-либо в системе, что и привело к таким последствиям.

Изменено пользователем Mark D. Pearlstone
Опубликовано
Сделайте логи. Возможно зараза осталась ещё.

По вашему вопросу, вероятно вирус повредил что-либо в системе, что и привело к таким последствиям.

а как хоть проверить, была ли утечка данных в интернет и тп?

Опубликовано

Молодой человек, вам сказали сделать логи, чтобы выяснить последствия и ? останки того что у вас было и чтобы получить как минимум ответы на вопросы, Вам нужно сделать логи.

Опубликовано
Молодой человек, вам сказали сделать логи, чтобы выяснить последствия и ? останки того что у вас было и чтобы получить как минимум ответы на вопросы, Вам нужно сделать логи.

все все, спасибо, делаю))

Опубликовано

Загрузите GMER по одной из указанных ссылок

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Опубликовано

+ к thyrex

 

Пофиксить в HijackThis

R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,

Опубликовано
Загрузите GMER по одной из указанных ссылок

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

запускаю scan, доходит до "\device\FsRamDiskVolume1" - выдает ошибку "инструкция по адресу '0x0040c4b' обратилась к памяти по адресу '0xf8211eae'. Память не может быть 'read' " и gmer закрывается

Опубликовано (изменено)

Снимите галочку с devices и нажмите Scan.

Изменено пользователем snifer67
Опубликовано

здесь лог, со снятой галочкой с devices

 

+ к thyrex

 

Пофиксить в HijackThis

R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,

я если честно не очень понимаю во всех этих деталях, тока с подсказок)) что там исправить то надо?

 

а почему ошибка возникает при сканировании девайсов?

gmer.log

Опубликовано

Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)

gmer.exe -del service dfylom
gmer.exe -del file "C:\WINDOWS\system32\jbihwd.dll"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\dfylom"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dfylom"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\dfylom"
gmer.exe -reboot

Сделайте новый лог gmer.

Опубликовано

здравствуйте, спасибо))

 

Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)

gmer.exe -del service dfylom
gmer.exe -del file "C:\WINDOWS\system32\jbihwd.dll"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\dfylom"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dfylom"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\dfylom"
gmer.exe -reboot

Сделайте новый лог gmer.

в самом начале - "an error 0x00000002 occured during the deletion of file C:\WINDOWS\system32\jbihwd.dll: не найден указанный модуль"

 

затем просканировал и написал что успешно завершено и комп перезагрузился, как я успею сохранить лог, если последняя команда reboot?

 

а и еще в папке с gmer появился пакетный файл ms-doc

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • JohnYakuzer
      Автор JohnYakuzer
      После сканирования всего пк касперский находит этот вирус в системной памяти. После лечения вирус так же остается в системе.CollectionLog-2024.10.22-15.33.zip 
    • Ksaltotyn
      Автор Ksaltotyn
      Проблема в следующем. Kaspersky Anti-virus сообщает, что им был остановлен переход на недоверенный сайт. Без проблем заходит на гугол, ютуб и другие крупные сайты. На форум и сайт касперского пускает без проблем, но уже на safezone.cc ссылка постоянно блочится. С остальными сайтами иногда пускает, иногда нет. Иногда позволяет сделать выбор и разрешает "несмотря на опасность перехода по опасной ссылке" пройти на сайт, однако вместо нужного адреса перенаправляет на другой ( там размещен опросник, после которого предлагают что-то купить, дальше я не заходил). При отключении антивируса, переход на сайты продолжают блочить уже под видом внутреннего защитника винды. Аналогичная проблема на трех компьютерах, подключенных к одному модему. 
      Проверял самим антивирусом, его ответ - проблем нет. Сканировал AVZ, AVbr, KVRT, Adwcleaner, FRST. Результат один и тот же, ничего не найдено. FRST выкладки смотрел, возможно чего-то не увидел или не понял. Autologger скачать не дает.
      Браузер хром и ейдж. К хрому ставил расширения WebDefender: Antivirus & Privacy Protection и Kaspersky Protection (включены оба, по одному, отключены). На ситуацию влияют слабо, иногда позволяют перейти на искомый сайт. Отчет и скрины приложил.
      Какой будет диагноз?


      Addition.txt FRST.txt отчет каспера.txt
    • DeatherWill
      Автор DeatherWill
      Здравствуйте, антивирус Касперского несколько раз
      обнаружил указанный вирус, но в отчетах указано,
      что проблема не была решена.
       
      Также в папке пользователя на диске С сразу после
      первого обнаружения вируса появился системный
      файл NTUSER.DAT. Раньше его там не было.
       
      Логи приложил. Проверил компьютер рекомендуемыми
      в правилах форума программами — не обнаружили вируса,
      но он есть
       
      Помогите, пожалуйста, решить проблему желательно
      без полной переустановки системы.
       
      Также я не очень разбираюсь в компьютерах, поэтому
      если от меня нужно будет совершить какие-либо действия,
      то, пожалуйста, опишите по пунктам


      CollectionLog-2024.02.26-06.13.zip
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • ARKHIPOV
      Автор ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
×
×
  • Создать...