Перейти к содержанию

слетел касперский после вируса-блокиратора..


Рекомендуемые сообщения

Часто в браузере сами по себе или после нажатия по какой либо ссылке вскакивают рекламные и другие левые окна окна. У меня опять парочку таких вскочило - я сразу же закрыл их, и у меня свернулся браузер, а на рабочем столе выскочило системное окошко. Точно не запомнил, что там было написано, примерно "вставте windows pack cd 3". Я нажал сначала нажал "окей", чтоб закрыть - пишет диск не найден. Потом "отмена" - пишет, согласны ли вы работать с нелицензионными/непроверенной верисей window, че то типа того - я сразу перезагрузил комп. Потом на рабочем столе вскочило окошко блокиратор, с целью вымогания денег, заблокировало только браузер. Вообщем я его снял (с дргуого компа зашли на ссылку http://www.kaspersky.ru/support/viruses/deblocker) и комп начал выключение - я его опять перезагрузил. В след раз все было нормально, все работало и ничего не пропало, только касперский антивирус слетел, пришлось его переустанавливать..

 

мне никак не дает покоя то системное окошко про windows и почему касперский слетел - подскажите пожалуйста))

Ссылка на комментарий
Поделиться на другие сайты

Сделайте логи. Возможно зараза осталась ещё.

По вашему вопросу, вероятно вирус повредил что-либо в системе, что и привело к таким последствиям.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Сделайте логи. Возможно зараза осталась ещё.

По вашему вопросу, вероятно вирус повредил что-либо в системе, что и привело к таким последствиям.

а как хоть проверить, была ли утечка данных в интернет и тп?

Ссылка на комментарий
Поделиться на другие сайты

Молодой человек, вам сказали сделать логи, чтобы выяснить последствия и ? останки того что у вас было и чтобы получить как минимум ответы на вопросы, Вам нужно сделать логи.

Ссылка на комментарий
Поделиться на другие сайты

Молодой человек, вам сказали сделать логи, чтобы выяснить последствия и ? останки того что у вас было и чтобы получить как минимум ответы на вопросы, Вам нужно сделать логи.

все все, спасибо, делаю))

Ссылка на комментарий
Поделиться на другие сайты

Загрузите GMER по одной из указанных ссылок

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Загрузите GMER по одной из указанных ссылок

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

запускаю scan, доходит до "\device\FsRamDiskVolume1" - выдает ошибку "инструкция по адресу '0x0040c4b' обратилась к памяти по адресу '0xf8211eae'. Память не может быть 'read' " и gmer закрывается

Ссылка на комментарий
Поделиться на другие сайты

здесь лог, со снятой галочкой с devices

 

+ к thyrex

 

Пофиксить в HijackThis

R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,

я если честно не очень понимаю во всех этих деталях, тока с подсказок)) что там исправить то надо?

 

а почему ошибка возникает при сканировании девайсов?

gmer.log

Ссылка на комментарий
Поделиться на другие сайты

я если честно не очень понимаю во всех этих деталях, тока с подсказок)) что там исправить то надо?

Здравствуйте! Вот как пофиксить строчки в HiJackThis ?

Ссылка на комментарий
Поделиться на другие сайты

Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)

gmer.exe -del service dfylom
gmer.exe -del file "C:\WINDOWS\system32\jbihwd.dll"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\dfylom"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dfylom"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\dfylom"
gmer.exe -reboot

Сделайте новый лог gmer.

Ссылка на комментарий
Поделиться на другие сайты

здравствуйте, спасибо))

 

Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)

gmer.exe -del service dfylom
gmer.exe -del file "C:\WINDOWS\system32\jbihwd.dll"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\dfylom"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dfylom"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\dfylom"
gmer.exe -reboot

Сделайте новый лог gmer.

в самом начале - "an error 0x00000002 occured during the deletion of file C:\WINDOWS\system32\jbihwd.dll: не найден указанный модуль"

 

затем просканировал и написал что успешно завершено и комп перезагрузился, как я успею сохранить лог, если последняя команда reboot?

 

а и еще в папке с gmer появился пакетный файл ms-doc

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • KL FC Bot
      Автор KL FC Bot
      Присутствие в Интернете сегодня неизбежно. Все больше и больше повседневных процессов происходят онлайн, и, если вы не моряк и не лесничий, жить в офлайне теперь — привилегия. По примерным оценкам, каждый из нас генерирует ежечасно от двух до трех гигабайт данных — через смартфоны, IoT-устройства и онлайн-сервисы. При этом 71% тех же американцев обеспокоены сбором информации государством, а 81% — корпорациями. Сегодня мы разберем обычный день современного человека, чтобы понять, где и как мы оставляем цифровые следы привычными действиями и что с этим делать.
      Утренние ритуалы: как следят смартфон и браузер
      Вы встали, узнали погоду на сегодня, полистали рилсы, что-то полайкали, вбили свой маршрут на работу и выяснили, через какие пробки вам придется продираться. С настройкой приватности в соцсетях все очевидно: ее надо подкрутить, чтобы подписанные на вас родители и коллеги не поседели от вашего чувства юмора, и поможет в этом наш сайт Privacy Checker. Сложнее с геопозицией, которую любят собирать все кому не лень. Мы уже подробно рассказывали о том, как смартфоны собирают на вас досье, и о том, кто такие брокеры данных геолокации и что происходит, когда они «протекают».
      Только представьте: около половины популярных Android-приложений запрашивают геолокацию там, где она не нужна. А браузеры Chrome и Safari по умолчанию разрешают кросс-доменное отслеживание cookies, что позволяет рекламным сетям строить детальные профили пользователей под персонализированную рекламу. В ход идет почти вся телеметрия смартфона, позволяющая составлять детальный портрет потребителя без кастдевов и фокус-групп. Лучший маркетолог — у вас в кармане, только вот работает он не на вас. Как быть?
       
      View the full article
    • Aleks yakov
      Автор Aleks yakov
      Здравствуйте  шифровальщик заразил 2 пк в локальной сети (kozanostra)
      Новая папка.zip
×
×
  • Создать...