Перейти к содержанию

SMS за вирус


agfa

Рекомендуемые сообщения

На рабочем столе появился беннер с требованием отправить СМС что бы разблокировали комп, пробовал генератор коды не подходят, а если снять винчестер и просканировать его на другом компьютере KIS 2010? Справится?

Ссылка на комментарий
Поделиться на другие сайты

На рабочем столе появился беннер с требованием отправить СМС что бы разблокировали комп, пробовал генератор коды не подходят, а если снять винчестер и просканировать его на другом компьютере KIS 2010? Справится?

Да, только лучше бы KIS 2011.

Ссылка на комментарий
Поделиться на другие сайты

agfa Лучше сделайте логи и запостите сюда.. хелперы посмотрят. Как сделать логи http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

скачайте образ ERD Commander, и запишите его на диск.

загрузитесь с созданного диска

Введите: пуск\выполнить\erdregedit

 

Посмотрите в реестре

 

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Значение ключа Shell должно быть таким Explorer.exe , если значение отличается - исправить на правильное.

Правильное значения для Userinit это

C:\WINDOWS\system32\userinit.exe,

 

Не по теме:

А матюгаться не нужно, что вы заменили буквы звёздочками - смысл один и тот же...

Изменено пользователем thyrex
так правильно - Commander
Ссылка на комментарий
Поделиться на другие сайты

Не по теме:

А матюгаться не нужно, что вы заменили буквы звёздочками - смысл один и тот же...

больше не буду

 

 

Да и кстати еще посоветую какой нибудь liveCD скачать, и к другу винчестер ненадо нести

Ссылка на комментарий
Поделиться на другие сайты

Я же сказала какой качать: ERD Commander. далее гугл в помощь, там ссылок много...

Качать и записывать нужно на здоровой машине, после чего уже грузиться с диска надо на больном компе

Изменено пользователем thyrex
так правильно - Commander
Ссылка на комментарий
Поделиться на другие сайты

Спасибо всем! Помогли Live CD и AVZ. извините сразу не смог отписаться

Сделайте логи. Если вы убрали баннер, то это не значит, что в системе нет вируса уже или его остатков.

Ссылка на комментарий
Поделиться на другие сайты

А что , ни один антивирусник не покажет наличие вирусов?КИС не находит ни чего

Иногда бывает и так :) Лучше сделайте логи и спите спокойно не боясь злобных баннеров :lol:!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Свадьба — это, пожалуй, одно из главных событий в жизни каждого человека. Во многих странах принято приглашать на торжество сотни людей — в том числе и малознакомых. Особенностями традиций пользуются и кибернегодяи — они используют приглашения на свадьбу в качестве приманки для дальнейшей атаки на пользователей смартфонов на Android.
      Рассказываем, что на этот раз придумали злоумышленники и как от этого защититься.
      Как связаны свадьбы и APK-файлы
      Возможно, вы уже слышали про нашу глобальную сеть обмена сведениями об угрозах Kaspersky Security Network (KSN). В ней в 2024 году мы заметили несколько подозрительных и однозначно вредоносных образцов APK-файлов, распространявшихся в Малайзии и Брунее. Вместе с этим в соцсетях были обнаружены многочисленные треды пользователей Android из тех же стран: они жаловались на взломы личных аккаунтов в WhatsApp и рассылку через мессенджеры подозрительных APK-файлов.
      Связав две эти истории воедино, мы поняли: злоумышленники отправляют пользователям Android в Брунее и Малайзии приглашения на свадьбы в виде… APK-файла, который необходимо самостоятельно установить на свой смартфон. В переписке злоумышленник начинает с извинений за то, что приглашает на такое важное событие через WhatsApp, а не лично, и любезно предлагает найти время и место торжества в приложенном файле. Как вы уже догадались, к сообщению приложен тот самый вредоносный APK-файл, обнаруженный нами в KSN.
      Примеры приглашений на свадьбу, которые рассылают злоумышленники на индонезийском языке
      В этой схеме используются две версии одного и того же стилера (одна появилась в марте 2024-го, а другая, с дополнительной функциональностью, — в августе), который мы назвали Tria — по имени пользователя, предположительно, отвечающего за поддержку или даже за всю организацию этой кампании.
       
      View the full article
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
×
×
  • Создать...