Перейти к содержанию

Помогите


Рекомендуемые сообщения

Проблема №1:

Мой компьютер заражен вирусом-червом IM-Worm.Win32.Sohanad.bh

Создает подобный образ папки внутри нее. Размножается быстро и везде.

Этим же вирусом заражена моя флешка (1Гб), выкидывать жалко.

 

Проблема №2Ж

Вроде из-за вышеуказанного вируса заблокирован доступ к Диспетчеру задач (при нажатии Ctrl+Alt+Del выводится сообщение: "Диспетчер задач отключен Администратором", тогда как я и являюсь админом своего компа).

 

Пробовал антивирус Anti...Worm v1.011.0157. Он толком ничего не находит, разве, что выдает сообщение: Папка Restore защищена системой и Папка System Volume Information защищена ситемой ...

 

Касперский тока находит, но не удаляет.

 

Прошу помочь мне избавится от этих проблем.

Заранее благодарю!

Ссылка на комментарий
Поделиться на другие сайты

Здраствуйте.

У меня похожая проблема.

__________________________________

Trojan-Downloader.Win32.Tibs.ir

 

Rootkit: Нет

Видимые проявления: Блокировка диспетчера задач

Появление множества посторониих исполняемых файлов в папке System32

 

Троянская программа размером около 8 кб, сжата UPX. В случае запуска скрытно выполняет следующие операции:

1. Выполняет команду netsh firewall set allowedprogram ' полное имя исполняемого файла трояна' enable, что приводит к внесению троянской программы в список доверенных для встроенного в Windows Firewall

2. Копирует свой исполняемый файл по дименем WINDOWS\system32\kernels8.exe и регистрирует в автозапуске (ключ Run, параметр System) - не обнаружено.

3. Блокирует штатный диспетчер задач через Policies

4. Передает на сервер megacount.net информацию о компьютере (язык системы, тип процессора, версия операционной системы).

5. Загружает и создает на диске ряд исполняемых файлов, в частности WINDOWS\system32\dlh9jkdq*.exe, где на месте * - цифра от 1 до 8. Загруженные файлы запускаются. Эти приложения являются вредоносными программами разновидностей Trojan-Downloader и их запуск приводит к загрузке и установке ряда других вредоносных программ.

__________________________________

 

Но при всем этом НЕ позволяет пользоваться ни какими продуктами от Касперского (даже AVZ - просто не запускаеться). Призапуске InternetExplorera перегружает компьютер.

Удалил около восьми файлов WINDOWS\system32\dlh9jkdq*.exe - больше не появлялись.

Ссылка на комментарий
Поделиться на другие сайты

на мой взгляд, что в однм, что в другом случае, сделать загрузочный "аварийный диск" со свежими базами на незараженном компе, и удалять с его помощью.

Ссылка на комментарий
Поделиться на другие сайты

на мой взгляд, что в однм, что в другом случае, сделать загрузочный "аварийный диск" со свежими базами на незараженном компе, и удалять с его помощью.

+1 :beby:

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Если Вы не выкладываете логи,то хотя бы пишите с каким антивирусом и файерволом словили такое чудо.

Судя по Вашему посту файервола у Ва не было ,кроме штатного....

Всего то и надо после установки ситемы начисто поставить антивирус потом стенку ,ADM от рекламы и скриптов и пользовать нормальные браузеры и проблем будет на порядки меньше.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alex161
      От Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
    • lion6705
      От lion6705
      Столкнулся с проблемой в виде замедления работы пк и замедление работы интернета так же иногда пк выключался в любой момент для решения проблемы решил использовать dr.web curelt появился файл с отметкой dialer.exe и надписью угроза NET:MALWARE.URL если бы он сразу удалился не начал искать способы убрать его в ручную но спустя 2 повторных проверки один и тот же исход а именно при устранение угрозы произошла ошибка
      Полез искать решение на ютубе и нашёл советовали использовать frst для того чтобы избавиться от любого вируса и вроде бы всё сделал но появилась новая проблема когда я попытался нажать исправить мне написалась что файла fixlist нету хотя я вроде бы (возможно не так) поэтому я пишу это сообщение чтобы узнать верно ли я всё сделал и те ли файлы пометил чтобы исправить их и избавиться от вируса 




      fixlist.txt.txt
      Addition_05-01-2025 20.19.18.txtFRST_05-01-2025 20.14.51.txt
       
       
      fixlist.txt.txt
    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Alex2088
      От Alex2088
      Здравствуйте помогите расшифровать файлы бызы 1с. Сылку для скачиваия файла прикриплю.
        https://dropmefiles.com/f0l5Y 
      Frank_Help.txt
       
      Сообщение от модератора kmscom тема перемещена из раздела Компьютерная помощь
×
×
  • Создать...