Перейти к содержанию

Помогите


Рекомендуемые сообщения

Проблема №1:

Мой компьютер заражен вирусом-червом IM-Worm.Win32.Sohanad.bh

Создает подобный образ папки внутри нее. Размножается быстро и везде.

Этим же вирусом заражена моя флешка (1Гб), выкидывать жалко.

 

Проблема №2Ж

Вроде из-за вышеуказанного вируса заблокирован доступ к Диспетчеру задач (при нажатии Ctrl+Alt+Del выводится сообщение: "Диспетчер задач отключен Администратором", тогда как я и являюсь админом своего компа).

 

Пробовал антивирус Anti...Worm v1.011.0157. Он толком ничего не находит, разве, что выдает сообщение: Папка Restore защищена системой и Папка System Volume Information защищена ситемой ...

 

Касперский тока находит, но не удаляет.

 

Прошу помочь мне избавится от этих проблем.

Заранее благодарю!

Ссылка на комментарий
Поделиться на другие сайты

Здраствуйте.

У меня похожая проблема.

__________________________________

Trojan-Downloader.Win32.Tibs.ir

 

Rootkit: Нет

Видимые проявления: Блокировка диспетчера задач

Появление множества посторониих исполняемых файлов в папке System32

 

Троянская программа размером около 8 кб, сжата UPX. В случае запуска скрытно выполняет следующие операции:

1. Выполняет команду netsh firewall set allowedprogram ' полное имя исполняемого файла трояна' enable, что приводит к внесению троянской программы в список доверенных для встроенного в Windows Firewall

2. Копирует свой исполняемый файл по дименем WINDOWS\system32\kernels8.exe и регистрирует в автозапуске (ключ Run, параметр System) - не обнаружено.

3. Блокирует штатный диспетчер задач через Policies

4. Передает на сервер megacount.net информацию о компьютере (язык системы, тип процессора, версия операционной системы).

5. Загружает и создает на диске ряд исполняемых файлов, в частности WINDOWS\system32\dlh9jkdq*.exe, где на месте * - цифра от 1 до 8. Загруженные файлы запускаются. Эти приложения являются вредоносными программами разновидностей Trojan-Downloader и их запуск приводит к загрузке и установке ряда других вредоносных программ.

__________________________________

 

Но при всем этом НЕ позволяет пользоваться ни какими продуктами от Касперского (даже AVZ - просто не запускаеться). Призапуске InternetExplorera перегружает компьютер.

Удалил около восьми файлов WINDOWS\system32\dlh9jkdq*.exe - больше не появлялись.

Ссылка на комментарий
Поделиться на другие сайты

на мой взгляд, что в однм, что в другом случае, сделать загрузочный "аварийный диск" со свежими базами на незараженном компе, и удалять с его помощью.

Ссылка на комментарий
Поделиться на другие сайты

на мой взгляд, что в однм, что в другом случае, сделать загрузочный "аварийный диск" со свежими базами на незараженном компе, и удалять с его помощью.

+1 :beby:

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Если Вы не выкладываете логи,то хотя бы пишите с каким антивирусом и файерволом словили такое чудо.

Судя по Вашему посту файервола у Ва не было ,кроме штатного....

Всего то и надо после установки ситемы начисто поставить антивирус потом стенку ,ADM от рекламы и скриптов и пользовать нормальные браузеры и проблем будет на порядки меньше.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

×
×
  • Создать...