Перейти к содержанию

Помогите


Рекомендуемые сообщения

Проблема №1:

Мой компьютер заражен вирусом-червом IM-Worm.Win32.Sohanad.bh

Создает подобный образ папки внутри нее. Размножается быстро и везде.

Этим же вирусом заражена моя флешка (1Гб), выкидывать жалко.

 

Проблема №2Ж

Вроде из-за вышеуказанного вируса заблокирован доступ к Диспетчеру задач (при нажатии Ctrl+Alt+Del выводится сообщение: "Диспетчер задач отключен Администратором", тогда как я и являюсь админом своего компа).

 

Пробовал антивирус Anti...Worm v1.011.0157. Он толком ничего не находит, разве, что выдает сообщение: Папка Restore защищена системой и Папка System Volume Information защищена ситемой ...

 

Касперский тока находит, но не удаляет.

 

Прошу помочь мне избавится от этих проблем.

Заранее благодарю!

Ссылка на комментарий
Поделиться на другие сайты

Здраствуйте.

У меня похожая проблема.

__________________________________

Trojan-Downloader.Win32.Tibs.ir

 

Rootkit: Нет

Видимые проявления: Блокировка диспетчера задач

Появление множества посторониих исполняемых файлов в папке System32

 

Троянская программа размером около 8 кб, сжата UPX. В случае запуска скрытно выполняет следующие операции:

1. Выполняет команду netsh firewall set allowedprogram ' полное имя исполняемого файла трояна' enable, что приводит к внесению троянской программы в список доверенных для встроенного в Windows Firewall

2. Копирует свой исполняемый файл по дименем WINDOWS\system32\kernels8.exe и регистрирует в автозапуске (ключ Run, параметр System) - не обнаружено.

3. Блокирует штатный диспетчер задач через Policies

4. Передает на сервер megacount.net информацию о компьютере (язык системы, тип процессора, версия операционной системы).

5. Загружает и создает на диске ряд исполняемых файлов, в частности WINDOWS\system32\dlh9jkdq*.exe, где на месте * - цифра от 1 до 8. Загруженные файлы запускаются. Эти приложения являются вредоносными программами разновидностей Trojan-Downloader и их запуск приводит к загрузке и установке ряда других вредоносных программ.

__________________________________

 

Но при всем этом НЕ позволяет пользоваться ни какими продуктами от Касперского (даже AVZ - просто не запускаеться). Призапуске InternetExplorera перегружает компьютер.

Удалил около восьми файлов WINDOWS\system32\dlh9jkdq*.exe - больше не появлялись.

Ссылка на комментарий
Поделиться на другие сайты

на мой взгляд, что в однм, что в другом случае, сделать загрузочный "аварийный диск" со свежими базами на незараженном компе, и удалять с его помощью.

Ссылка на комментарий
Поделиться на другие сайты

на мой взгляд, что в однм, что в другом случае, сделать загрузочный "аварийный диск" со свежими базами на незараженном компе, и удалять с его помощью.

+1 :beby:

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Если Вы не выкладываете логи,то хотя бы пишите с каким антивирусом и файерволом словили такое чудо.

Судя по Вашему посту файервола у Ва не было ,кроме штатного....

Всего то и надо после установки ситемы начисто поставить антивирус потом стенку ,ADM от рекламы и скриптов и пользовать нормальные браузеры и проблем будет на порядки меньше.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
    • RusLine
      От RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • Poiluyf
      От Poiluyf
      Доброе утро вчера скачал обход для дискорда и цепанул эту заразу. Причём один комп вроде не заразился а вот ноутбуку досталось. Файл dwm.exe. 
      отчет.txt
      Нашёл файл удалить не возможно грузит процессор.
    • unfamous1337
      От unfamous1337
      Сегодня решил запустить пк и поиграть в доту и увидел что фпс просто ужасный хотя пк более менее для нее подходящий 
      Гуглил и нашел в пользователях имя John или как то так не помню Удалил его 
      Файла hosts нет на сайты зайти не могу с антивирусами а если и могу то файлы не запускаются пробовал приложения скачать по типу AVZ Не запускаются 
      Помогите 
    • vlad2008
      От vlad2008
      Неизвестно где поймал heur trojan multi genbadur.Касперский самостоятельно не справляется, после перезагрузки окно с предупреждением о вирусе появляется снова. Читая на форумах, понял что можно удалить вирус через программу  Farbar Recovery Scan Tool. Отсканировал все, но понял что самостоятельно fixlog для лечения компьютера не составлю. Помогите пожалуйста с этим.
      Ниже результаты сканирования программы:
       
       
      Addition.txt FRST.txt
×
×
  • Создать...