Перейти к содержанию

вирус - зараза!


B0MBJACK

Рекомендуемые сообщения

У меня вирус сменил все файлы запуска винды в папке windows\sistem32\

как мне им расширение поставить? особенно windowslogon

расширение у всех *.manifest

Ссылка на комментарий
Поделиться на другие сайты

У людей на одном из форумов была схожая проблема

и они не могли при этом зайти на сайты практически всех социальных сетей(вконтакте, одноклассники...)

Если у Вас тот же эффект, то обезвреживается троянец так:

1. Заходим в C:\Windows\System32\drivers\etc

2. Открываем в блокноте файл hosts и вычищаем в нем всё, что относится к социальным сетям(обычно находится ниже 127.0.0.1 localhost)

3. Перезагружаем компьютер

 

После этого в социальные сети заходить можно.

 

З.Ы. А вообще, если хотите ещё обнаружить и вычистить этот вирус, то нужно либо создать тему в разделе "Уничтожение вирусов" и выложить логи,

либо воспользоваться Антивирусной службой 911 от ЛК.

Ссылка на комментарий
Поделиться на другие сайты

Fasawe спс за помощь

 

У людей на одном из форумов была схожая проблема

и они не могли при этом зайти на сайты практически всех социальных сетей(вконтакте, одноклассники...)

А как же сам вирус? Наплевать на Интернет! мене охота знать про вирус, который изменил расширение файлов

Ссылка на комментарий
Поделиться на другие сайты

А как же сам вирус? Наплевать на Интернет! мене охота знать про вирус, который изменил расширение файлов

Конечно-же.

Создайте тему в разделе http://forum.kasperskyclub.ru/index.php?showforum=26, выполните правила (нужны логи).

Ссылка на комментарий
Поделиться на другие сайты

вроде все уже не дети, а в сказки верим:

сменил все файлы запуска винды в папке windows\sistem32\
расширение у всех *.manifest
Винда при это грузится?
вообще - грузит

так не бывает. *.com и *.exe скрыты, а видны *.manifest - поверю. а вот, что нет exe и сом, а винда загрузилась - не поверю.

если кто-то сомневается - переименуйте под лайвсиди расширение любого из файлов winlogon, userinit или win.com и посмотрите, что будет.

важно: не забудьте обратно переименовать! :)

Ссылка на комментарий
Поделиться на другие сайты

так не бывает. *.com и *.exe скрыты, а видны *.manifest - поверю. а вот, что нет exe и сом, а винда загрузилась - не поверю.

в твоих словах никто не сомневается, но все-таки файлы меня сильно смущают, ведь без них винда тоже грузится, а за что они отвечают - непонятно...

ктому же они имеют вид <имя файла>.<расширение>.manifest и это меня бесит

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      Автор Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Alexandr_
      Автор Alexandr_
      Добрый день, помогите победить шифровальщик от Elpaco-team, зашифровал документы и  базу 1С (
      Надеюсь на Вашу помощь
      Addition.txt Decrypt_ELPACO-team_info.txt filespdf.rar FRST.txt
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
×
×
  • Создать...