Перейти к содержанию

вирус - зараза!


B0MBJACK

Рекомендуемые сообщения

У меня вирус сменил все файлы запуска винды в папке windows\sistem32\

как мне им расширение поставить? особенно windowslogon

расширение у всех *.manifest

Ссылка на комментарий
Поделиться на другие сайты

У людей на одном из форумов была схожая проблема

и они не могли при этом зайти на сайты практически всех социальных сетей(вконтакте, одноклассники...)

Если у Вас тот же эффект, то обезвреживается троянец так:

1. Заходим в C:\Windows\System32\drivers\etc

2. Открываем в блокноте файл hosts и вычищаем в нем всё, что относится к социальным сетям(обычно находится ниже 127.0.0.1 localhost)

3. Перезагружаем компьютер

 

После этого в социальные сети заходить можно.

 

З.Ы. А вообще, если хотите ещё обнаружить и вычистить этот вирус, то нужно либо создать тему в разделе "Уничтожение вирусов" и выложить логи,

либо воспользоваться Антивирусной службой 911 от ЛК.

Ссылка на комментарий
Поделиться на другие сайты

Fasawe спс за помощь

 

У людей на одном из форумов была схожая проблема

и они не могли при этом зайти на сайты практически всех социальных сетей(вконтакте, одноклассники...)

А как же сам вирус? Наплевать на Интернет! мене охота знать про вирус, который изменил расширение файлов

Ссылка на комментарий
Поделиться на другие сайты

А как же сам вирус? Наплевать на Интернет! мене охота знать про вирус, который изменил расширение файлов

Конечно-же.

Создайте тему в разделе http://forum.kasperskyclub.ru/index.php?showforum=26, выполните правила (нужны логи).

Ссылка на комментарий
Поделиться на другие сайты

вроде все уже не дети, а в сказки верим:

сменил все файлы запуска винды в папке windows\sistem32\
расширение у всех *.manifest
Винда при это грузится?
вообще - грузит

так не бывает. *.com и *.exe скрыты, а видны *.manifest - поверю. а вот, что нет exe и сом, а винда загрузилась - не поверю.

если кто-то сомневается - переименуйте под лайвсиди расширение любого из файлов winlogon, userinit или win.com и посмотрите, что будет.

важно: не забудьте обратно переименовать! :)

Ссылка на комментарий
Поделиться на другие сайты

так не бывает. *.com и *.exe скрыты, а видны *.manifest - поверю. а вот, что нет exe и сом, а винда загрузилась - не поверю.

в твоих словах никто не сомневается, но все-таки файлы меня сильно смущают, ведь без них винда тоже грузится, а за что они отвечают - непонятно...

ктому же они имеют вид <имя файла>.<расширение>.manifest и это меня бесит

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • KL FC Bot
      От KL FC Bot
      Мы в блоге Kaspersky Daily постоянно призываем читателей внимательно относиться к контенту, который они загружают на свои устройства. Ведь даже в Google Play могут затесаться приложения с вредоносным ПО, чего уж говорить о неофициальных источниках с модифицированными или взломанными версиями. Сколько существует цифровой мир, столько и будут трояны проникать в устройства, не имеющие надежной защиты.
      Сегодня расскажем историю, как 11 миллионов пользователей Android по всему миру стали жертвами трояна Necro. В каких приложениях мы нашли это вредоносное ПО и как от него защититься — в этом материале.
      Что такое Necro
      Наши постоянные читатели, скорее всего, на этом месте улыбнулись — мы писали про Necro еще в 2019 году. Тогда наши эксперты обнаружили троян в приложении для распознавания текста CamScanner, которое пользователи Android загрузили из Google Play более 100 миллионов раз. И вот какие-то некроманты возродили старый троян, снабдив его новыми возможностями: мы обнаружили его как в популярных приложениях в Google Play, так и в различных модах приложений, размещенных на неофициальных ресурсах. Вероятнее всего, разработчики этих приложений использовали непроверенное решение для интеграции рекламы, через которое Necro и проник в код.
      Necro сегодня — это загрузчик, который обфусцирован, чтобы избежать детектирования (правда, злоумышленникам это не помогло, мы его все равно нашли). Вредоносную нагрузку он скачивает не менее хитрым образом: прячет ее код в безобидной с виду картинке, используя стеганографию.
      А скачанные вредоносные модули умеют загружать и запускать любые DEX-файлы (скомпилированный код Android-приложения), устанавливать скачанные приложения, запускать туннель через устройство жертвы и даже (потенциально) оформлять платные подписки. Кроме того, в невидимых окнах они могут показывать рекламу и взаимодействовать с ней, а также открывать произвольные ссылки и выполнять любой JavaScript-код.
      Подробнее о том, как именно устроен и работает Necro, читайте в блоге Securelist.
       
      View the full article
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • lomosow
      От lomosow
      Поймал вирусняк, открывает edge при заходе в систему, Dr.web его обнаруживает, но удалить его не может, пишет "ошибка лечения". называется NET:MALWARE.URL. UPD. веб перестал его обнаруживать, но проблема никуда не делась 
    • Павел Дмитриевич
      От Павел Дмитриевич
      Знакомая подловила вирус - вымогатель , нужно снести его полностью и восстановить файлы
       

×
×
  • Создать...