Перейти к содержанию

вирус - зараза!


B0MBJACK

Рекомендуемые сообщения

У меня вирус сменил все файлы запуска винды в папке windows\sistem32\

как мне им расширение поставить? особенно windowslogon

расширение у всех *.manifest

Ссылка на комментарий
Поделиться на другие сайты

У людей на одном из форумов была схожая проблема

и они не могли при этом зайти на сайты практически всех социальных сетей(вконтакте, одноклассники...)

Если у Вас тот же эффект, то обезвреживается троянец так:

1. Заходим в C:\Windows\System32\drivers\etc

2. Открываем в блокноте файл hosts и вычищаем в нем всё, что относится к социальным сетям(обычно находится ниже 127.0.0.1 localhost)

3. Перезагружаем компьютер

 

После этого в социальные сети заходить можно.

 

З.Ы. А вообще, если хотите ещё обнаружить и вычистить этот вирус, то нужно либо создать тему в разделе "Уничтожение вирусов" и выложить логи,

либо воспользоваться Антивирусной службой 911 от ЛК.

Ссылка на комментарий
Поделиться на другие сайты

Fasawe спс за помощь

 

У людей на одном из форумов была схожая проблема

и они не могли при этом зайти на сайты практически всех социальных сетей(вконтакте, одноклассники...)

А как же сам вирус? Наплевать на Интернет! мене охота знать про вирус, который изменил расширение файлов

Ссылка на комментарий
Поделиться на другие сайты

А как же сам вирус? Наплевать на Интернет! мене охота знать про вирус, который изменил расширение файлов

Конечно-же.

Создайте тему в разделе http://forum.kasperskyclub.ru/index.php?showforum=26, выполните правила (нужны логи).

Ссылка на комментарий
Поделиться на другие сайты

вроде все уже не дети, а в сказки верим:

сменил все файлы запуска винды в папке windows\sistem32\
расширение у всех *.manifest
Винда при это грузится?
вообще - грузит

так не бывает. *.com и *.exe скрыты, а видны *.manifest - поверю. а вот, что нет exe и сом, а винда загрузилась - не поверю.

если кто-то сомневается - переименуйте под лайвсиди расширение любого из файлов winlogon, userinit или win.com и посмотрите, что будет.

важно: не забудьте обратно переименовать! :)

Ссылка на комментарий
Поделиться на другие сайты

так не бывает. *.com и *.exe скрыты, а видны *.manifest - поверю. а вот, что нет exe и сом, а винда загрузилась - не поверю.

в твоих словах никто не сомневается, но все-таки файлы меня сильно смущают, ведь без них винда тоже грузится, а за что они отвечают - непонятно...

ктому же они имеют вид <имя файла>.<расширение>.manifest и это меня бесит

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • a.n.d.r.e.w
      От a.n.d.r.e.w
      Привет, друзья. У меня небольшая организация, 5 рабочих мест, сисадмина нет. Есть виртуальный MS Server 2019 на VMWare работающий на одной из машин. Сервер используется как файловое хранилище и еще на нем sql работает для 1С. В конце декабря обновлял лицензию антивируса, оплатил Premium, который пытался установить и на сервер тоже, конечно не вышло. Думаю когда я искал браузер для установки антивируса тогда и налетел, потому что существующий IE не поддерживался. Последний раз работал 30.12.24, всё было норм. Когда решил заскочить проверить после НГ 01.01.25 обнаружил проблему. С машиной на которой стояла VMW всё хорошо, а в виртуальной системе все плохо. Я конечно все остановил сразу, но уже поздно было. Есть бэкап от октября, поэтому есть оригинальные файлы для анализа. Бесплатные утилиты пробовал, не получилось ничего, хотя может из-за кривых рук. Виртуальные диски скопировал. Монтировал напрямую, проверял антивирусом. Экспериментировал на копиях.
      Друзья, прошу помощи. Готов заплатить за работу!
       
      P.S. Во вложении несколько архивов
      xls, jpeg -в каждом два файла оригинал + шифрованный 
      pic - скриншоты
      htr - требования
      RFST - отчет Farbar Recovery Scan Tool 
      (местонахождение вируса выяснить не смог)
       
       
      htr.rar jpeg.rar pic.rar RFST.rar xls.rar
    • Obivan
      От Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
×
×
  • Создать...