Перейти к содержанию

Компьютер был "заблокирован"


Владимир

Рекомендуемые сообщения

А случилось неделю назад у меня вот что.

При посещении сайта europaplus.ru компьютер начал тормозить, зачем то java запустилась, а Веб-антивирус заругался на разные вредоносы:

HEUR:Exploit.Script.Generic

Exploit.HTML.CVE-2010-1885.aа

Trojan-Downloader.Java.OpenConnection.cw

В результате мой компьютер был "заблокирован" - выскочило окно с предложением его разблокировать кодом за 400р. отправкой смс-сообщений. К счастью Касперский не сразу, но распознал подозрительность программы, показывавшей мне это окно, и закрыл ее.

Порыскал по отчетам и нашел, что сначала появился файл calc.exe в Temp.Inet.Files (хотя сидел я через Оперу), а потом уже создалcя nvcvc32 в папке Windows. Никаких вирусов в них не было найдено. Отправил их на анализ, пришел ответ - Trojan-Ransom.Win32.PornoBlocker.dlr.

 

вот сделал логи.

еще хочу спросить, а для чего делать повторно скрипт №2, если скрипт №3 также проводит это же исследование?

 

Кроме rlservice.exe, обнаруженном AVZ в той же папке есть еще rlvknlg.exe, который "вирустоталом" также отмечен "нехорошим". что с ними делать? Я даже не знаю, когда они у меня появились и что делали..

 

P.S. перенесите меня что ли в Борьбу с вирусами :)

Сообщение от модератора Mark D. Pearlstone
Сообщение перемещено из раздела "Помощь по продуктам Лаборатории Касперского".

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора Mark D. Pearlstone
Вам запрещено выкладывать скрипты в данном разделе. Читайте правила. Устное предупреждение.
Ссылка на комментарий
Поделиться на другие сайты

Кроме rlservice.exe, обнаруженном AVZ в той же папке есть еще rlvknlg.exe, который "вирустоталом" также отмечен "нехорошим". что с ними делать? Я даже не знаю, когда они у меня появились и что делали..

Удалите их.

 

Выполните скрипт в avz

begin
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','wininet');
RebootWindows(true);
end.

ПК перезагрузится.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Да в принципе главную проблему то Касперский поборол - это написано в 1 сообщении. Необходимо было разобраться с оставленными ею следами.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • denisk2107
      От denisk2107
      Здравствуйте!Попал и я файлы в расширении ooo4ps,диски кроме системного заблокированы bitlocker.Как я понимаю,взломали меня через учётку usr1cv8.Первые фалы по времени нашёл там в temp.Нашел там 4 испольняемых файла,сохранил их себе,с сервера удалил.Вложил файлы которые обычно просят в других ветках на эту же тему.Буду благодарен любой помощи
      file.rar report_2025.01.17_20.22.04.klr.rar
    • iaroslav
      От iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
    • egor536457253453
      От egor536457253453
      Недавно пытался обойди блокировку дискорда, но получил майнер, пытался его удалить через Kaspersky Virus Removal Tool и Dr.Web CureIt, но ничего не помогло, помогите пожалуйста. ЛОГИ:

      CollectionLog-2025.02.04-10.10.zip
    • Golem555
×
×
  • Создать...