Перейти к содержанию

поймал вирус - банер помогите


raul777

Рекомендуемые сообщения

Здравствуйте, баннер: widows заблокирован, положите 400 руб на номер такой- то (меняется при перезагрузке) и введите код. пробовал ввести предлагаемые на антивирусных сайтах коды - не помогло. видно свежий вирус. Не смог в диспетчере мышкой нажать новая задача и т.д. Снял жесткий диск поставил на др комп, скопировать документы не удалось, заблокирован доступ к папке с именем пользователя. После запуска др веб курельт через 2 мин - синий экран с анг текстом типа система чего там не смогла. Помогите, прошу.

Ссылка на комментарий
Поделиться на другие сайты

 

спасибо, попробую, еще бы найти где лежит этот ерд коммандер, а то везде предлагают смс отправить. не подскажите?

 

 

ПОПРОБУЙТЕ ВОСПОЛЬЗОВАТЬСЯ ЭТОЙ ССЫЛКОЙ http://support.kaspersky.ru/viruses/deblocker

спасибо но коды вводил, не помогает, далее там инструкция кому код помог

Ссылка на комментарий
Поделиться на другие сайты

еще бы найти где лежит этот ерд коммандер, а то везде предлагают смс отправить. не подскажите?

 

пробуйте бесплатный вариант аналога - http://forum.kaspersky.com/index.php?showt...t&p=1583043

Ссылка на комментарий
Поделиться на другие сайты

пробуйте бесплатный вариант аналога - http://forum.kaspersky.com/index.php?showt...t&p=1583043

проблему решил. только для этого не нужно ничего скачивать (все таки денег стоит) Зашел через безопасный режим с использованием командной строки, в ней и набрал regedit далее в указанной на форумах (... winlogon в конце) ветке удалил файл-вирус (вам наверно название его нужно было не сообразил сразу) плюс затем очистил папку temp. проверил авастом - все чисто.

Спасибо огромное за помощь и внимание.

Ссылка на комментарий
Поделиться на другие сайты

в системе должны были остаться следы от заражения.

выполните правила и приложите необходимые логи.

http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgen001
      От Evgen001
      Здравствуйте! С месяц назад качал ворд и поймал вирусы, через касперского вроде как удалил все, сегодня решил обновить виндовс, зашел, а службы все переименованы. UsoSvc_bkp, wuauserv_bkp стали вот в таком формате. Прикрепляю логи
      CollectionLog-2025.01.08-01.01.zip
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Pavel Morozov
      От Pavel Morozov
      На протяжении некоторого времени, мой компьютер находился во включенном состоянии. Ранее я баловался с удаленным доступом к компьютеру через удаленный рабочий стол. Сегодня вывел компьютер из спящего режима и увидел на рабочем столе изображение с надписью "BLACK BIT и т.д", изображение с полным текстом в архиве, также я написал сообщение на указанный почтовый адрес изображение с ответом также есть в архиве. По инструкции в архив были добавлены зашифрованные файлы и их оригиналы, а также файлы которые создал вирус, это два файла "Cpriv.BlackBit", "Cpriv2.BlackBit", "info.hta" и "Restore-My-Files.txt". Также в инструкции было написан про "Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool" данная программа не запускается от слова совсем не в обычном режиме не в режиме администратора.
      файлы.rar
×
×
  • Создать...