Перейти к содержанию

поймал вирус - банер помогите


raul777

Рекомендуемые сообщения

Здравствуйте, баннер: widows заблокирован, положите 400 руб на номер такой- то (меняется при перезагрузке) и введите код. пробовал ввести предлагаемые на антивирусных сайтах коды - не помогло. видно свежий вирус. Не смог в диспетчере мышкой нажать новая задача и т.д. Снял жесткий диск поставил на др комп, скопировать документы не удалось, заблокирован доступ к папке с именем пользователя. После запуска др веб курельт через 2 мин - синий экран с анг текстом типа система чего там не смогла. Помогите, прошу.

Ссылка на комментарий
Поделиться на другие сайты

 

спасибо, попробую, еще бы найти где лежит этот ерд коммандер, а то везде предлагают смс отправить. не подскажите?

 

 

ПОПРОБУЙТЕ ВОСПОЛЬЗОВАТЬСЯ ЭТОЙ ССЫЛКОЙ http://support.kaspersky.ru/viruses/deblocker

спасибо но коды вводил, не помогает, далее там инструкция кому код помог

Ссылка на комментарий
Поделиться на другие сайты

еще бы найти где лежит этот ерд коммандер, а то везде предлагают смс отправить. не подскажите?

 

пробуйте бесплатный вариант аналога - http://forum.kaspersky.com/index.php?showt...t&p=1583043

Ссылка на комментарий
Поделиться на другие сайты

пробуйте бесплатный вариант аналога - http://forum.kaspersky.com/index.php?showt...t&p=1583043

проблему решил. только для этого не нужно ничего скачивать (все таки денег стоит) Зашел через безопасный режим с использованием командной строки, в ней и набрал regedit далее в указанной на форумах (... winlogon в конце) ветке удалил файл-вирус (вам наверно название его нужно было не сообразил сразу) плюс затем очистил папку temp. проверил авастом - все чисто.

Спасибо огромное за помощь и внимание.

Ссылка на комментарий
Поделиться на другие сайты

в системе должны были остаться следы от заражения.

выполните правила и приложите необходимые логи.

http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • Kashey
      От Kashey
      Добрый день только поставил чистый сервер 2012 r2, и в течении полу дня поймали шифровальщика, "Loki Locker", по неопытности просканил KRD и удалил все намеки на вирус, но проблема соответственно не решилась, переустановил ОС и опять ничего ))) Как бы и было это и было ясно с самого начало, но попытка не пытка ))) На других локальных дисках была очень важная информация.
      Помогите пожалуйста.
      ОС Переустанавливал
      Зашифрованные файлы.7z Far Bar result files.7z Файл с требованиями.7z
    • Dmitriy_23
      От Dmitriy_23
      Windows Server 2019, провели проверку утилитой KVRT. Утилита нашла в системе 2 угрозы: Trojan.Multi.BroSubsc.gen (System Memory), HEUR:Trojan.Multi.Agent.gen (C:\Windows\System32\Tasks\dialersvc64). Для первой угрозы предложено Лечить, для второй Удалить. Пока не выполняли действий над угрозами. Также в системе было обнаружено переименование служб:
      wuauserv_bkp
      UsoSvc_bkp
      BITS_bkp
      WaaSMedicSvc_bkp
      dosvc_bkp
      Файлы логов AutoLogger, FRST в вложении.
       
      FRST64.7z CollectionLog-2025.01.22-21.20.zip CollectionLog-2025.01.22-21.01.7z FRST64.7z
    • Evgen001
      От Evgen001
      Здравствуйте! С месяц назад качал ворд и поймал вирусы, через касперского вроде как удалил все, сегодня решил обновить виндовс, зашел, а службы все переименованы. UsoSvc_bkp, wuauserv_bkp стали вот в таком формате. Прикрепляю логи
      CollectionLog-2025.01.08-01.01.zip
    • besdelnick
×
×
  • Создать...