Перейти к содержанию

Вирус блокирующий приложения


Рекомендуемые сообщения

День добрый!

Такая ситуация.

Скачал вчера файл под названием Smart_steam.exe, сразу заметил в нём что то не ладное.

В общем запустил его и получил вот что.

Мой Пк сразу ушёл на перезагрузку, после того как загрузилась операционка не запускаются ни какие приложения.

Именно не exe файлы а программы и приложения. Смог запустить и диспетчер и msconfig и regedit, тотал командер, а так же ps.exe(программа раскрывающая ветку запущенных процессов), но ни браузеры, ни игры, ни другие приложения не запускаются.

Так как не могу запустить браузер и не мог скачать avz

Так же не могу зайти в безопасный режим - клавиатура без проводная и при выборе сейфмода - не работает

При всем при этом у меня стоит доктор веб антивирус со встроенным брандмауэром, которые ни как не отреагировали.

Проверил свой пк данным антивирусом, ни чего найдено не было.

Операционная система Windows 7 x64

На данный момент нахожусь на работе и единственное что смог - это скачать злосчастный файл который я и запустил изначально и проверить его на все возможные антивирусы, но везде пишет одно и тоже "вирусов не обнаружено"

 

Я понимаю что без логов avz мне помочь мало чем можно, но есть тот exe-шник который и привёл к этому стрессу.

Ссылка на комментарий
Поделиться на другие сайты

но есть тот exe-шник который и привёл к этому стрессу.

заархивруйте его с паролем virus и отправьте на проверку через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

я так понимаю, проблемный компьютер не "под рукой"?

скачайте на роботе все необходимые утилиты (AVZ + RSIT) и пробуйте их запускать на "больном".

Ссылка на комментарий
Поделиться на другие сайты

Cloudbase

скачайте на роботе все необходимые утилиты (AVZ + RSIT) и пробуйте их запускать на "больном".

Скачанную AVZ обновите прямо на работе, и уже с обновлениями несите домой и выполняйте рекомендации Roman_Five

Ссылка на комментарий
Поделиться на другие сайты

заархивруйте его с паролем virus и отправьте на проверку через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

я так понимаю, проблемный компьютер не "под рукой"?

скачайте на роботе все необходимые утилиты (AVZ + RSIT) и пробуйте их запускать на "больном".

Создал запрос.

ПК дома.

Данный вирус запустил на рабочем компьютере, использую как подопытного. Пк ушёл в перезагрузку, но всё же всё работает на нём :P

Отличия в том что здесь стоит Windows ХP (x86)

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Windows\system32\wxftvtm.dll','');
DeleteFile('C:\Windows\system32\wxftvtm.dll');
QuarantineFile('C:\Users\Light\appdata\local\temp\flash_player_update.exe','');
DeleteFile('C:\Users\Light\appdata\local\temp\flash_player_update.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хелпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 8 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи в обычном режиме (должно получиться)

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за помощь - реально помогло.

В каспер отправил архив с карантина, ответа всё ещё нет - вот свежие логи

Строгое предупреждение от модератора Mark D. Pearlstone
У вас в архиве карантин. Выкладывайте 3 лога отдельно. Файл удалён.
Ссылка на комментарий
Поделиться на другие сайты

Плохого не увидел.

 

Информация на будущее: прикрепляйте только логи, указанные в правилах, а не упаковывайте всю папку LOG

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lionz
      Автор Lionz
      При открытии папки Program Data, проводник закрывается, такая же проблема с браузером, если открыты вкладки про ударение вируса. И схожая проблема с диспетчером задач.
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • k3eyrun
      Автор k3eyrun
      словил очередной вирус с гитхаба по гиперссылке, перед запуском проверял файл, но ни один антивирус ничего не нашел. вирустотал говорил о том что в папке нет файлов, но меня это не смутило. при запуске файла через секунду заработал майнер, очень примитивный, при запуске диспечера задач с задержкой в секунд 10 выключался, а потом через время скрипт выключал диспетчер задач, и майнер включался снова. 
      я проверил пк через kaspersky, тот ничего не нашел, проверил через malwarebytes, он уже нашел майнер и после синего экрана его удалил, только вот по всей видимости, не полностью.
      после всего этого я хотел удалить папку, откуда и пошел вирус, но вирус сразу тормозил проводник, отключал мышку, или вообще останавливал всю систему. после этого антивирусы что то находили, но после "удаления" проблема никуда не делась, но антивирусы больше ничего не видели. 
      планировщик задач, настройки, и обновления винды тоже сломались этим трояном, корректно ничего не отображают. 
      CollectionLog-2025.08.18-16.35.zip
    • S_S_S
      Автор S_S_S
      Подскажите. 
      Немогу понять что делаю не так. Хотя все по вашему мануалу 
      Допустим хочу ограничть всю сетевую активность Punto Switcher. Предварительно провожу инвентаризацию, что бы kasper собрал экзешники. Потом я их нахожу и добавляю в нужную группу. 
      Сохраняю, политика распространяется на машину. И ничего не меняется. 
      На скрине слева настройки каспера на машине, справа соответсвенно настройка политики.

      И второй вопрос. На скрине punto.exe я уже переместил в другую группу почему при поиске он кажет что они в trusted группе?
       
      Если запрещать трафик на клиенте в настройках каспера то работает. Но зачем тогда KSC нужен..
      KES 12.2.0.462
      KSC 14.2.0.26967
       

    • Skif22
      Автор Skif22
      Добрый день!
      Подскажите пожалуйста. При помощи KSC пытаюсь заблокировать доступ в интернет приложению. Действую по инструкции 
      , но дело в том, что в окне Добавление списка приложений в группу доверия нет ни одного приложения. Что необходимо сделать, чтобы приложения появились?
      Благодарю за ответы.
×
×
  • Создать...