Перейти к содержанию

Новый (?) вирус...


Рекомендуемые сообщения

Всплывающие окна контекстной рекламы содержат ссылку textsrv.com... Поиск через Google определяет это вирусом, но внятных предложений борьбы с ним нет...

 

На всякий случай приведу HTML код который содержит всплывающее окно (ниже приведены коды из двух окон)

 

 

<a id="_GPLITA_1" style="color:green;text-decoration:none;border-bottom:3px double" href="http://www.textsrv.com/click?v=UlU6MTEyMjU6MjMwOtC90LDQv9Cw0LTQtdC90LjQtTowYzIwMGM1NWNkYjMwOTEyNGE1ZGU5MzRiYW

JjZTA2Yzp6LTEwMjEtMTAxNTc6bWFyZ2Vsb3Yub3Jn" in_rurl="http://www.textsrv.com/click?v=UlU6MTEyMjU6MjMwOtC90LDQv9Cw0LTQtdC90LjQtTowYzIwMGM1NWNkYjMwOTEyNGE1ZGU5MzRiYW

JjZTA2Yzp6LTEwMjEtMTAxNTc6bWFyZ2Vsb3Yub3Jn" in_hdr="null">нападение</a>

 

<a id="_GPLITA_2" style="color:green;text-decoration:none;border-bottom:3px double" href="http://www.textsrv.com/click?v=UlU6MTEyMjU6MjMwOtC80L3QvtCz0L46ZTU5NjBjZmI1ZmY3ZjA5N2ZhMTdkM2Y4MjVjZTc4MmI6ei

0xMDIxLTEwMTU3Om1hcmdlbG92Lm9yZw%3D%3D" in_rurl="http://www.textsrv.com/click?v=UlU6MTEyMjU6MjMwOtC80L3QvtCz0L46ZTU5NjBjZmI1ZmY3ZjA5N2ZhMTdkM2Y4MjVjZTc4MmI6ei

0xMDIxLTEwMTU3Om1hcmdlbG92Lm9yZw%3D%3D" in_hdr="null">много</a>

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте..!Если хотите получить помощь тут и обратились в данный раздел, то выполняйте его правила Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • croc_gon
      Автор croc_gon
      Всем привет проблема следующая каспер постоянно ругается на вирус во временной памяти и не удаляет 
       
      Тип события: Лечение невозможно
      Тип приложения: Kaspersky Endpoint Security для Windows
      Название: avp.exe
      Путь к приложению: C:\Program Files (x86)\Kaspersky Lab\KES.12.8.0
      ID процесса: 18446744073709551615
      Описание результата: Не обработано
      Тип: Троянское приложение
      Название: MEM:Trojan.Win64.ModPlayer.gen
      Пользователь: GONETS\i.zazvonov (Активный пользователь)
      Объект: pmem:\C:\Windows\System32\svchost.exe
      Причина: Пропущено
    • KL FC Bot
      Автор KL FC Bot
      12 мая — Всемирный день борьбы с шифровальщиками. В 2025 году в этот памятный день, учрежденный Интерполом и «Лабораторией Касперского», мы хотим обсудить тенденции, которые прослеживаются в ransomware-инцидентах и служат доказательством того, что с каждым годом идея вести переговоры со злоумышленниками и совершать переводы в криптовалюте становится все хуже.
      Низкое качество расшифровщиков
      Когда инфраструктура компании зашифрована в результате атаки, бизнес в первую очередь хочет вернуться к нормальной деятельности, как можно быстрее восстановив данные на рабочих станциях и серверах. Из записок вымогателей может сложиться впечатление, что после оплаты компания получит приложение, которое быстро вернет всю информацию на свои места и можно будет практически безболезненно продолжить работу. На практике этого почти никогда не случается.
      Во-первых, часть вымогателей просто обманывает своих жертв и вообще не присылает расшифровщик. Такие случаи стали широко известны, например благодаря утечке внутренней переписки вымогателей Black Basta.
      Во-вторых, бизнес вымогателей — это шифрование, а не расшифровка, поэтому написанию декрипторов уделяется минимум внимания: они плохо и медленно работают. Может оказаться, что восстановление данных из резервной копии пройдет значительно быстрее, чем восстановление при помощи утилиты злоумышленников. Часто присланные вымогателями расшифровщики сбоят при встрече с экзотическими именами файлов, из-за конфликтов прав доступа или просто без видимой причины и при этом не имеют механизма продолжения расшифровки с того места, где она прервалась. Иногда, из-за некорректной обработки, они просто портят файлы.
      В результате образовался целый сегмент ИТ-бизнеса — нормальная расшифровка. Легитимные компании берут полученный от вымогателей сырой расшифровщик и переписывают его так, чтобы он работал нормально. Но быстро найти такую компанию и дождаться улучшенную версию утилиты — опять потери денег и времени.
       
      View the full article
    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
×
×
  • Создать...