Перейти к содержанию

Троян блокер


sergey_5

Рекомендуемые сообщения

Помогите удалить..не удаляется

Malwarebytes Anti-Malware ищет ..нашёл два трояна удалил А ТОЛку нет!

А при открытии СИСТЕМЫ ..БЛОКЕР картинка...

 

Вот снимок редактора реестра...

http://zalil.ru/33824681

 

 

поглядите у меня вызывыает подозрение 2 сверху строка!

 

 

+79139183796

вот такой номер требует

 

 

что за ПАРАМЕТР 547747d0?! в реестре

я уже выкладывал фото реестра

 

да ещё абра кадабра

Dџє>йґ°"жњ|ђ‡MK©Дэ UбѕНxНL«э‡п’•rЭв(Pµ58ЄВGхL}w0U·З

\j?„OМ…W/%uХjАї(•…П}ЯdBџMИџЅтXU(bэЅџPтe-°-utUDgр\Е/pаµШ­/- ?HЕнПЅXU\(]J·Х}|еU‚E€0rш·Н5•Э5UZп=ЏmъX-Иќк-ФJМЪмXlн‚:%'%Ђёпbэ=E%µЊ<Ќxеw…ђќеЄЪХeemМґ?„OwЅhв­эeЅ"Эм=-нЗ”Э5Rрќн…кдЅХwwмВнЌэА’є

 

 

 

 

 

 

Объекты реестра заражены:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: ("C:\Program Files\Common Files\system.exe") Good: (Explorer.exe) -> Quarantined and deleted successfully.

Заражённые файлы:

c:\кил\counter-strike source\run_css_full_screen.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully.

c:\кил\counter-strike source\run_css_windowed_no_border.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully.

c:\program files\common files\system.exe (Trojan.Banker) -> Quarantined and deleted successfully.

 

Malwarebytes Anti-Malware всё удалил..но троян блокер на месте)))

 

 

Обнаруженные файлы: 2

C:\Windows\hobio.sys (Rootkit.Necurs) -> Помещено в карантин и успешно удалено.

C:\Users\Кирилл\0.809877996578688.exe (Exploit.Drop.UR.2) -> Помещено в карантин и успешно удалено.

и вот эти файлы тоже успешно удалены..НЕ ПОНИМАЮ где ещё удалено зарыта!

 

ПОМОГИТЕ ПАРНИ! не с помощью...дисков..и переустановок а В РЕЕСТРЕ подскажите)))

ЗАПУСКАЕТСЯ То блокер откуда? в автозагрузке нема)))

 

Сообщение от модератора Roman_Five
Аккуратнее в выражениях!
Ссылка на комментарий
Поделиться на другие сайты

Обязательно перезагрузите Ваш ПК после выполнения задачи "Стандартные скрипты", так как утилита AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности антивирусов и фаерволов).

 

КАК? если W блокирован при перезагрузке...ну будет она какая то неправильная))

Ссылка на комментарий
Поделиться на другие сайты

DR WEB CUREIT..удалил вирусы какие то..и баннер слетел..я зашёл в систему..,но подозреваю есть ещё где-то..

 

А вот отчёт проверки Kaspersky Virus Removal Tool 2011;

...http://zalil.ru/33825438

и ещё отчёт как вы просили

Dr.Web CureIt!.

http://zalil.ru/33825447

 

 

после которого троян удалился...

Изменено пользователем sergey_5
Ссылка на комментарий
Поделиться на другие сайты

не понял....лог AVZ ещё какой?

 

http://zalil.ru/33825457

http://zalil.ru/33825476

отчёт утилиту Random's System Information Tool (RSIT).

 

 

по моему всё

Изменено пользователем sergey_5
Ссылка на комментарий
Поделиться на другие сайты

О извините за невнимательность..устал в борьбе)

а я то залил)) надо вложить)) ясно)

avptool_sysinfo.rar

log.txt

info.txt

virusinfo_syscheck.zip

Изменено пользователем sergey_5
Ссылка на комментарий
Поделиться на другие сайты

Внимание ! База поcледний раз обновлялась 17.10.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Протокол антивирусной утилиты AVZ версии 4.37

 

Скачайте AVZ 4.39, обновите его базы и переделайте логи

Ссылка на комментарий
Поделиться на другие сайты

Версия AVZ новая, а вот базы так и не обновили

 

Внимание ! База поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

 

Сами блокировали?

>> Заблокированы настройки системы System Restore
Ссылка на комментарий
Поделиться на другие сайты

Блин ДА что ж такое! пИШЕТ же что обновились базы...не может обновить что ли

Вот сейчас опять обновил базы..пишет всё успешно..ок...

 

 

Про восстановление- В ЭТОМ моя большая сейчас проблема и загвоздка..теперь И СИСТЕМУ на два-три дня не вернёшь..назад... .... :)

 

Я сам её не блокировал, Групповой политики у меня нет в системе, Домашняя базовая W 7.

вроде бы говорят такая сборка..плохая)

пишет что Восстановление запрещено системным администратором.

До этого ,примерно год назад работало!Тоже был блокер и я на 2 дня назад восстановисся..потом НЕ заметил когда она заблокировалась ..момент не усёк.

 

вот ещё раз ОБНОВИЛ базы..закачал с сайта владельца по новой avz...и вот сделал скрипт

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

>>  Заблокированы настройки системы System Restore
>>  Повреждены настройки SafeBoot

 

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

сделайте все новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Хорошо,ок сделаю...Но вопрос вот какой ,у меня система..как бы вам сказать...была активирована ключом -мастером( не л*иц*нзионная)))) :acute:

НЕ слетит ли активация))) это главное)))

 

Вот спасибо ПАРНИ вам огромное! восставноление работает!

 

 

а я то мудрил) :) :)

 

 

 

Не понял Повреждены настройки SafeBoot

 

 

 

у меня ведь работает безопасный режим..зачем ЭТО восстанавливать....я осторожен,так что извините что не сразу вас слушаюсь)))

 

Симптомы: Компьютер не загружается в защищенном режиме

 

 

НО у меня безопасный режим всё ок грузится..так зачем же?)))что-то восстанавливать)

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • SuPeR_1
      От SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip
    • KL FC Bot
      От KL FC Bot
      В галерее вашего смартфона почти наверняка найдется важная информация, сфотографированная для надежности и удобства — например, фото документов, банковских договоров или сид-фраз, позволяющих восстановить доступ к криптокошелькам. Все эти данные могут быть украдены вредоносным приложением, подобным обнаруженному нами стилеру SparkCat. В текущей конфигурации этот зловред обучен красть данные криптокошельков, но с другими настройками он может мгновенно перейти к краже любой другой ценной информации.
      Самое неприятное — этот зловред пробрался в официальные магазины приложений, и только из Google Play зараженные им аппы суммарно загрузили почти 250 тысяч раз. И если в Google Play вредоносные приложения не единожды обнаруживались и до этого, то в App Store троян-стилер обнаружен впервые. Как же устроена эта угроза и что сделать для защиты?
      Довесок к легитимным приложениям
      Приложения, содержащие вредоносные компоненты SparkCat, делятся на две группы. Некоторые из них — например, многочисленные схожие мессенджеры с заявленными функциями ИИ от одного и того же разработчика — очевидно, опубликованы сугубо как приманка. Но есть и другие — легитимные приложения сервисов доставки еды, чтения новостей, утилиты для владельцев криптокошельков. Как в них появилась троянская функциональность, мы не знаем. Возможно, это была атака на цепочку поставок, при которой был заражен один из вспомогательных компонентов — «кирпичиков», из которых собрано готовое приложение, или же разработчики намеренно встраивали трояна в свои приложения.
      Первое приложение, в котором мы обнаружили SparkCat — это сервис для доставки еды в ОАЭ и Индонезии под названием ComeCome. Зараженное приложение было обнаружено как в Google Play, так и в App Store
       
      View the full article
×
×
  • Создать...