Перейти к содержанию

Троян блокер


Рекомендуемые сообщения

Помогите удалить..не удаляется

Malwarebytes Anti-Malware ищет ..нашёл два трояна удалил А ТОЛку нет!

А при открытии СИСТЕМЫ ..БЛОКЕР картинка...

 

Вот снимок редактора реестра...

http://zalil.ru/33824681

 

 

поглядите у меня вызывыает подозрение 2 сверху строка!

 

 

+79139183796

вот такой номер требует

 

 

что за ПАРАМЕТР 547747d0?! в реестре

я уже выкладывал фото реестра

 

да ещё абра кадабра

Dџє>йґ°"жњ|ђ‡MK©Дэ UбѕНxНL«э‡п’•rЭв(Pµ58ЄВGхL}w0U·З

\j?„OМ…W/%uХjАї(•…П}ЯdBџMИџЅтXU(bэЅџPтe-°-utUDgр\Е/pаµШ­/- ?HЕнПЅXU\(]J·Х}|еU‚E€0rш·Н5•Э5UZп=ЏmъX-Иќк-ФJМЪмXlн‚:%'%Ђёпbэ=E%µЊ<Ќxеw…ђќеЄЪХeemМґ?„OwЅhв­эeЅ"Эм=-нЗ”Э5Rрќн…кдЅХwwмВнЌэА’є

 

 

 

 

 

 

Объекты реестра заражены:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: ("C:\Program Files\Common Files\system.exe") Good: (Explorer.exe) -> Quarantined and deleted successfully.

Заражённые файлы:

c:\кил\counter-strike source\run_css_full_screen.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully.

c:\кил\counter-strike source\run_css_windowed_no_border.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully.

c:\program files\common files\system.exe (Trojan.Banker) -> Quarantined and deleted successfully.

 

Malwarebytes Anti-Malware всё удалил..но троян блокер на месте)))

 

 

Обнаруженные файлы: 2

C:\Windows\hobio.sys (Rootkit.Necurs) -> Помещено в карантин и успешно удалено.

C:\Users\Кирилл\0.809877996578688.exe (Exploit.Drop.UR.2) -> Помещено в карантин и успешно удалено.

и вот эти файлы тоже успешно удалены..НЕ ПОНИМАЮ где ещё удалено зарыта!

 

ПОМОГИТЕ ПАРНИ! не с помощью...дисков..и переустановок а В РЕЕСТРЕ подскажите)))

ЗАПУСКАЕТСЯ То блокер откуда? в автозагрузке нема)))

 

Сообщение от модератора Roman_Five
Аккуратнее в выражениях!
Ссылка на комментарий
Поделиться на другие сайты

Обязательно перезагрузите Ваш ПК после выполнения задачи "Стандартные скрипты", так как утилита AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности антивирусов и фаерволов).

 

КАК? если W блокирован при перезагрузке...ну будет она какая то неправильная))

Ссылка на комментарий
Поделиться на другие сайты

DR WEB CUREIT..удалил вирусы какие то..и баннер слетел..я зашёл в систему..,но подозреваю есть ещё где-то..

 

А вот отчёт проверки Kaspersky Virus Removal Tool 2011;

...http://zalil.ru/33825438

и ещё отчёт как вы просили

Dr.Web CureIt!.

http://zalil.ru/33825447

 

 

после которого троян удалился...

Изменено пользователем sergey_5
Ссылка на комментарий
Поделиться на другие сайты

внимательно прочитайте и аккуратно выполните указания в теме Порядок оформления запроса о помощи

 

требуется 4 лога.

Ссылка на комментарий
Поделиться на другие сайты

не понял....лог AVZ ещё какой?

 

http://zalil.ru/33825457

http://zalil.ru/33825476

отчёт утилиту Random's System Information Tool (RSIT).

 

 

по моему всё

Изменено пользователем sergey_5
Ссылка на комментарий
Поделиться на другие сайты

О извините за невнимательность..устал в борьбе)

а я то залил)) надо вложить)) ясно)

avptool_sysinfo.rar

log.txt

info.txt

virusinfo_syscheck.zip

Изменено пользователем sergey_5
Ссылка на комментарий
Поделиться на другие сайты

Внимание ! База поcледний раз обновлялась 17.10.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Протокол антивирусной утилиты AVZ версии 4.37

 

Скачайте AVZ 4.39, обновите его базы и переделайте логи

Ссылка на комментарий
Поделиться на другие сайты

Версия AVZ новая, а вот базы так и не обновили

 

Внимание ! База поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

 

Сами блокировали?

>> Заблокированы настройки системы System Restore
Ссылка на комментарий
Поделиться на другие сайты

Блин ДА что ж такое! пИШЕТ же что обновились базы...не может обновить что ли

Вот сейчас опять обновил базы..пишет всё успешно..ок...

 

 

Про восстановление- В ЭТОМ моя большая сейчас проблема и загвоздка..теперь И СИСТЕМУ на два-три дня не вернёшь..назад... .... :)

 

Я сам её не блокировал, Групповой политики у меня нет в системе, Домашняя базовая W 7.

вроде бы говорят такая сборка..плохая)

пишет что Восстановление запрещено системным администратором.

До этого ,примерно год назад работало!Тоже был блокер и я на 2 дня назад восстановисся..потом НЕ заметил когда она заблокировалась ..момент не усёк.

 

вот ещё раз ОБНОВИЛ базы..закачал с сайта владельца по новой avz...и вот сделал скрипт

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

>>  Заблокированы настройки системы System Restore
>>  Повреждены настройки SafeBoot

 

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

сделайте все новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Хорошо,ок сделаю...Но вопрос вот какой ,у меня система..как бы вам сказать...была активирована ключом -мастером( не л*иц*нзионная)))) :acute:

НЕ слетит ли активация))) это главное)))

 

Вот спасибо ПАРНИ вам огромное! восставноление работает!

 

 

а я то мудрил) :) :)

 

 

 

Не понял Повреждены настройки SafeBoot

 

 

 

у меня ведь работает безопасный режим..зачем ЭТО восстанавливать....я осторожен,так что извините что не сразу вас слушаюсь)))

 

Симптомы: Компьютер не загружается в защищенном режиме

 

 

НО у меня безопасный режим всё ок грузится..так зачем же?)))что-то восстанавливать)

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • Scalpu
      Автор Scalpu
      Привет. Месяца 2 назад непонятно откуда поймал, видимо, троян. Проявлялся он так что в играх падал фпс при загрузке гпу 99% и работа видюхи не прерывалась даже при обычной работе в системе.
      В автозагрузке всё ещё присутствует некий файл WinAIHservice. По пути (C:)/ProgramData была папка WinAIHservice, но я её удалял и вроде всё в порядке было это время. Но недавно решил скачать антивирус malwarebytes и он блокировал активацию powershell.exe при каждой перезагрузке, то есть какой-то скрипт всё ещё находится у меня на пк + из автозагрузки этот WinAIHservice удалить невозможно. Прилагаю по правилам collection log + лог malwarebytes. Спасибо!
       
      Malwarebytes Отчет о заблокированных веб-сайтах 2025-08-15 213943.txt CollectionLog-2025.08.16-03.11.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
×
×
  • Создать...