Перейти к содержанию

Странный вирус


Рекомендуемые сообщения

Здравствуйте. У меня на компьютере был вирус в "ехе" файле. Первый раз касперский его удалил. Но во второй раз, вирус все-таки активировался и появился баннер. Баннер я удалил. Касперский "вылечил" вроде бы комп. Но такая проблема. Нажав на кнопку банера "удаление баннер" комп начал что-то грузить. Я его выключил(при помощи кнопки на корпусе). Зашел через безопасный режим и удалил это вирусный файл. баннер больше не всплывает. Однако у меня загрузилась система не полностью. Раб стол был пустым(не считаю двух гаджетов виндовс). Я решил сделать временной откат в биосе на 3 дня назад. Помогло. Теперь на раб столе появилось то, что было до вируса. Но у меня нету доступа к жесткому диску. Его что-то блокирует. Если быть точнее то у меня нету доступа ни к каким папкам. Хотя если включить плеер с панели быст запуска, то он открывает(воспроизводит музыку), но не может открыть место расположения файлов. Почти весь софт выглядит удаленным, хотя места на жестком диске наоборот убавилось. Винда не может обновиться, выдавая ошибку с кодом "80012F8F". Пробовал скачать Kaspersky Security Scan. Скачался, но не запускается все по тому же принципу - нет доступа к папкам, и жесткому диску. быть может кто знает, в чем проблема? :nea:

 

 

 

PS: К сожалению не могу сделать скрины и добавить видео, т.к. софт не робит (могу лишь подробно описать). Жду ваших советов.

 

С Уважением пользователь форума Касперского...

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 33
  • Создана
  • Последний ответ

Топ авторов темы

  • Infrimer

    17

  • Roman_Five

    13

  • thyrex

    3

  • ska79

    1

Топ авторов темы

Изображения в теме

а есть возможность выполнить рекомендации по правилам (хотя бы в безопасном режиме) и выложить 4 требуемых лога?

 

Возможности нет. А скачивая любою прогу я не могу ею пользоваться, потому что она находится на диске, к которому нет доступа. И еще 1 странная вещь, у меня на многих файлах с "ехе." значки такие, как будто я удалил их, но ярлыки еще остались. И такое ощущение, что у меня заблокирован доступ не только к папкам(и диску) но и к работе с архивами и файлами. Я скачал сейчас AVZ, попытка открыть архив выдает сообщение : "Приложение не найдено". У меня такой вывод, что этот вирус не только блокирует, но и прячет файлы. Хотя они есть и я их вижу, но ОС не видит. Этот банерный вирус содержится в карантине у моего Касперского и еще несколько его последствий.

Изменено пользователем Infrimer
Ссылка на комментарий
Поделиться на другие сайты

Запустить утилиты с флэшки тоже не дает?

 

 

Скачал Kaspersky Virus Removal Tool, сделал основную проверку, а также ручную. Не понял как отправить вам свои собранные данные. Но даже если пойму, то отправить врятли смогу, потому что доступ к архиву данных заблокирован. Еще 1 наблюдение в течении суток показало: По моему, этот вирус потихоньку форматирует мой жесткий диск... Заметил это прослушивая музыку. Сначала плейлист был вполне полный, теперь же не хватает около половины треков. Возможно к ним закрывается доступ. А быть может все таки удаляются.

 

В общем выдает такой текст при открытии любого связанного с жестким диском файлом или папкой: "Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору сети." И тут такое дело, я комп не ограничивал и сис. админа нету у меня дома=)

Изменено пользователем Infrimer
Ссылка на комментарий
Поделиться на другие сайты

Утилиту AVZ, если запустить с флэшки, то и логи будут созданы на флэшке. Загрузить логи проблематично и с флэшки?

 

 

Эм... Скачивая AVZ как редактор скриптов в архиве... В общем он не видит архив. Даже на флеш карте. А скачивая саму прогу (весом 8 Мб) тоже не видит. В обоих случаях пишется "Приложение не найдено".

 

PS: Решил скачать WinRAR 4.20. Подумал, что вдруг форматнулась прога. Так и есть. Сейчас Включил AVZ. Ведет проверку (с флешки)

 

AVZ проверил. Ничего не найдено.

Выдал только порядка 15 надписей "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Autorun) (высокая степень вероятности)".

 

Может я и туплю, но если нет вируса, то почему не пускает на жесткий диск? И что означают эти строки(пример выше) ?

 

">> Заблокирована возможность установки и удаления программ" так же еще вот эта строка. Я лично ничего не блокировал...

Изменено пользователем Infrimer
Ссылка на комментарий
Поделиться на другие сайты

AVZ проверил.

логи выложите, предварительно внимательно прочитав и аккуратно выполнив указания в теме Порядок оформления запроса о помощи

 

Сообщение от модератора Roman_Five
в противном случае я буду вынужден закрыть тему.
Ссылка на комментарий
Поделиться на другие сайты

логи выложите, предварительно внимательно прочитав и аккуратно выполнив указания в теме Порядок оформления запроса о помощи

 

в противном случае я буду вынужден закрыть тему.

 

 

В общем у меня не получилось выполнить скрипты, связанные с AVZ (пункты 4,5). В моем случае я не вижу никаких стандартных скриптов в AVZ, там просто пустое место(ничего не написано, и никаких галочек не поставить). А в RSIT удалось сделать log и info.

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

В общем у меня не получилось выполнить скрипты

Вы запускаете AVZ из архива.

C:\Users\User\AppData\Local\Temp\Rar$EXa0.357\avz4\avz.exe

разархивируйте папку AVZ4 и запустите из неё AVZ

Ссылка на комментарий
Поделиться на другие сайты

Вы запускаете AVZ из архива.

C:\Users\User\AppData\Local\Temp\Rar$EXa0.357\avz4\avz.exe

разархивируйте папку AVZ4 и запустите из неё AVZ

 

 

Вот логи от AVZ. Спасибо, что помогли с работой в проге.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

>> Заблокирована возможность установки и удаления программ
Исправьте через AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы - отметить указанное - Исправить

 

Обновите базы AVZ (Файл/Обновление баз)

 

Сделайте новые логи без запущенного AVP Tool (Kaspersky Virus Removal Tool)

Ссылка на комментарий
Поделиться на другие сайты

Исправьте через AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы - отметить указанное - Исправить

 

Обновите базы AVZ (Файл/Обновление баз)

 

Сделайте новые логи без запущенного AVP Tool (Kaspersky Virus Removal Tool)

 

 

Вот новые логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • monstr878
      Автор monstr878
      Помогите пожалуйста попал в такую ситуацию. С начала после запуска пк не открывалось не одно приложение, понель задач и поиск. Антивирус отказывался запускать сканирование запуская
      бессконечную загрузку. Попробовали AVZ не помогло, но встроенный антивирус винды начал работать но также ничего не нашел. Дальше переустановил виндовс, после скачивания всех обновлений,
      При настройки браузеров скачивании приложений проблема возобновилась. Установил касперский он нашел одну папку, но после удаления папки ничего не поменялаось.
      Симптомы: на нажатие кнопки виндовс реакции нет, не открывается поиск, настройки виндовс, при попытки зайти в персонализацию пишет что такого приложения не обнаружено.
      Подскажите пожалуйста что это может быть и как это решить?
    • LexaSLX
      Автор LexaSLX
      Добрый день! Через RDP на наш сервер проник вирус-шифровальщик,  появился новый том М (Зарезервировано системой) , на нем один файл HELP.txt, с координатами вымогателя. Так же этот файл появился во всех папках. Система грузится, но все файлы (1C, Office, html и др.) зашифрованы. На рабочем столе висит картинка с надписью: "We encrypted adn stolen all of your files. Open HELP.txt and follow the instructions to recover your files." . Нужна помощь в расшифровки.  В приложении результат сканирования FRST, а также оригиналы документов и их зашифрованные версииFRST.txt
      Addition.txt ориг и шифр.zip
      HELP.txt
    • alexansh
      Автор alexansh
      На смартфоне
      Версия Android 9 PPR1.180610.011
      Проверял антивирусом
      Kaspersky Free 
      Версия 11.124.4.14286
      Вирус: UDS:Trojan.AndroidOS.Piom.bngd
      -----------------------------------------------
      Если на смартфоне при открытии приложения "Сбербанк" появилось сообщение, что обнаружен вирус "UDS:Trojan.AndroidOS.Piom.bngd" 
      и при этом давалась возможность удалить этот вирус, что я и сделал (удалил его).
      В тех.поддержке Сбербанка мне сказали, что этот вирус был в прошивке смартфона, и что теперь уже он удалён модулем Касперского.
      Также сказали, что какие могут быть последствия от этого вируса, они не знают.
      Рекомендовали обратиться в Лабораторию Касперского.
      После этого на смартфоне иногда возникали торможения - черный экран во время работы на некоторое время и черный экран при перезагрузке на некоторое время.
      Кнопками можно было вывести смартфон в нормальное состояние. Но в основном смартфон работает нормально.
      **********************************************************************************************************************************
      Хотел узнать, что это за троян, что он делает, какие возможные последствия и как его можно побороть ?
      И лечится ли он антивирусом, если находится в прошивке ? (ведь при входе в приложение Сбербанк вирус был удален из прошивки).
      И как "очистить" прошивку, чтобы быть уверенным, что там всё в порядке ?
      И как избавиться от последствий этого трояна ?

    • Eugenij_
      Автор Eugenij_
      Здравствуйте. Сегодня поймал удивительного вируса. Купил видеокарту недорого. На Озоне. Говорят, на витрине стояла. 1070. Воткнул. Начал ставить драйвера. Смотрю. У меня архивчик на рабочем столе сам мелькнул. И пропал. Я, естественно, шнур интернета выдернул. И перезагузился в линукс. И начал наблюдать удивительную картину, как у меня в папку загрузки сыплется софт. Я его удаляю, а он снова летит. Там даже сервер под винду падал. Денвер. Драйвера на мою материнку...  Касперский ни звука. Ладно, гружу винду в безопасном режиме. Лезу в службы и обнруживаю драйвер Рам диска. И отключить зараза не даёт. Отдавать не хочу. Интересно сбороть. Тут, наверное, только биос шить? К сожалению это было уже ночью. Не было сил нормально понаблюдать. Пока компьютер не включал. 

×
×
  • Создать...