Перейти к содержанию

Вирусы не дают обновлять антивирус и блокируют доступ на сайты антивирусов


Рекомендуемые сообщения

У меня дома один стационарный комп и один ноутбук. Точно такой же ноутбук есть у моих родителей.

В один не прекрасный день, на ноутбуке во всех браузерах начал всплывать слева баннер со всякой порнухой, причем никакими программами и антивирусами этот баннер не убирался. Спустя пару недель перестал обновляться антивирус, пишет что ошибка соединения с сервером, когда пытался разобраться, то выяснилось, что не могу зайти на все сайты антивирусов - ошибка подключения. При этом на стационарном компьютере все нормально, ни баннеров и обновляется всё на ура.

Паралельно у родителей на точно таком же ноутбуке примерно в это же время начались такие же проблемы, вначале баннер в браузерах, потом отказ обновляться.

Прошу Вас помочь, требуемые логи во вложении:

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте..!

 

Скачайте ScheduledTasks (88 байт) и сохраните утилиту на Рабочем столе.

 

Запустите программу и она автоматически начнет свою работу. После завершения работы на рабочем столе будет сформирован лог User_ScheduledTasks.log который необходимо прикрепить к теме где вам оказывают помощь.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Отключите временно:

Антивирус/Файерволл

 

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\docume~1\admin\locals~1\temp\cx3vp20.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\9xgwtxht.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\a41p4p90.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\a41p4p90.sys');
DeleteFile('c:\docume~1\admin\locals~1\temp\cx3vp20.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\9xgwtxht.exe');
DeleteFile('C:\WINDOWS\Tasks\y4wcxh.job');
DeleteService(' a41p4p90');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','c:\docume~1\admin\locals~1\temp\cx3vp20.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU', 2, 3, true);
ExecuteRepair(10);
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите Пароль: virus .

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

 

Сделайте повторные логи AVZ и RSIT ...!

Ссылка на комментарий
Поделиться на другие сайты

Сделал все как Вы написали, только после выполнения первого скрипта у меня выпал синий экран смерти вместо перезагрузки. Перезагрузил принудительно.

Новые логи прикрепляю

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

 

Самостоятельно ничего не удаляйте!

 

Если лог не открылся, то найти его можно в следующей папке:

 

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs

 

Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Подробнее читайте в руководстве

Ссылка на комментарий
Поделиться на другие сайты

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите Пароль: virus .

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

Не получается отправить файл quarantine.zip, раз 10 уже пытался по всякому отправить, дважды пересоздавал этот файл, на все приходит такой ответ:

"...

Отправленный Вами файл до нас не дошел. Возможно, он был вырезан антивирусом во время доставки. Пожалуйста, вышлите экземпляр повторно, поместив его в архив с паролем infected.

..."

Ссылка на комментарий
Поделиться на другие сайты

Удалите в МВАМ только указанные строки
Folders Detected: 1
C:\Program Files\LUSK\PSja (Trojan.StartPage.ooo) -> No action taken.

Files Detected: 2
C:\Program Files\LUSK\PSja\nam_n13ada_krasit.vbs (Trojan.StartPage.ooo) -> No action taken.
C:\Program Files\LUSK\PSja\_ska_dver.bat (Trojan.StartPage.ooo) -> No action taken.

Ссылка на комментарий
Поделиться на другие сайты

Удалите в МВАМ только указанные строки

Folders Detected: 1
C:\Program Files\LUSK\PSja (Trojan.StartPage.ooo) -> No action taken.

Files Detected: 2
C:\Program Files\LUSK\PSja\nam_n13ada_krasit.vbs (Trojan.StartPage.ooo) -> No action taken.
C:\Program Files\LUSK\PSja\_ska_dver.bat (Trojan.StartPage.ooo) -> No action taken.

Сделано

mbam-log-2013-05-30 (15-49-38).txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ruslan10202
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • andry-555
      Автор andry-555
      вирус зашифровал все файлы в папках в открытом доступе кроме файлов с расширением *.exe в каждой папке создал файла 2 файла от либо возможно было 2 вируса
      файлы с расширением *.exe заражены вирусом NeshtaFRST.txtAddition.txt
      архив с файлами и требованиями злоумышленников.zip
    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip
    • qwester
      Автор qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
×
×
  • Создать...