Перейти к содержанию

Неопознаваемый вирус(?)


AzzHell

Рекомендуемые сообщения

Перед загрузкой вылетает окошко с кнопкой ОК и в нём написано по русски, мол если хотите сохранить все данные на компике и обеспечить нормальную работу компа в дальнейшем - Пришлите на мыло номер карты Веб Мани или Яндэкс деньги номиналом в 10$ или 5кать и в течение суток какой - то ушлёпок Хакер отошлёт мне прогу которая уберёт Троянскую прогу с моего компа.... На компе ничего не открывается, всё блокировано "Администратором сети" мать его.. В ПУСКе лиш ячейка "ВСЕ программы" и то не все ... На рабочем столе Пустотаааа,Открываю Эксплорер, На стартовой странице фотка с трупом какого - то мужыка +((( И потом эксплорер уже нельзя закрыть... надо комп выключать.. Пишет ошибку " Операция отменена в связи с установлеными на компьютере ограничениями. Обратитесь к Администратору сети" на панели задачь там где должны быть часы надпись "очень нехорошее слово" ))))) и в строке состояния ЭКСПЛОРЕРА тоже мат всякий...

Антивирусные программы с последними обновлениями ни чего не видят! Хорошо хоть есть 2 винда, целая пока.... Проводил ПОЛНЕЙШИЙ анализ раздела заражённой винды - ноль.

Что делать? Удалить винду что ли? Есть ли возможность всё энто убрать?

Ссылка на комментарий
Поделиться на другие сайты

http://forum.kasperskyclub.ru/index.php?showtopic=1698

 

Прочитал инструкцию. Есть вопрос - С другой операционки это подействует?

Так полетела у меня ХР. В Viste 64 стоит Symantec с последними базами (10.03.08) - Сканил раздел ХР 4 раза по полной - ничегошеньки! В ХР , которая заблокирована таким образом, невозможно запустить даже калькулятор! Не говоря про антивирусник, кстати там он стоя, но промолчал....

Ссылка на комментарий
Поделиться на другие сайты

Да. Но тут неразбериха полная. Возможно я сам прогнал.:)(( При загрузке винды XP,( а ей я собственно раз в месяц, так, поиграть), мне выдавались сообщения на буржуйском что-то связанные с Symantec (предлогалось обратится к ним за справкой вродебы) я энти просьбы проигнорировал, а зря походу. Щас я потехоньку въезжаю что это скорее всего (а сообщений было штук 5) были сообщения о том что службы Symantec не были запущены(?) Возможно ли такое? (У меня тут хватает "домашних хакеров" которые лазют куда не над ) Есть у меня архив, типа фотки, непомню где скачал именно, но в Viste 64 он не хавался. Решил я его проверить на открываемость в xp, пользуясь случаем. А так как службы не работали Symantec эт дело и провтыкал, по понятной причине. Ну по крайней мере я так думаю.

Ссылка на комментарий
Поделиться на другие сайты

В общем есть большой (вернее громадный) шанс - что все сделано своими ручками :) - плёхо

 

Если запускаются часть программ - то может воспользоваться бесплатным сканером от ЛК AVPTool

Ссылка на комментарий
Поделиться на другие сайты

В этом то и весь фокус покус - что НИЧЕГО не даёт запустить! Перехватывает эта зараза все WinApi функции, и БАНИТ всё что только пытается запустится. Предполагаю что эта гадина прописалась в реестре и после своего запуска, пользуясь всей красой WinApi функций, режит виндавос направо и на лево. Только с другой операционки я не могу найти эту гадину, как не искал. Возможно ли если убрать эту гадину с загрузки, всё вернуть? Есть ли такая возможность с другой операционки открыть для редактирования файл реестра той винды и поиспровлять записи? Есть ли эта идея шанс на жизнь?

Ссылка на комментарий
Поделиться на другие сайты

Обычно не выключаеться расширение *pif, так, что попытайтесь переименовать avz.exe в spambot.pif или 1111.cmd или fignya.bat. Если не дает в обычном режиме, то пробуйте запустить через IE. Если работает безопасный режим, то вообще красота.

 

 

 

 

Командная строка работает?

пуск-выполнить-msconfig-диагностический запуск(безопасный режим из обычного):)

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Удалить и переустановить винду - не проблема. Дело принципа.

Щас выяснил что при загрузке в безопасном режиме есть возможность зайти как Администратор. Причём на этот профайл не распространятся БЛОКИРОВКА приложений!!!! ?? Правда один минус - НЕВИДНО НИ ОДНОГО РАЗДЕЛА! Акромя рабочего стола. Щас закину пару софтеса,(на этот рабочий стол) в т.ч. антивирус Каспера, и буду чонить творить. У кого есть ещё какие предложения пишите. Стало до боли интересно это всё развентить. :))))

Ссылка на комментарий
Поделиться на другие сайты

Кароче дело обстоит так. В защещённом режиме можно запустить только приложение TaskMgr (ито под админом). Пошол на хитрость - поместил AVZ в System 32 - переименовал в TaskMgr (это в раб. винде). Перезапустил - СРАБОТАЛО! Мало того я походу выловил эту сущность :)))

Это - Trojan.Win32.Krotten.fa (тут белиберда ещё в скобках тиап ASXDFD234-GFDGFJKK-.......) пишет подозрение, но я думаю эт наш клиент.

Все правила там пока выполнить не могу, т.к. не могу запустить скрипты, их невидно. Да хрень такая что жесткий не видно. Из нитки только Пустой рабочий стол, Сеть и ещё что т не важное и пустое. Поэтому в поике скриптов в AVZ для их выполнения пока глухо. Сделал ПОЛНЫЙ ЭВРО анализ после которого надо перезагрузится. ДА ещё AVZ выдал мне инфо (эт я конечно и него знал) что у меня закрыт доступ к редактору реестра(правда я его запустил как и AVZ), запущены потенциально опасные службы, заблокирован жёсткий, рабочий стол в общем всё это класс. ТОЛЬКО МОЖЕТ ОН ЭТО НЕ ТОЛЬКО МНЕ ОБ ЭТОМ СКАЗАТЬ НО И ИСПРАВИТЬ?

Ссылка на комментарий
Поделиться на другие сайты

Кстати насчёт расширений пробовал их все pif bat cmd com - фиг вам сказали мне там.

 

Код

begin

ExecuteStdScr(3);

end.

 

Этого хватит? Просто я в AVZ со скриптами не разу не сталкивался

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip
×
×
  • Создать...