Перейти к содержанию

Вирус с сайта kmsautto.cc


Леонид Чепуштанов

Рекомендуемые сообщения

Леонид Чепуштанов

Скачал активатор Виндоус, словил жёсткий Майнер. Пробовал кучу способов из интернета, ничего не получилось, поэтому пишу сюда. Тема не по форме из за того что майнер не даёт открыть не dr web не kaspesky и даже сам логер, и в безопасном режиме и вообще никак, пробовал скачивать всевозможные антивирусы, все блокирует, одним отсканировал вылезло 6 угроз, по нажатию кнопки удаления ПК уходит в бсод, пробовал через загрузочную флешку ставить Касперский и др веб после запуска через Биос и выбора языка в программе встаёт колом, также как и акронис, средство виндовс для переустановки винды, и т.д т.п. закрывает браузеры с форумами и подобными, не даёт скачать файлы с антивирусами, грузит и видеокарту и проц на максимум, диспетчер задач закрывает сам, думаю что если скачаю с другого ПК образ винды произойдет тоже самое что и с акронисом. Пробовал также чистить реестр, и файл host у меня вообще назван по-другому, его очистка также не помогла. В общем не знаю даже что и делать...

Ссылка на комментарий
Поделиться на другие сайты

Скачать Автосборщик можно даже на телефоне, перенести на компьютер. Запустить Автосборщик в безопасном режиме и собрать логи.

Ссылка на комментарий
Поделиться на другие сайты

Леонид Чепуштанов
4 часа назад, thyrex сказал:

Скачать Автосборщик можно даже на телефоне, перенести на компьютер. Запустить Автосборщик в безопасном режиме и собрать логи.

В безопасном режиме от имени администратора, также не даёт

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

Леонид Чепуштанов
5 часов назад, thyrex сказал:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

При запуске пищит отказано в доступе, решил через свойства системного диска выставить права себе, после выставления больше туда не заходит и вообще все права на системный диск запретились, снова заходишь туда где выставлять права проводник намертво зависает после кнопки продолжить

Ссылка на комментарий
Поделиться на другие сайты

Качаете этот LiveCD. Грузитесь с него.

После загрузки (нужно будет подождать) пока не включится сеть. После зайти в программу Windows login Unlocker. Через правую клавишу добавить свою учетную запись в группу администраторов, а учетную запись John удалить.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Хасан Абдурахман
      Автор Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • Михаил Ш.
      Автор Михаил Ш.
      Обнаружил у себя в кэше на сервере подозрительные записи.
      KES стоит, подозрительной активности не наблюдаю, так что вроде бы сервер в порядке.
      Но данных по сайту в интернете нет.
      Главная страница это явно инжектор скриптов, что в таком виде как сейчас явно намекает на нелегитимное использование.
      Возможно из KSN можно получить больше полезной информации? и в случае подтверждения опасений внести в базу.
       
      Имена:
      tonzz3.ru
      hit.tonzz3.ru
      hitcrypt.tonzz3.ru
       
      P.S. не нашёл подходящей темы и выбрал текущую. Помощь с сервером не нужна.
      Сообщение от модератора kmscom тема перемещена из раздела Помощь в удалении вирусов
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • setwolk
      Автор setwolk
      Доброго времени суток.
      Поискал тут, тем много у всех свои проблемы, но такой темы не нашел...
      Подскажите как заблокировать конкретный сайт побывал уже здесь https://support.kaspersky.ru/kes-for-windows/12.9/128056 попробовал все, всё равно сайты открываются.
      Как правильно написать чтобы сайт точно залочился.
      Взял на примере ya.ru и dzen.ru
      Правило в самом верху, замки закрыты...
    • Anton3456
      Автор Anton3456
      CollectionLog-2025.08.02-22.40.zip
       
×
×
  • Создать...