Перейти к содержанию

Словили шифровщик DA_VINCI_CODE


Рекомендуемые сообщения

Скриншот синего экрана сделайте.

Нету синего экрана. В перезагрузку сразу уходит во время запуска служб при установке Касперского, также при запуске программы CCleaner. Изначально не работала ни локалка, ни интернет соответственно, потом после переустановки сетевого оборудования локалка завелась, интернет не работает по прежнему

Ссылка на комментарий
Поделиться на другие сайты

HiJackThis просканировал компьютер, удалил пару подозрительных файлов, доступ в интернет появился. Компьютер по прежнему перезагружается во время запуска служб при установке Касперского

GetSystemInfo_ZAPOLCKIY_user_2016_07_17_18_12_03.txt

Изменено пользователем Gigazo1d
Ссылка на комментарий
Поделиться на другие сайты

Посмотрел отчет.

 

1. На диске С очень мало свободного места. 1 ГБ свободного дискового пространства слишком мало для нормальной работы системы.

 

2. В отчете есть ошибки с файловой системой. Проверьте диск на наличие ошибок и плохих кластеров.

 

3. При установке антивируса возможно есть конфликт с программой ViPNet CryptoService. 

 

4. Сетевой драйвер требует обновления.  

Ссылка на комментарий
Поделиться на другие сайты

Посмотрел отчет.

 

1. На диске С очень мало свободного места. 1 ГБ свободного дискового пространства слишком мало для нормальной работы системы.

 

2. В отчете есть ошибки с файловой системой. Проверьте диск на наличие ошибок и плохих кластеров.

 

3. При установке антивируса возможно есть конфликт с программой ViPNet CryptoService. 

 

4. Сетевой драйвер требует обновления.  

Спасибо, завтра буду пробовать. Есть вероятность что вирусы блокируют антивирус? После чистки в интернет не выходил разумеется, новых флешек не подключал(старую форматнул)

Изменено пользователем Gigazo1d
Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Есть вероятность что вирусы блокируют антивирус?

Думаю, что причиной могут быть первые 3 пункта. 

 

Все 3 пункта устранил, проблема не ушла( MBAM прогнал компьютер, он нашел 3 трояна, может вирусы еще остались?

Изменено пользователем Gigazo1d
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • Antonyy
      Автор Antonyy
      Здравствуйте, словил майнер Tool.BtcMine.2794. Пытался почистить с помощь Cure It, удаляется ровно до следующей перезагрузки ПК. логи с FRST в архиве
      111.7z
    • Вадим666
      Автор Вадим666
      PUA:Win32/Vigua.A
      PUA:Win32/Packunwan
      PUATorrent:Win32/uTorrent
      PUA:Win32/Softcnapp
       
      Защитник MS обнаружил следующие вирусы (описанные выше) после чего KSC перестал видеть зараженный пк и пк на него зайти не может пароль и логит верные. Просьба помочь в устранении следов заражения и возобновлении коннекта  KES и KSC
      Также в хосте появилась надпись #This file has been replaced with its default version by Kaspersky Lab because of possible infection
       
    • wastezxc
      Автор wastezxc
      Видимо словил майнер, некоторые приложения при запуске сразу закрываются
       
      CollectionLog-2025.04.04-17.45.zip
    • Dizzmilate
      Автор Dizzmilate
      Добрый вечер! Словил вирус на пк качал TL легаси лаунчер с офф сайта и оригинальный, было все нормально но потом вирус начал себя проявлять на клавиатуре поменялись значения цифры заменились на спец.символы и когда зажат CAPS буквы маленькие и наоборот ну и баги с мышкой я обнулил винду с удалением всех данных после этого стало только хуже клавиатура не работает и что-бы она заработала надо что-то сделать, пороль приходилось вбивать через экранную клавиатуру почистил реестр единственное что нашел это то что в Usernit был с запятой я её удалил по советам и клавиатура заработала на время до перезапуска пк, Сканировал антивирусами : Доктор веб курейт + Доктор веб приложение, MRT виндоус, Windows Defender полной проверкой, помог только Касперский тул он нашел not-a-virus:HEUR:RiskTool.Win32.HideProc.gen который был в пути C:\Recovery\WindowsRE\Winre.wim Я его удалил но вирус не ушел, на данный момент мышка работает нормально но клавиатура все так-же шалит главная проблема в том что вирус ворует данные в режиме реального времени и что я не могу : Нормально воспользоваться средой восстановления / безопасным режимом, загрузиться с флешки хотя все условия соблюдены, отформатировать диск через биос я пытался это сделать но привело к ошибке Reboot and select proper boot которая ничем не решается. Подскажите что сделать что-бы : Отформатировать диск, поставить винду с флешки, или хотябы до конца убрать вирус и его возможные последствия!
      CollectionLog-2025.05.09-20.44.zip
×
×
  • Создать...