Перейти к содержанию

Новый вирус на рабочем столе "рада: 28


Рекомендуемые сообщения

28.08.2017 приблизительно в 08:50 при включении компьютера на рабочем столе появилась надпись с фоновым рисунком (  http://skrinshoter.ru/s/280817/7fgb0j?a  ). Стандартны способом изменить фон рабочего стола возможно, но "рада: 28 остаётся в системе как предлагаемый  фоновый рисунок. Какие угрозы возможны и как удалить "рада: 28 из системы? Какие действия мне надо предпринять для безопасности? Спасибо.

CollectionLog-2017.08.28-22.39.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


Какие угрозы возможны
файлы не пошифровало?

И по логам вижу, что у вас стоит аваст,  а также видны хвосты от C:\Program Files\COMODO\COMODO Internet Security\cistray.exe

Удалите его остатки https://safezone.cc:443/threads/chistka-sistemy-posle-nekorrektnogo-udalenija-antivirusa.58/

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 


+

 

 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

Ссылка на комментарий
Поделиться на другие сайты

 

Какие угрозы возможны

файлы не пошифровало?

И по логам вижу, что у вас стоит аваст,  а также видны хвосты от C:\Program Files\COMODO\COMODO Internet Security\cistray.exe

Удалите его остатки https://safezone.cc:443/threads/chistka-sistemy-posle-nekorrektnogo-udalenija-antivirusa.58/

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

+

 

 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

 

Куда писать текст ответа не понятно.))) Удалил как мог хвосты. От COMODO остался только браузер Chromodo. Чуть не завалил систему.))) 

Процедуру 

VirusDetector сделаю 31 числа.

FRST.txt

Addition.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Я понял в помощи отказано. Очень принципиальная и правильная позиция. А если я предпочту Вашу помощь, мне её уже не видать? Когда человек попадает в беду и кричит "помогите" - он обращается ко всем сразу, а не к конкретной персоне. Очень жаль. Пойду на украинский форум, может там помогут?))))))))))))))))))))))))

Ссылка на комментарий
Поделиться на другие сайты

А теперь представьте человек обращается к нескольким врачам. Все выписывают ему разные таблетки, не зная что он лечится в другом месте. Он все эти таблетки принимает, в итоге вместо лечения его положение только усугубляется, так как таблетки от разных врачей оказывается нельзя принимать вместе. Вот так и здесь лечась в разных местах вы делаете только хуже себе.

И потом, что на Осзоне, что здесь отвечают одни и теже люди. Мы что должно копировать ответы с одного сайта на другой? Извините, но помощь оказывается на добровольной основе и в свободное время. Так что есть и другие дела, вместо того чтобы заниматься сизифом трудом и лечить и лечить одну и туже систему на нескольких форумах.

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за ответ. Я уже это понял))) и на "другом" сайте часть решения проблемы в Win 10. Мои извинения. И про врачей... Был один человек, который ходил по разным врачам и собирал рецепты и диагнозы. А потом возвращался с разными рецептами и диагнозами и задавал сакраментальные вопросы.)))))))

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Mason19
      От Mason19
      Приветствую, по клавиатуре ноутбука прошелся кот и появилось поле для ввода поискового запроса с надписью: "введите текст здесь", подобное окно еще удалось вызвать на стационарном ПК, но что нажимал уже не помню. Какая программа или служба его вызывает? Окно похожее как на скришоте, только там Windows 11, а у меня на обоих ПК стоит Windows 10.

    • a.n.d.r.e.w
      От a.n.d.r.e.w
      Привет, друзья. У меня небольшая организация, 5 рабочих мест, сисадмина нет. Есть виртуальный MS Server 2019 на VMWare работающий на одной из машин. Сервер используется как файловое хранилище и еще на нем sql работает для 1С. В конце декабря обновлял лицензию антивируса, оплатил Premium, который пытался установить и на сервер тоже, конечно не вышло. Думаю когда я искал браузер для установки антивируса тогда и налетел, потому что существующий IE не поддерживался. Последний раз работал 30.12.24, всё было норм. Когда решил заскочить проверить после НГ 01.01.25 обнаружил проблему. С машиной на которой стояла VMW всё хорошо, а в виртуальной системе все плохо. Я конечно все остановил сразу, но уже поздно было. Есть бэкап от октября, поэтому есть оригинальные файлы для анализа. Бесплатные утилиты пробовал, не получилось ничего, хотя может из-за кривых рук. Виртуальные диски скопировал. Монтировал напрямую, проверял антивирусом. Экспериментировал на копиях.
      Друзья, прошу помощи. Готов заплатить за работу!
       
      P.S. Во вложении несколько архивов
      xls, jpeg -в каждом два файла оригинал + шифрованный 
      pic - скриншоты
      htr - требования
      RFST - отчет Farbar Recovery Scan Tool 
      (местонахождение вируса выяснить не смог)
       
       
      htr.rar jpeg.rar pic.rar RFST.rar xls.rar
    • Остафьево
      От Остафьево
      Подскажите пожалуйста как подключить компьютеры под управление нового сервера администрирования (Security Center 15) при условии что доступа к старому нет.
    • ACZ
      От ACZ
      Доброго времени суток!
      Не нашел по поиску решения данной проблемы. При выборе устройства (пк) в mmc консоли управления, не активен совместный доступ к рабочему столу в Kaspersky Security Center 14.2, хотя через Web консоль подключиться к любому пк, с помощью утилиты klsctunnel я могу. RDP порт открыт. Не подскажите в чем может быть проблема? Может ли быть что текущая лицензия не подходит?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
       
       

×
×
  • Создать...