Перейти к содержанию

Вирус 10.10.2018. Что он делает?


Edrone

Рекомендуемые сообщения

Добрый день всем! на вашем форуме я зарегистрировался впервые, так что я не клон, не тролль и тому подобное, как принято сейчас говорить среди молодежи.

 

Касперский я использую совместно с др. веб. Иногда касперский находит вирусы, которые не находит drweb. А иногда Dr Web находит вирусы, которые не может найти касперский.

 

Пару дней назад словил штуку под названием 10.10.2018. Иными словами - загружаешь компьютер, начинает грузиться операционная система, потом всё пропадает и на экране, по середине, появляется 10.10.2018 и начинает меняться цвет фона экрана, а также цвет текста.

 

Я тут же обратился на форум компьютерщиков, где меня приняли за тролля, шизика и так далее и прогнали.

 

А потом залез в интернет и прочитал про эти циферки. Оказывается они обсуждаются и в совершенно разных историях. Где-то люди пропадают, где-то с концом света связано, где-то психоз и тому подобное. Только после этого я понял почему меня прогнали с форума.

 

Вылечить эту вещь мне так и не удалось. Ни касперским, ни dr webom, поэтому сегодня пришлось нести жестак на диагностику, но там обозначили срок аж в неделю.

 

В свободное время хочу теперь поинтересоваться. Что это за вирус и что он делает? Если кто сталкивался

 

Ещё раз - не тролль я, и не клон какой-нибудь, а то если со стороны снова будут нападки, то лучше заблокируйте меня сразу

 

Всем спасибо

Ссылка на комментарий
Поделиться на другие сайты

 

 


Что это за вирус и что он делает?

Что он делает вам скажут вирусные аналитики и только после того как им в руки попадется тушка

 

А гугл на 10.10.2018 большая часть которых упоминает о планете набиру ))), которую никто не видел и не открыл но именно в этот день она врежется в землю

Возможно у вас шутка (склепать такую можно за 20 минут), кстати об этом говорит и то что ни один антивирус её не определяет

А возможно и вы первые нарвавались на такую тушку

Ссылка на комментарий
Поделиться на другие сайты

 

 


Касперский я использую совместно с др. веб.
удалите один из них, лучше второй  :lol:

 

 


всё пропадает и на экране, по середине, появляется 10.10.2018 и начинает меняться цвет фона экрана, а также цвет текста.
устройство никак не реагирует ни на какие команды?
Ссылка на комментарий
Поделиться на другие сайты

 

Касперский я использую совместно с др. веб.

удалите один из них, лучше второй  :lol:

 

 

всё пропадает и на экране, по середине, появляется 10.10.2018 и начинает меняться цвет фона экрана, а также цвет текста.

устройство никак не реагирует ни на какие команды?

 

 

Не могу удалить, ибо каждый из них постоянно находит что-то новое. Некоторые по 4 антивируса используют, так что 2 это не перебор.

На команды нет, не реагировал никак. Ни на какие.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Некоторые по 4 антивируса используют
это уже пациенты Канатчиковой дачи.

скорее всего, именно из-за этого вас приняли за


шизика и так далее и прогнали

 

Загружается ли устройство в Безопасном режиме https://support.kaspersky.ru/general/windows/493 ?

  • Улыбнуло 3
Ссылка на комментарий
Поделиться на другие сайты

 

 


Не могу удалить, ибо каждый из них постоянно находит что-то новое
Кхм.... меня как то- пригласили для ускорения работы компа ))) (одноклассница ;) )

Там стояла такая же конфигурация антивирусов Доктор и КИС )))

Скажем так хороший I3 работал как будто 7ку запихали на старый 286й )))

Я удалил Доктора - и комп начал работать как ему положено

 

Скажем так - вам повезло что там не было BSODа

 

Политику партии я ей пояснил и предложил пользоваться доктор-вебовской утилитой Cureit которую можно использовать с другим антивирусом (через неделю им это надоело), а заражения так и не было за эти лет 5, несмотря на то что защищал только 1 антивирус

Ссылка на комментарий
Поделиться на другие сайты

 

Некоторые по 4 антивируса используют

это уже пациенты Канатчиковой дачи.

скорее всего, именно из-за этого вас приняли за

шизика и так далее и прогнали

 

Загружается ли устройство в Безопасном режиме https://support.kaspersky.ru/general/windows/493 ?

 

Сейчас уже не могу сказать, жёсткий диск на диагностике, а так не пробовал. Не особо силён во всех этих штуках. Мне скорее интересно то, что делает этот вирус, на что мог повлиять, а то есть важные файлы на компьютере

Изменено пользователем Edrone
Ссылка на комментарий
Поделиться на другие сайты

 

 


Мне скорее интересно то, что делает этот вирус, на что мог повлиять, а то есть важные файлы на компьютере

Возможно - вирус вымогатель (экран который не закроешь обычным способом и который мешает работать) и который вымогает деньги за что-то (мол вас поймали на чем то нехорошем, неважно что такого нет, часть народа сами себе придумают что-то нехорошее и ведутся

Возможно - концепт (просто тренировки с распространением и невозможностью закрыть)

Возможно - дополнительно шифрование файлов (я совмещении вымогателя и шифровщика не слышал, но это не значит что такого нет или вы поймали его)

Возможно - просто шутка (брат, сват, коллега, дедушка, внучка, жучка ;) )

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

 

Мне скорее интересно то, что делает этот вирус, на что мог повлиять, а то есть важные файлы на компьютере

Возможно - вирус вымогатель (экран который не закроешь обычным способом и который мешает работать) и который вымогает деньги за что-то (мол вас поймали на чем то нехорошем, неважно что такого нет, часть народа сами себе придумают что-то нехорошее и ведутся

Возможно - концепт (просто тренировки с распространением и невозможностью закрыть)

Возможно - дополнительно шифрование файлов (я совмещении вымогателя и шифровщика не слышал, но это не значит что такого нет или вы поймали его)

Возможно - просто шутка (брат, сват, коллега, дедушка, внучка, жучка ;) )

 

Прошу прощения, вчера спать лёг рано. Первым делом, когда эта штука у меня вылезла, я полез в интернет и как раз нашёл информацию именно про вирус-вымогатель. Но он совсем не похож на вирус который я подхватил (если это вирус вообще). Во-первых не просит отправить смс. Во-вторых он не просто мешает работать, а он не даёт работать совсем

Изменено пользователем Edrone
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SiGiDi
      От SiGiDi
      Вчера установил файл, после его распаковки вылез экран смерти и после череп который моргает красно белым цветом, что мне делать

    • burbon
      От burbon
      Добрый день, просканировал систему через AVZ и увидел много красных сточек, однако в конце AVZ написал что, найдено вирусов 0, подозрений 0. И начались падения интернета, всё начало долго грузится и в играх пинг 200. Подскажите, что делать?
       
      Загружена база: сигнатуры - 297570, нейропрофили - 2, микропрограммы лечения - 56, база от 01.03.2016 12:37
      Загружены микропрограммы эвристики: 412
      Загружены микропрограммы ИПУ: 9
      Загружены цифровые подписи системных файлов: 790760
      Режим эвристического анализатора: Средний уровень эвристики
      Режим лечения: включено
      Версия Windows: 10.0.19045,  "Windows 10 Enterprise", дата инсталляции 11.12.2022 14:38:07 ; AVZ работает с правами администратора (+)
      Восстановление системы: включено
      1. Поиск RootKit и программ, перехватывающих функции API
      1.1 Поиск перехватчиков API, работающих в UserMode
       Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
      Функция kernel32.dll:ReadConsoleInputExA (1133) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3B4->75073800
      Функция kernel32.dll:ReadConsoleInputExW (1134) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3E7->75073830
       Анализ ntdll.dll, таблица экспорта найдена в секции .text
      Функция ntdll.dll:NtCreateFile (296) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:NtSetInformationFile (600) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:NtSetValueKey (632) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
      Функция ntdll.dll:ZwCreateFile (1841) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:ZwSetInformationFile (2143) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:ZwSetValueKey (2175) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
       Анализ user32.dll, таблица экспорта найдена в секции .text
      Функция user32.dll:CallNextHookEx (1536) перехвачена, метод ProcAddressHijack.GetProcAddress ->7548BDE0->7164F100
      Функция user32.dll:SetWindowsHookExW (2399) перехвачена, метод ProcAddressHijack.GetProcAddress ->75490F70->7164F450
      Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)
       Анализ advapi32.dll, таблица экспорта найдена в секции .text
      Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78072->75076200
      Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78F99->75EDE320
       Анализ ws2_32.dll, таблица экспорта найдена в секции .text
       Анализ wininet.dll, таблица экспорта найдена в секции .text
       Анализ rasapi32.dll, таблица экспорта найдена в секции .text
       Анализ urlmon.dll, таблица экспорта найдена в секции .text
       Анализ netapi32.dll, таблица экспорта найдена в секции .text
      Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD14A->652EDE90
      Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD179->652EE210
      1.4 Поиск маскировки процессов и драйверов
       Проверка не производится, так как не установлен драйвер мониторинга AVZPM
      2. Проверка памяти
       Количество найденных процессов: 11
       Количество загруженных модулей: 247
      Проверка памяти завершена
      3. Сканирование дисков
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\1807cacf-db3c-462b-8317-19e7b48a6549.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\429db0e8-0600-45ab-a18b-8c82e45cdd1a.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\6b5dd892-d3b3-4a50-ac70-4bcaee0c85a0.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\841b9781-9b96-4205-872a-a33139bb86fc.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\95822c3b-9fa1-4fcd-ad01-ae8455af46a2.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\c5858088-f9a7-40f8-a4e7-93894ce42607.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\f70ce670-2204-4b50-9897-1cdba3afa2ce.tmp
      4. Проверка Winsock Layered Service Provider (SPI/LSP)
       Настройки LSP проверены. Ошибок не обнаружено
      5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
      6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
       Проверка отключена пользователем
      7. Эвристичеcкая проверка системы
      Проверка завершена
      8. Поиск потенциальных уязвимостей
      >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
      >> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
      >> Службы: разрешена потенциально опасная служба Schedule (Планировщик задач)
      > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
      >> Безопасность: разрешен автозапуск программ с CDROM
      >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
      >> Безопасность: к ПК разрешен доступ анонимного пользователя
      >> Безопасность: Разрешена отправка приглашений удаленному помощнику
      Проверка завершена
      9. Мастер поиска и устранения проблем
       >>  Таймаут завершения служб находится за пределами допустимых значений
       >>  Разрешен автозапуск с HDD
       >>  Разрешен автозапуск с сетевых дисков
       >>  Разрешен автозапуск со сменных носителей
      Проверка завершена
      Просканировано файлов: 116562, извлечено из архивов: 26001, найдено вредоносных программ 0, подозрений - 0
      Сканирование завершено в 09.10.2024 08:36:47
      Сканирование длилось 00:12:19
       
      на вирусы в ccleaner и через windows проверил - ничего не показало
       
      ничего подозрительного не скачивал. Все файлы проверял через VirusTotal
    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • lomosow
      От lomosow
      Поймал вирусняк, открывает edge при заходе в систему, Dr.web его обнаруживает, но удалить его не может, пишет "ошибка лечения". называется NET:MALWARE.URL. UPD. веб перестал его обнаруживать, но проблема никуда не делась 
×
×
  • Создать...