Перейти к содержанию

Вирус 10.10.2018. Что он делает?


Edrone

Рекомендуемые сообщения

Добрый день всем! на вашем форуме я зарегистрировался впервые, так что я не клон, не тролль и тому подобное, как принято сейчас говорить среди молодежи.

 

Касперский я использую совместно с др. веб. Иногда касперский находит вирусы, которые не находит drweb. А иногда Dr Web находит вирусы, которые не может найти касперский.

 

Пару дней назад словил штуку под названием 10.10.2018. Иными словами - загружаешь компьютер, начинает грузиться операционная система, потом всё пропадает и на экране, по середине, появляется 10.10.2018 и начинает меняться цвет фона экрана, а также цвет текста.

 

Я тут же обратился на форум компьютерщиков, где меня приняли за тролля, шизика и так далее и прогнали.

 

А потом залез в интернет и прочитал про эти циферки. Оказывается они обсуждаются и в совершенно разных историях. Где-то люди пропадают, где-то с концом света связано, где-то психоз и тому подобное. Только после этого я понял почему меня прогнали с форума.

 

Вылечить эту вещь мне так и не удалось. Ни касперским, ни dr webom, поэтому сегодня пришлось нести жестак на диагностику, но там обозначили срок аж в неделю.

 

В свободное время хочу теперь поинтересоваться. Что это за вирус и что он делает? Если кто сталкивался

 

Ещё раз - не тролль я, и не клон какой-нибудь, а то если со стороны снова будут нападки, то лучше заблокируйте меня сразу

 

Всем спасибо

Ссылка на комментарий
Поделиться на другие сайты

 

 


Что это за вирус и что он делает?

Что он делает вам скажут вирусные аналитики и только после того как им в руки попадется тушка

 

А гугл на 10.10.2018 большая часть которых упоминает о планете набиру ))), которую никто не видел и не открыл но именно в этот день она врежется в землю

Возможно у вас шутка (склепать такую можно за 20 минут), кстати об этом говорит и то что ни один антивирус её не определяет

А возможно и вы первые нарвавались на такую тушку

Ссылка на комментарий
Поделиться на другие сайты

 

 


Касперский я использую совместно с др. веб.
удалите один из них, лучше второй  :lol:

 

 


всё пропадает и на экране, по середине, появляется 10.10.2018 и начинает меняться цвет фона экрана, а также цвет текста.
устройство никак не реагирует ни на какие команды?
Ссылка на комментарий
Поделиться на другие сайты

 

Касперский я использую совместно с др. веб.

удалите один из них, лучше второй  :lol:

 

 

всё пропадает и на экране, по середине, появляется 10.10.2018 и начинает меняться цвет фона экрана, а также цвет текста.

устройство никак не реагирует ни на какие команды?

 

 

Не могу удалить, ибо каждый из них постоянно находит что-то новое. Некоторые по 4 антивируса используют, так что 2 это не перебор.

На команды нет, не реагировал никак. Ни на какие.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Некоторые по 4 антивируса используют
это уже пациенты Канатчиковой дачи.

скорее всего, именно из-за этого вас приняли за


шизика и так далее и прогнали

 

Загружается ли устройство в Безопасном режиме https://support.kaspersky.ru/general/windows/493 ?

  • Улыбнуло 3
Ссылка на комментарий
Поделиться на другие сайты

 

 


Не могу удалить, ибо каждый из них постоянно находит что-то новое
Кхм.... меня как то- пригласили для ускорения работы компа ))) (одноклассница ;) )

Там стояла такая же конфигурация антивирусов Доктор и КИС )))

Скажем так хороший I3 работал как будто 7ку запихали на старый 286й )))

Я удалил Доктора - и комп начал работать как ему положено

 

Скажем так - вам повезло что там не было BSODа

 

Политику партии я ей пояснил и предложил пользоваться доктор-вебовской утилитой Cureit которую можно использовать с другим антивирусом (через неделю им это надоело), а заражения так и не было за эти лет 5, несмотря на то что защищал только 1 антивирус

Ссылка на комментарий
Поделиться на другие сайты

 

Некоторые по 4 антивируса используют

это уже пациенты Канатчиковой дачи.

скорее всего, именно из-за этого вас приняли за

шизика и так далее и прогнали

 

Загружается ли устройство в Безопасном режиме https://support.kaspersky.ru/general/windows/493 ?

 

Сейчас уже не могу сказать, жёсткий диск на диагностике, а так не пробовал. Не особо силён во всех этих штуках. Мне скорее интересно то, что делает этот вирус, на что мог повлиять, а то есть важные файлы на компьютере

Изменено пользователем Edrone
Ссылка на комментарий
Поделиться на другие сайты

 

 


Мне скорее интересно то, что делает этот вирус, на что мог повлиять, а то есть важные файлы на компьютере

Возможно - вирус вымогатель (экран который не закроешь обычным способом и который мешает работать) и который вымогает деньги за что-то (мол вас поймали на чем то нехорошем, неважно что такого нет, часть народа сами себе придумают что-то нехорошее и ведутся

Возможно - концепт (просто тренировки с распространением и невозможностью закрыть)

Возможно - дополнительно шифрование файлов (я совмещении вымогателя и шифровщика не слышал, но это не значит что такого нет или вы поймали его)

Возможно - просто шутка (брат, сват, коллега, дедушка, внучка, жучка ;) )

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

 

Мне скорее интересно то, что делает этот вирус, на что мог повлиять, а то есть важные файлы на компьютере

Возможно - вирус вымогатель (экран который не закроешь обычным способом и который мешает работать) и который вымогает деньги за что-то (мол вас поймали на чем то нехорошем, неважно что такого нет, часть народа сами себе придумают что-то нехорошее и ведутся

Возможно - концепт (просто тренировки с распространением и невозможностью закрыть)

Возможно - дополнительно шифрование файлов (я совмещении вымогателя и шифровщика не слышал, но это не значит что такого нет или вы поймали его)

Возможно - просто шутка (брат, сват, коллега, дедушка, внучка, жучка ;) )

 

Прошу прощения, вчера спать лёг рано. Первым делом, когда эта штука у меня вылезла, я полез в интернет и как раз нашёл информацию именно про вирус-вымогатель. Но он совсем не похож на вирус который я подхватил (если это вирус вообще). Во-первых не просит отправить смс. Во-вторых он не просто мешает работать, а он не даёт работать совсем

Изменено пользователем Edrone
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • KL FC Bot
      Автор KL FC Bot
      Вы, скорее всего, уже видели свежие новости с заголовками «Самая масштабная утечка в истории человечества». Весь мир переполошился из-за журналистов Cybernews, которые обнаружили в свободном доступе логины и пароли к 16 млрд учетных записей — по две на каждого жителя Земли. Что это за утечка и что нужно сделать прямо сейчас?
      Что за утечка? Там есть мои данные?
      В оригинальном исследовании сказано, что команда Cybernews занималась этой историей с начала года. За шесть месяцев удалось собрать 30 незащищенных наборов данных, которые суммарно и превращаются в 16 млрд паролей. Самый большой набор данных, 3,5 млрд записей, связан с португалоговорящим населением планеты; еще 455 млн записей имеют отношение к России, а 60 млн — «скорее всего», к Telegram.
      База данных построена по такому принципу: URL сайта, логин и пароль. Все, ничего лишнего. При этом сказано, что слиты были данные пользователей всех гигантских сервисов: Apple, Google, Facebook*, Telegram, GitHub и т. д. Удивительно, что в руках журналистов оказались именно пароли, а не хеши. В нашем исследовании Как хакеры могут взломать пароль за час мы подробно останавливались на том, как именно компании хранят пароли. Спойлер: почти всегда в закрытом виде с использованием алгоритмов хеширования.
      Особое внимание в этой истории уделено свежести данных: журналисты утверждают, что в 16 млрд не входят самые крупные утечки, про которые мы писали в блоге Kaspersky Daily. За кадром остаются важные вопросы: «откуда появились 16 млрд свежеутекших паролей и почему, кроме Cybernews, их никто не видел?». К большому сожалению, журналисты не предоставили ни одного доказательства реального существования этой базы. Поэтому ни экспертам «Лаборатории Касперского», ни любым другим не удалось проанализировать эту утечку. А значит, и утверждать, есть ли там именно ваши данные, да и вообще чьи-либо, — мы не можем.
      По словам Cybernews, весь сбор базы данных был возможен в результате работы стилеров. Это и в самом деле набирающая силы угроза. По нашим данным, количество обнаруженных по всему миру атак, связанных с кражей паролей, выросло с 2023 по 2024 год на 21%. Злоумышленники нацелены как на частных, так и на корпоративных пользователей.
       
      View the full article
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Aleks yakov
      Автор Aleks yakov
      Здравствуйте  шифровальщик заразил 2 пк в локальной сети (kozanostra)
      Новая папка.zip
×
×
  • Создать...