Перейти к содержанию

ПК заражен


Aleksey

Рекомендуемые сообщения

Дело такое, у знакомого взял жесткий, нужно было слить снего фотографии и форматнуть его и он предупредил что там вирусов много. Вот я подключил к своему рабочему компу с такой мыслю, что у меня все-таки Касперыч установлен. В итоге мой комп заражён. Хотя Касперский находил и удалял вирусы там, где-то в течении 15 минут, потом смотрю этот вирус просто отрубил Касперского, далее заблокировал доступ к диспетчеру задач, реестру, к входу в защищённый режим. Большинство тулз типа TweakUIXP не запускаются везде сообщение типа Заблокировано сис.админом. Попытался переустановить Касперского не помогло, также Avast вырубает. Запускал RemoveIT Pro 4 он не находит вирусов, но там есть кнопка где можно посмотреть процессы но там я подозрительных объектов не увидел, ещё пробовал утилку название не помню, Worm там в названии есть, запускается без инсталлятора тоже, она нашла только в реестре два изменения, на отключение диспетчера и на регедита. Но не исправляет нечего. Ещё я втыкал флешку уже в заражённый комп, так нужно было, в итоге загрузился с мультизагрузочника и под досом удалил всякие объекты похожие на вирусы и там же Dr.Webом просканировал и с мыслю что там на флехе нечего нет подключил к другому компу на работе. В итоге и этот компутер заболел. Непонимаю я, где он сидит этот вирус, может в каком нибуть секторе в скрытом. Вот не знаю что делать, ;) подскажите. Завтра попробую AVZ, но мне невериться что он поможет. Да, мой диагноз такой, моя безалаберность и на авось делает своё дело, перед подключением этого винта зарожённого, у меня Касперский работал только на файловом сканере, остальные опции были отключены типа проактивной защиты. Итог, головная боль на весь рабочий день, два компа заражённых и флешка.

Сообщение от модератора Falcon
Подкорректировал название темы.
Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Завтра попробую AVZ, но мне невериться что он поможет.

 

Вы логи сделайте, а мы постараемся при помощи АВЗ изгнать демонов. Ещё укажите компьютер в домене или нет.

Ссылка на комментарий
Поделиться на другие сайты

Ну вот снова я, моя проблема актуальна. AVZ не запускается вообще, так часики песочные на несколько сек. появляются и всё. Сегодня пробывал осмотр сделать с помощью RegRun5 и он выдал много подозрений на вирус но нечего я с его помощью исправить не смог. Были сообщения типа токого:

 

Автозапуск в ядре

тип: Bootexecute

Опасно? Предупреждение! Настройка отлична от значения по умолчанию.

Автор: Неизвестный

 

Наименование: Bootexecute

Файл: autocheck autochk *\n OODBS<BR>

 

Сам осмотрел бегло корни жестких и обнаружил такие объеты:

autorun.inf

pntggk.pif - 171519b

vcyvu.pif - 171519b

enwh.pif - 171519b

vawr.pif - 222207b

ycbbs.exe - 222207b

ещё была на одном винте скрытая папка не удаляемая: runauto..

На этом компе с которого я сейчас пишу стоит Avast так вот вставил заражённую флешку и проверил AVZ, он нашёл кучу клонов всяких папок и файлов, да и те в корне которые я указал выше, вот только лог не сохранил, название не помню но последнее слово было похоже на Boonqooq или что то подобное.

Сообщение от модератора Falcon
Порезал кусок лога AVZ, просьба не постить логи в виде текста, а в дальнейшем крепить к сообщениям.

Нет компутер не в домене, там нет сетей, не инета.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Вот сейчас я уже дома, у меня тут стоит Norton Antivirus, так вот втыкаю я всё туже флешку ранее проверенную на другом компе с помощью AVZ, и запускаю Norton, в итоге найдено 62 файла заражённых вирусом W32.Sality.AE. Хотя AVZ не чего не нашёл в последнюю проверку. Попробывал запустить AVZ здесь дома, тоже незапустился.

 

 

gaga.com - попробуйте эту версию АВЗ. Базы обновлять не нужно.

 

:) А вот этот вариан заработал, завтра попробую им ломануть эту заразу на работе....

 

;) а если тоже не запустится, что тогда?

Ссылка на комментарий
Поделиться на другие сайты

Проблема в том, что салити АВЗ не вылечит.

Давайте попробуем

 

Отключите функцию восстановления системы.

Скачайте бесплатную антивирусную утилиту «Kaspersky Virus Removal Tool» отсюда.

Запустите «Автоматическое удаление вирусов».

 

Только после этого попробуйте сделать логи при помощи не АВЗ.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Oleg S
      От Oleg S
      Здравствуйте! 24/01/2022 в 19-41 переименованы и зашифрованы папки и многие программы на сервере 1С с доступом через RDP
      Win2008 Server R2, базы файл-серверные. Обнаружено в 22часа того же дня.

      Зашифрованы также архивы баз 1С на отдельном диске.
      PDF файлы сканов в общедоступных папках, на которые передаются с МФУ остались целыми (не шифровались).
      После лечения несколькими приложениями сервер подвис и не перезапустился. При загрузке ссылается на недоступность загрузочной записи. Похоже на проблемы рэйда. Диск с базами и диск с архивами вынуты и подключены к другому пк на Вин10.
      Диск с исходными базами не копируется, часть его папок открыть можно легко, часть нет - при попытке скопировать или прочесть отсоединяется внешний диск.
      Диск с зашифрованными архивами открывается и копируется штатно.
       
      Логи с пк, на котором открывались диски сервера. Этот ПК не подвергался заражению-шифровке. Вирус к моменту потери работоспособности сервером был отловлен антивирусом и обезврежен.
       
      Прошу помочь в расшифровке!

       
      Addition.txt FRST.txt Downloads.zip
    • Владимир Kurkur
      От Владимир Kurkur
      Здравствуйте!
      После включения компьютера высветилось сообщение, что компьютер заражен Redeemer ransomware с требованием выкупа и кнопкой ОК под ним.
      Проверка КРД не выявила вирус.
      Также во время проверки было выявлено, что зашифрованные файлы имеют расширение .redeem.
      Что Вы посоветуете в данной ситуации?
      Также хотелось бы узнать (я понимаю, что это глупый вопрос) стоит ли нажимать на кнопку ОК под сообщением?
      Ниже представлена ссылка на фото экрана:
      https://photos.app.goo.gl/kMUa4c6kYxUjzd2f7
      С уважением Владимир
×
×
  • Создать...