Перейти к содержанию

Не могу сменить обои рабочего стола


Рекомендуемые сообщения

Включаю компьютер. Вместо привычных обоев вижу красный текст на белом фоне. В тексте написано что я зафиксирован в посещении запрещенных сайтов и поэтому мои данные как нарушителя помещены в базу данных расположенную на сайте и далее адрес сайта. Из всей этой галиматьи я понял, что это работа вируса. Поставил на машину антивирус NOD32 и просканировал - в результате были обнаружены и удалены 1 троян и 1 вирус в 4-х файлах. Перезагрузился - обои с текстом остались. Нашел картинку с текстом в c:\windows\wc.bmp, удалил. Перезагрузился. Текст исчез, вместо обоев - цвет фона. Выбираю другие обои. Перезагружаюсь. Сначала появляются выбранные обои, ну а потом, если развернуть проводник на весь экран, они исчезают и остается только фон. В реестре путь

c:\windows\wc.bmp прописан в 2-х местах. Пытался его менять, но после перезагрузки он снова восстанавливается. Значит кто-то или что -то прописывает эти пути уже после загрузки нормальных обоев. Смена темы рабочего стола тоже не сохраняется. После перезагрузки в окне выбора тем стоит "Измененная тема". Я понимаю, что Вам нужны логи, но машина эта не под рукой. Может уже было что-то такое. Я искал но не нашел. Если кто встречал такое прошу дать ссылку.

 

P.S. NOD32 обнаружил autorun-вирус и какой-то Dropper-троян

Ссылка на комментарий
Поделиться на другие сайты

С таким видом заражения встречаемся часто, но без логов АВЗ посоветовать ничего не смогу, т.к. явно активное заражение системы. Не спешите сделайте логи, тогда постараюсь Вам помочь.

Ссылка на комментарий
Поделиться на другие сайты

С таким видом заражения встречаемся часто, но без логов АВЗ посоветовать ничего не смогу, т.к. явно активное заражение системы. Не спешите сделайте логи, тогда постараюсь Вам помочь.

Спасибо! В выходные сделаю, раньше не смогу.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mason19
      От Mason19
      Приветствую, по клавиатуре ноутбука прошелся кот и появилось поле для ввода поискового запроса с надписью: "введите текст здесь", подобное окно еще удалось вызвать на стационарном ПК, но что нажимал уже не помню. Какая программа или служба его вызывает? Окно похожее как на скришоте, только там Windows 11, а у меня на обоих ПК стоит Windows 10.

    • Frert
      От Frert
      Здравствуйте. Мне нужна помощь с тем,что после удаления офиса и скачивании пиратского с сайта из-за очень сильной необходимости  у меня появился вирус trojan win32 и hacktool win32 и на рабочем столе появилась папка без названия, которая не удаляется. Я приложил все логи после проверки. Прошу помочь мне с решение этой проблемы. Спасибо за понимание.
      CollectionLog-2024.09.06-14.40.zip
    • ACZ
      От ACZ
      Доброго времени суток!
      Не нашел по поиску решения данной проблемы. При выборе устройства (пк) в mmc консоли управления, не активен совместный доступ к рабочему столу в Kaspersky Security Center 14.2, хотя через Web консоль подключиться к любому пк, с помощью утилиты klsctunnel я могу. RDP порт открыт. Не подскажите в чем может быть проблема? Может ли быть что текущая лицензия не подходит?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
       
       

    • dexter
      От dexter
      Всем Здравствуйте !
       
      На данный момент установлена лицензия на Премиум. Давеча понял, что мой комп не достоин такого передового защитного решения и приобрёл лицензию на Плюс.
      Вопрос вот в чём : надо скачивать новый дистрибутив на Плюс ? Или как-то произойдёт автоматическая активация параллельно со сменой продукта ?
    • NaaR
      От NaaR
      Добрый день!
      Не получается самостоятельно удалить HEUR:Trojan.Multi.GenBadur.genw . После перезагрузки обнаруживается снова.
      Буду признателен за помощь. Спасибо.CollectionLog-2024.11.01-17.38.zip
×
×
  • Создать...