Перейти к содержанию

Подхватил вирус скорее иза VKDJ


Рекомендуемые сообщения

 
C каждым запуском пк он виснул и т д и запускал cmd и иногда powershel и все закрывалось
Решил удолить VKDJ спустя 1 минут он опять запустил cmd и опять его закинул на рабочий стол
Решил полазить по сайтам и нашел что надо его е**ть через панель управления
Ну удолил его презапустил пк теперь cmd не пропадает и написано было 
  • C:\Windows\system32>C:\\ProgramData\\malldir\\3564.exe e C:\\ProgramData\\malldir\\BbdNLhTBbTdtxBT -p1111 -y -oC:\\ProgramData\\malldir

    7-Zip (a) [32] 16.04 : Copyright (c) 1999-2016 Igor Pavlov : 2016-10-04

    Scanning the drive for archives:
    1 file, 1141544 bytes (1115 KiB)

    Extracting archive: C:\\ProgramData\\malldir\\BbdNLhTBbTdtxBT

    Path = C:\\ProgramData\\malldir\\BbdNLhTBbTdtxBT
    Type = zip
    Physical Size = 1141544

    Everything is Ok

    Files: 2
    Size: 3288501
    Compressed: 1141544

    C:\Windows\system32>start C:\\ProgramData\\malldir\Taskscheduler.exe -ch
    Отказано в доступе.

    C:\Windows\system32>del C:\\ProgramData\\malldir\\3564.exe /Q
    Указан недопустимый путь.

    C:\Windows\system32>SCHTASKS /Delete /TN name5647 /F
    ^C^C^C^CУСПЕХ. Запланированная задача "name5647" была успешно удалена.
    Завершить выполнение пакетного файла [Y(да)/N(нет)]?
    Что это за коды или что это помогите фиксануть!
  •  
     
  •  
     
 
  •  
  •  
Изменено пользователем Sandor
Выражайтесь прилично!
Ссылка на сообщение
Поделиться на другие сайты
  • Sandor changed the title to Подхватил вирус скорее иза VKDJ

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От FedorTupovat
      1)Проводил скан KVR,все чисто
      2)HiJackThis выдал ошибку и закрылся
      Доп.Сведения
      1)появляется BSOD с ошибкой ERROR_VIDEO_MANAGEMENT_INTERNAL(без инверсии цветов итд)
      2)Раз в месяц кидает на не очень хорошие сайты с ОЧЕНЬ длинными адресами
      3)Ноутбук не мой,но обладатель говорит что проблема возникла после установки кряка "Adobe premier pro"
      4)На тот момент антивирусом был "ESET NODE-32",он не обнаружил угрозы 
      5)Файл был большим (~1gb)
      6)Имя пользователя "Fedor"
      7)После открытия "установщика" он не открылся и файл никак нельзя было удалить
      8)после перезагрузки он исчез
      9)после taskmgr /0 /startup   нагрузка на проц значительно уменьшилась
      CollectionLog-2020.12.25-10.06.zip
    • От Гарри
      Каждый раз ругается
      Оперативная память = pythonw.exe(1568);модифицированный Win32/Adware.PBot.A приложение;очищен
      CollectionLog-2017.09.30-18.01.zip
    • От vovaplatov
      Недавно был на конференции, в компьютер вставлялись чужие флешки и после этого в браузере стали спонтанно всплывать рекламные баннеры во весь экран. В списке дополнений браузера - чисто. В общем, явно подцепил AdWare.
       
      Windows Defender в режиме Offline scan не нашел. Avira не нашла. KTS 18 не нашел. Создал Kaspersky Rescue2Usb, выставил в BIOS загрузку с USB, однако система продолжает загружаться с жесткого диска. 
       
      В приложении логи AutoLogger.
       
      Заранее благодарю за помощь.
      CollectionLog-2018.04.15-05.48.zip
    • От Максим Силенко
      Поймал адвейр на ноутбук.
       
      Наблюдения (в подробностях): при запуске ноутбука все программы своевольно включаются в автозагрузку, отключение ничего не дает, после рестарта ОС всё по новому. Это навело меня на мысль что я что-то поймал, и да, действительно... Использую Windows 10 и соответственно браузер по умолчанию Microsoft Edge, при запуске последнего вместо него запускался Google Chrome сомнительного происхождения (у меня данного браузера на ноуте не было), вместо стандартного окна вкладок в этом "хроме" был открыт вирусный сайт, а вместо логотипа Google - куча рекламы. Проверил в диспетчере процесс "хрома" вывел меня в AppData в папку с этим по, я её удалил (через Shift+Del) в надежде что проблема решится, но нет. Автозагрузка по прежнему ведет себя своевольно, а при запуске Microsoft Edge уже "хром" не появляется, но и сам Edge тоже молчит. Думаю эта штуковина в реестр прописалась где-то, но опыта редактирования реестра маловато, не хочу намудрить.
       
      Суть (коротко): на компьютере установилось рекламное ПО, не дающее мне использовать браузер Microsoft Edge, запуская вместо него "левый" браузер. Запускается этот "адвейр" через автозагрузку, как я понял, так как при старте ОС все программы начали загружаться. Просканировал компьютер вашей утилиткой Kaspersky Virus Removal Tool - угроз не было обнаружено. А вот когда создавал вам логи, AutoLogger что-то подметил.
       
       
      Гуру безопасности, буду очень признателен вам за помощь.

      CollectionLog-2017.02.17-14.06.zip
    • От aisleylidsey
      Здравствуйте.
       
      Сегодня в браузере (Google.Chrome) начали появляться баннеры с предложением выгодно слетать в Японию или призвать удачу по древнерусскому методу. При этом искать эти предложения предлагается путем редиректа на какой-то сайт с помощью vixrpkvo.ru. Так как в Японию я не планирую, а удачи у меня хоть отбавляй, я весь вечер пытаюсь от этих баннеров избавиться.
       
      Анализ и лечение антивирусными программами (Avast, Eset, HitmanPro, AdwCleaner, etc.) не помогли. Баннеры всё ещё на месте.
       
      К сообщению прикрепляю логи, оставшиеся после AdwCleaner AdwCleaner.rar и HitmanHitmanPro_20161118_2348.log. 
       
      На форуме существует тема с подобной проблемой, но так как там подход слишком индивидуальный, применить его у меня не очень-то выходит. 
      (+ прикрепляю файл Addition.txt, как предлагалось в этой теме)
       
      Очень надеюсь на вашу помощь.
       
×
×
  • Создать...