-
Junior Member
- Вес репутации
- 54
помогите!! какойто блокер закасивший под каспер!!!
а началось всё так,сиделя я ВКОНТАКТЕ и вижу там банэр ,касперский пробная версия на год!!! ура ура подумалось мне)) захожу сайт выглядел как настоящий)))к сожалению в адрес не глянул(( только на последнеё странице загрузки какаято графика не очень была, загрузился моментально что вызвало некоторые подозрения, подумал что это какойнить установочный файл и там типа потом догрузит что надо... установил тож оч быстро система перегрузилась и... о чудо это блокер))
сначала появился синий экран checking fail sistem... потом как обычно окно с двумя учетными записями админ и гость(это было раньше на компе) ,захожу как админ(мой профиль который был с правами админа) ,сообщение ошибка инициализации 0xс0000135, загрузка,пустой рабочий стол только курсор меню пуск немогу вызвать никак,диспетчер задач запрещён админом... нажимаю рестарт(кнопкой на блоке) захожу как гость (сообщение об ошибке0...135)пустой рабочий стол и о чудо тут работает ДЗ !!! через него всё работает avz ничего не нашла,логи либо не создаёт либо я их просто не вижу через ДЗ... папка пустая((((( другие утилиты и антивирусы не запускаются хотят права админа,dr.web нашёл что то но удалить не может в диспетчере риестра увидел новую учётную запись СОЗДАТЕЛЬ ВЛАДЕЛЕЦ
в hkey_current-user_....polices/ папки system/ вообше нет.. др вэб вот что нашёл c:\windows\sistem32 dialer.cool.3 файл jesterss.dll,c:\docume~1\074f~1\locals~1\temp trojan.mul.drop1.46050 файл cczh.exe и ещё в какомто флэш плеере... может есть какие нибудь идеи????? а вот ещё ,никаких смс и денег никто не требует почемуто
Добавлено через 4 минуты
кстати эти вирусы которые нашёл др.вэб курелт может и раньше были на компе, не проверял...
Последний раз редактировалось alexmaxru; 13.01.2011 в 18:00.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 54
я же написал на счёт логов ,что мол никак не мог подобратся к компу потому что всё заблокировалось!!!!!!hijaktis вообще не запускался!!!требовал права администратора!!!вот вроде смог запустить в безопасном режиме и что я увидел! вместо учётной записи Гость появилась учетная запись Администратор
!! вот теперь там попробую запусить и avz и hijaktis может чего выдет
-
Junior Member
- Вес репутации
- 54
http://kaspepsky.ru/downloads/intern...ty.updater.exe -вот отсюда был скачан зловред))) и ещё ярлык на рабочем столе создал типа каспер
каспепский)))))))))))))))
Добавлено через 1 минуту
уже почикали сайт
Добавлено через 1 минуту
1.67 метра весило всё это))
Последний раз редактировалось alexmaxru; 14.01.2011 в 18:21.
Причина: Добавлено
-
Что с логами? Получается сделать?
Paula rhei.
Поддержать проект можно тут
-