С Новым годом! Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/25: Рейтинг темы: голосов - 25, средняя оценка - 4.80
0 / 0 / 0
Регистрация: 17.04.2016
Сообщений: 13
1

Вирус Bladabindi

04.03.2021, 15:38. Показов 4802. Ответов 15
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте! Защитник обнаружил вирус. Удалила. Но, через некоторое время все равно браузер крашится и ноут, как бы перезагружается(меняется экран на более крупные значки), Помогите, пожалуйста!
Вложения
Тип файла: zip CollectionLog-2021.03.04-14.37.zip (91.9 Кб, 13 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
04.03.2021, 15:38
Ответы с готовыми решениями:

Как удалить вирус? Вирус в автозагрузке, из-за этого появляется ярлыки в флешке
Также продолжает копировать на флешке Copy of Shortcut to (1,2,3,4).lnk, RECYCLER ...

Баннер вирус!!! (autorun, вирус блокирует даже без.режим!) (ВАЖНО)
Доброго времени суток!!! Недавно друг подхватил баннер, который блокирует всю ОС и просит закинуть...

Вирус не вирус, замаскированный под сервисы виндовс 10 с окончанием _53681
Доброго времени суток. Искал программу на торентах для создания видео из фото, не помню...

Как узнать все что делает этот вирус? (Осторожно в архиве вирус! *.exe)
Недавно знакомые в компании попались на данное штуковину рассылающую через зараженный компьютер в...

15
Вирусоборец
22309 / 15790 / 3051
Регистрация: 08.10.2012
Сообщений: 64,208
04.03.2021, 15:55 2
Здравствуйте!

Плохого не видно.
Временно деинсталлируйте программу
Classic Shell
Понаблюдайте и сообщите результат.

Добавлено через 15 секунд
Здравствуйте!

Плохого не видно.
Временно деинсталлируйте программу
Classic Shell
Понаблюдайте и сообщите результат.
1
0 / 0 / 0
Регистрация: 17.04.2016
Сообщений: 13
04.03.2021, 16:00  [ТС] 3
Спасибо большое! Удалю и буду наблюдать!
0
0 / 0 / 0
Регистрация: 17.04.2016
Сообщений: 13
05.03.2021, 17:04  [ТС] 4
Здравствуйте защитник находит вирусы. Вчера Program:Win32/Uwasson.A!ml, сегодня PUA:Win64/CoinMiner. Ноутбук выдает через некоторое время работы, черный экран с сообщением SecurityHealthTray.exe в окошке с кнопкой ок. Посмотрите, пожалуйста еще раз.
P.S. Classic Shell удалила. Установила новую.
Вложения
Тип файла: zip CollectionLog-2021.03.05-16.01.zip (94.1 Кб, 6 просмотров)
0
Вирусоборец
22309 / 15790 / 3051
Регистрация: 08.10.2012
Сообщений: 64,208
05.03.2021, 17:50 5
Цитата Сообщение от Vesta35 Посмотреть сообщение
Установила новую
Зачем же? Нужно понаблюдать не из-за неё ли
Цитата Сообщение от Vesta35 Посмотреть сообщение
браузер крашится и ноут, как бы перезагружается(меняется экран на более крупные значки)

Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 17.04.2016
Сообщений: 13
05.03.2021, 18:11  [ТС] 6
Хотела запаковать в rar, выдавало такие сообщения. Экран тух и восстанавливался.
Миниатюры
Вирус Bladabindi   Вирус Bladabindi  
Вложения
Тип файла: rar SecurityCheck.rar (2.1 Кб, 5 просмотров)
0
0 / 0 / 0
Регистрация: 17.04.2016
Сообщений: 13
05.03.2021, 19:27  [ТС] 7
Сейчас опять ноут выдал черный экран. При перезапуске 4 раза обнаружилось PUA:Win64/CoinMiner
0
Вирусоборец
22309 / 15790 / 3051
Регистрация: 08.10.2012
Сообщений: 64,208
05.03.2021, 21:12 8
Цитата Сообщение от Vesta35 Посмотреть сообщение
При перезапуске 4 раза обнаружилось PUA:Win64/CoinMiner
Соберите ещё раз CollectionLog Автологером, но перед сбором отключите Защитник. Можете на это время отключить ПК от сети.
0
0 / 0 / 0
Регистрация: 17.04.2016
Сообщений: 13
05.03.2021, 22:42  [ТС] 9
Я не могу (не знаю), как полностью отключить Защитник. Просто не стала удалять вирус, как он советовал. Логи сделала при отключенном интернете.
Миниатюры
Вирус Bladabindi   Вирус Bladabindi  
Вложения
Тип файла: zip CollectionLog-2021.03.05-21.33.zip (91.4 Кб, 5 просмотров)
0
Вирусоборец
22309 / 15790 / 3051
Регистрация: 08.10.2012
Сообщений: 64,208
06.03.2021, 13:32 10
Скачайте AutorunsVTchecker, извлеките из архива и запустите. Не закрывайте окно до окончания работы программы.

Подготовьте лог uVS.
0
0 / 0 / 0
Регистрация: 17.04.2016
Сообщений: 13
06.03.2021, 14:15  [ТС] 11
AutorunsVTchecker просканировал.
лог uVS не могу собрать. Находит трояны какие то при запуске .
Миниатюры
Вирус Bladabindi   Вирус Bladabindi   Вирус Bladabindi  

0
0 / 0 / 0
Регистрация: 17.04.2016
Сообщений: 13
06.03.2021, 15:09  [ТС] 12
Отключила защиту.
Вложения
Тип файла: 7z LAPTOP-U142V0SB_2021-03-06_13-57-55_v4.11.4.7z (809.5 Кб, 2 просмотров)
0
Вирусоборец
22309 / 15790 / 3051
Регистрация: 08.10.2012
Сообщений: 64,208
06.03.2021, 19:23 13
В Защитнике в Журнале защиты посмотрите и сообщите в каких файлах он находит угрозы. Желательно увидеть полный путь к файлу.
0
0 / 0 / 0
Регистрация: 17.04.2016
Сообщений: 13
06.03.2021, 19:45  [ТС] 14
Может поможет лог журнала защитника.
Миниатюры
Вирус Bladabindi   Вирус Bladabindi   Вирус Bladabindi  

Вложения
Тип файла: rar Лог защитника.rar (80.8 Кб, 3 просмотров)
0
0 / 0 / 0
Регистрация: 17.04.2016
Сообщений: 13
07.03.2021, 10:14  [ТС] 15
Прошлась Malwarebytes. Обнаружилось 22 угрозы. Удалила. Вроде бы больше не ругается защитник. Понаблюдаю...
0
Вирусоборец
22309 / 15790 / 3051
Регистрация: 08.10.2012
Сообщений: 64,208
07.03.2021, 13:05 16
Хорошо. Обновите:

------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.40 v.5.40 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Reader 8 - Russian v.8.1.2 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.

Читайте Рекомендации после удаления вредоносного ПО
1
07.03.2021, 13:05
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
07.03.2021, 13:05
Помогаю со студенческими работами здесь

Вирус который любит играть в прятки, вирус прячется от диспетчера задач и схожих приложений
В ОБЩЕМ: столкнулся я с этой проблемой примерно дней пять назад. Играя с друзьями в игрушки, я...

Вирус блокирует браузер,анти вирус и другие программы
Скачал программу,в процессе установки появилось окно мол отправте смс для...

Вирус в Google Chrome, Opera - всплывающие окна, вирус создает новые папки, содержащие браузер
Пойман вирус - в результате ярлык Google Chrome постоянно дополняется параметрами запуска,...

Анивирусные программы поймали вирус, очистили, но вирус остался в Chrome. Открывается рамблер вместо поиска
Где-то подхватила вирус. Вроде почистила, но потом открыла браузер, и при поиске он сначала на долю...

Вирус svchost.exe. Чем просмотреть само тело файла, чтобы понять, вирус это или нет
NOD32 выдавал угрозу каждые 5 секунд - вирус Qhosts троянская программа очищен удалением. Нашла...

Вирус реклама, вирус китайская прога
При открытии браузеров автоматически запускаются вкладки с рекламой. Установилась программа на...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
Новые блоги и статьи
Что такое HCL Notes и как с ним работать
InfoMaster 10.01.2025
HCL Notes (ранее известный как IBM Notes и Lotus Notes) представляет собой комплексную платформу для совместной работы и обмена информацией в корпоративной среде. Это многофункциональное решение,. . .
Как работать с Git из Windows и Visual Studio
InfoMaster 10.01.2025
Работа с Git в Windows Работа с Git в операционной системе Windows может быть осуществлена с помощью различных инструментов, каждый из которых обладает своими уникальными возможностями и. . .
Аналог оператора switch case в Python
InfoMaster 10.01.2025
Оператор switch case используется в программировании для выбора одного из нескольких вариантов исполнения кода. Однако в языке Python этот оператор отсутствует. Понимание аналогов switch case в. . .
Отличия абстрактного класса от интерфейса
InfoMaster 10.01.2025
В современной разработке программного обеспечения существуют два основных механизма реализации абстракции: абстрактные классы и интерфейсы. Эти инструменты, хотя и схожи в своей основной цели -. . .
Как работать в Git
InfoMaster 10.01.2025
Git — это одна из наиболее популярных систем контроля версий, которая активно используется разработчиками по всему миру. Она позволяет эффективно управлять изменениями в коде, координировать работу. . .
Реализация передвижения персонажа в Unity3d на C#
InfoMaster 10.01.2025
Реализация передвижения персонажа в Unity3D начинается с правильной настройки проекта. Этот этап критически важен для создания отзывчивого и плавного управления. Рассмотрим основные шаги для создания. . .
Docker: руководство для начинающих
InfoMaster 10.01.2025
В современном мире разработки программного обеспечения контейнеризация стала неотъемлемой частью процесса создания и развертывания приложений. Docker, как ведущая платформа контейнеризации, произвела. . .
Книги и учебные ресурсы по C#
InfoMaster 08.01.2025
Базовые учебники и руководства Одной из лучших книг для начинающих является "C# 10 и . NET 6 для начинающих" Эндрю Троелсена и Филиппа Джепикса . Книга последовательно раскрывает основные концепции. . .
Что такое NullReferenceEx­­­ception и как исправить?
InfoMaster 08.01.2025
NullReferenceException - одно из самых распространенных исключений, с которым сталкиваются разработчики на C#. Это исключение возникает при попытке обратиться к членам объекта (методам, свойствам или. . .
Что такое Null Pointer Exception (NPE) и как это исправить?
InfoMaster 08.01.2025
Null Pointer Exception (NPE) - это одно из самых распространенных исключений в Java, которое возникает при попытке использовать ссылку на объект, значение которой равно null. Это исключение относится. . .
Русский язык в консоли C++
InfoMaster 08.01.2025
При разработке программ на C++ одной из частых проблем, с которой сталкиваются русскоязычные программисты, является корректное отображение кириллицы в консольных приложениях. Эта проблема особенно. . .
Telegram бот на C#
InfoMaster 08.01.2025
Разработка ботов для Telegram стала неотъемлемой частью современной экосистемы мессенджеров. C# предоставляет мощный и удобный инструментарий для создания разнообразных ботов, от простых. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru