Перейти к содержанию

Активность

Лента обновляется автоматически

  1. Последний час
  2. Выполните написанное в моем предыдущем сообщении, а не делайте то, что Вас не просили. Читайте внимательно написанное по ссылке.
  3. Здравствуйте. Выполните Порядок оформления запроса о помощи. Новую тему создавать не нужно, логи прикрепите к следующему сообщению в текущей теме.
  4. Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. недавно подцепил майнер (система нагружался) удалил утилитой Доктор Паутиной. но к сожалению оставил след. теперь не могу запускать обновление системы и майкрософт магазин. прошу помочь в решение этой проблемы. В инете не нашел общего решение. у всех по разному как я вижу. Вроде собрал для вас все виды логов. надеюсь все правильно сделал. Logs.rar
  5. @Denys Kordelski, если ваши файлы были (когда-то) зашифрованы Phobos, создайте новую тему в данном разделе по правилам, или откройте тему, которую ранее создали на форуме. Поможем. не пишите в чужой теме Сообщение от модератора thyrex Перенесено из темы
  6. Систему сканировали в KVRT или Cureit? Можете предоставить логи сканирования в архиве, без пароля?
  7. Сегодня
  8. Постарайтесь освободить место на системном диске: Проверьте и сообщите решена ли проблема.
  9. Хорошо, сделаем ещё некоторую очистку. Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: C:\Users\79028\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\oipemjcgbbbnmaofmbnjboagoimmiakd C:\Users\79028\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhkbfkkohcdgpckffakhbllifkakihmh C:\Users\79028\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnhappcfkaelfabeomjidlcpofkalgjp CHR HKU\S-1-5-21-4086896063-1327252601-3325558292-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gbjeiekahklbgbfccohipinhgaadijad] CHR HKU\S-1-5-21-4086896063-1327252601-3325558292-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk] CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb] 2025-07-22 22:11 - 2025-07-22 22:11 - 000000599 _____ C:\Users\79028\setup.dat StartPowerShell: Remove-MpPreference -ExclusionExtension "dll" EndPowerShell: FirewallRules: [{30677493-57B1-4794-9393-C782C535A5D3}] => (Allow) C:\Users\79028\MediaGet2\QtWebEngineProcess.exe => Нет файла FirewallRules: [{4A4FB3ED-F233-467C-8C5B-E1CDA00C61C7}] => (Allow) C:\Users\79028\MediaGet2\QtWebEngineProcess.exe => Нет файла FirewallRules: [{7C5012BC-0A4B-4152-96B6-0DB9D3BA9A92}] => (Allow) LPort=3306 FirewallRules: [{EBE6163A-0E4E-4B16-96A6-C4B308E93826}] => (Allow) LPort=33060 startbatch: del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*" del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*" del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*" del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*" endbatch: ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
  10. Скрипт выполнил, с помощью FRST просканировал, отправляю отчеты.Addition.txtFRST.txt
  11. Здравствуйте. Выполните Правила оформления запроса о помощи Все необходимое прикрепите к следующему сообщению в текущей теме.
  12. Перестал включаться защищенный режим браузера Firefox. Появляется сообщение "couldn't load xpcom".
  13. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\79028\AppData\Roaming\utorrent\UtorrentWeb.exe', ''); DeleteSchedulerTask('UpdateTorrent'); DeleteFile('C:\Users\79028\AppData\Roaming\utorrent\UtorrentWeb.exe', '64'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
  14. Всем привет, намедне поймал шифровальщик X77C, эта скотина успела побить все файлы, до которых дотянулась. В итоге у всех файлов изменились имена tb73.8382_front.psd.[ID-BAE12624][recovery-data09@protonmail.com].mz4, а оригинал вот tb73.8382_front.psd Плюсом к этому в каждой папке лежал тектовик со следующим описанием Открыл зашифрованный ps1 скрипт и вот что внутри Всё это на виртуалках на удалённом хосте, при этом странно, что сам хост не заразили, а вот виртуалки внутри него - заразили, как это вышло и почему, фиг знает. Поэтому подрубить проверяльщики через внешние USB и прочее не получится, как я понимаю. Буду рад любым советам и любой помощи. Прикладываю зашифрованный файл Front.psd.[ID-BAE12624][recovery-data09@protonmail.com].mz4.zip
  15. При фоновой проверке Kaspersky Internet Security нашел PDM:Trojan.Win32.Generic, после лечения и следующего включения компьютера он восстанавливается. Помогите, пожалуйста, его удалить. CollectionLog-2025.07.23-12.02.zip
  16. + Скачайте Farbar Service Scanner Запустите. Убедитесь, что отмечены пункты: Internet ServicesWindows FirewallSystem RestoreSecurity Center/Action CenterWindows UpdateWindows Defender Нажмите кнопку "Scan" Будет создан отчёт (FSS.txt) в той же папке, откуда запущена утилита. Прикрепите этот файл к своему ответу.
  17. Портала с результатами так и нет? Тогда я пошел дальше.
  18. Мы с нетерпением все еще ждем Ну что, небольшой отпуск в F1 закончился. Все готовы к ГП Бельгии?
  19. Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. Ig0r (36)arkhangel23 (38)Mydoom (17)olegk (44)cenpro (51)
  20. Вчера
  21. Можно попробовать через Hetman Partition сделать восстановление файлов со старого диска.
  22. По возможности исправьте: Приложение NVIDIA 11.0.2.337 v.11.0.2.337 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления WinRAR 7.10 (64-разрядная) v.7.10.0 Внимание! Скачать обновления Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u461-windows-x64.exe - Windows Offline (64-bit))^ ---------------------------- [ UnwantedApps ] ----------------------------- Bonjour v.3.0.0.10 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. asmwsoftpcoptimizersetup v.13.2 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы. На этом закончим.
  1. Загрузить ещё активность
×
×
  • Создать...