-
Похожий контент
-
От highmind
Здравствуйте, помогите пожалуйста найти и почистить следы после вирусняка.
Подцепил вирус на одном из сайтов с репаками игр (ткнул неверную кнопку скачать), установил скачанное приложение но потом уже заподозрил неладное, проверил экзешник на вирустотале и обнаружил в нем трояны. Сразу же удалил установленную "игру" и попытался скачать dr web cureit, но вирус мешал (зависал браузер при попытке зайти на сайты антивиров). Затем получилось скинуть на комп через файлообменник утилиту др веба и начать сканирование. Нашло несколько угроз и пару майнеров которые он удалил, но осталось несколько проблем: не давало зайти на конкретные сайты (показывало ошибку днс), не было видно файла hosts, в дефендере винды были исключения которые никак нельзя было удалить и не работала система восстановления (ошибка 0x81000203). После этого проверял автономным дефендером винды, но он ничего не нашёл.
Затем решил проверить компьютер другой утилитой - kaspersky removal tool (который кстати не открывался, пока его не переименовал), он справился лучше - открыл мне доступ к файлу хостс и подтёр еще пару файлов.
После этого в файле хостс я руками удалил всё лишнее (именно он мне мешал заходить на сайты антивиров) и с помощью реестра смог таки убрать исключения из дефендера (по пути HKEY_LOCAL_MACHINE > SOFTWARE > Policies > Microsoft > Windows Defender > Exclusions).
Также воспользовался программой AVZ и CCleaner.
После всех манипуляций собрал лог автологгером (прикрепил).
Что беспокоит на данный момент: всё еще не работает служба восстановления винды и есть подозрение, что вирус еще где-то сидит и не до конца уничтожен.
CollectionLog-2022.08.13-21.39.zip
-
От Kirill.lis
Здравствуйте!
У меня начал тормозить ПК. Произвел полное сканирование в Windows Defender, затем офлайн-сканирование. Далее отсутствовало интернет-соединение по WIFI, хотя интернет есть. При диагностике неполадок выдало "Службы безопасности или брандмауэра могут блокировать подключение к интернету".
ПросFRST.txtAddition.txtканировал с помощью Farbar Recovery Scan Tool, отчеты прикрепляю. Загрузка ЦП на текущий момент - 100%
Дублирую, так как некорректно отобразилось.
Здравствуйте!
У меня начал тормозить ПК. Произвел полное сканирование в Windows Defender, затем офлайн-сканирование. Далее отсутствовало интернет-соединение по WIFI, хотя интернет есть. При диагностике неполадок выдало "Службы безопасности или брандмауэра могут блокировать подключение к интернету". Просканировал с помощью Farbar Recovery Scan, отчеты прикрепляю
Загрузка ЦП на текущий момент - 100%
-
От denrust2000
Всем привет!Сегодня скачал Microsoft Excel с сайта 1progs, и при установке программы, у меня постоянно закрывался диспетчер задач, и я сразу понял что подхватил майнер.Я без раздумки решил скачать Malware Bytes(Говорили от майнеров лучше будет защищать)После установки антивируса, он написал что после перезагрузки я смогу им воспользоваться.Ну вот, перезагружаю.После чего начинается автоматическое восстановление системы и диагностика.Но она не может восстановить систему и я решаюсь скачать Kaspersky Free Rescue Disk.Он у меня почему то постоянно зависал намертво после того как сканировал 8960 объектов.Но все же, сканировать он смог.Нашел то что показано на фото.Ссылка на фото: https://cloud.mail.ru/public/Wm8v/X68QeY2W4
Я все это удалил и начал перезагружать систему.Но все равно появляется автоматическое восстановление.Что делать?(
-
От Ninja
Здравствуйте, защитник начал тревожаться и писать о вирусе Trojan:Win32/Wacatac.B!ml
Посмотри все источники, перепробывал все. Переустановил windows, не помогло с браузером происходит разное. Выходит со страниц с учетных записей, откровает страницы разный когда я это не хотел. Могли что-то остаться и как это убрать ?
Отчет.txt
-
От Андрей Залунин
Добрый день! Помогите, пожалуйста. Иногда сильно зависает ноутбук, что не работает ни Хром, ни Проводник. Есть подозрение на вирус/майнер.
С помощью KVRT было найден только активатор - kmsAuto.
Ниже прикреплен файл от сборщика логов.
CollectionLog-2022.07.03-14.10.zip
-
Рекомендуемые сообщения