Перейти к содержанию

[РЕШЕНО] Куча вредоносных программ (+майнеры?) Фальшивый MalwareBytes


PuCan

Рекомендуемые сообщения

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

14 часов назад, thyrex сказал:

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

 

Прикрепите этот файл в своем следующем сообщении.

 

 

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

--------------------------- [ OtherUtilities ] ----------------------------


Microsoft Office Стандартный 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office Standard 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office 2007 Service Pack 3 (SP3) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.02 (64-разрядная) v.6.02.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
WhatsApp v.2.2206.9 Внимание! Скачать обновления
Zoom v.5.8.0 (1324) Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat DC v.21.001.20149 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Opera Stable 89.0.4447.83 v.89.0.4447.83 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
---------------------------- [ UnwantedApps ] -----------------------------
GetVideo Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
Youtube Downloader HD v. 4.2 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!

Исправляйте указанное

 


 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

20.08.2022 в 12:36, thyrex сказал:

 

Исправляйте указанное

 


 

Браузеры обновил. Остальные программы не вижу смысла обновлять - некоторые крякнутые, а некоторые более удобные, чем обновлённые. 

Так как мне удалить MalwareBytes? Деинсталятора нет, в списке программ его нет, программа для его удаления, не работает.

 

И удалять ли мне всё найденное и помещённое в карантин? 

Ссылка на комментарий
Поделиться на другие сайты

21.08.2022 в 15:47, thyrex сказал:

Да, карантин можно удалить.

 

Для удаления Malwarebytes попробуйте воспользоваться GeekUninstaller.

Был в отъезде и не мог ответить. 

В карантине всё удалил. GeekUninstaller не помог - MalwareBytes он не видит.
Пробовал ещё Geek ininstaller, Reg Organizer и Revo Uninstaller - все они не видят MalwareBytes

 

Ещё раз попробовал удалить с помощью MalwareBytes support tool. Он тоже не видит свою же программу и при нажатии кнопки "исправить" программа для удаления вылетает на этапе сканирования.  Я решил использовать другую опцию - удалить следы и остатки MalwareBytes. И мне это помогло - программа удалилась, правда частично.

В диске C - Program Files - MalwareBytes - Anti-Malware лежат остатки этой программы и я не знаю, что мне с ними делать? Я сделал скриншот, предоставляю ниже. В панели программ MalwareBytes тоже нет, я писал об  этом ранее.

123123123.png

Изменено пользователем PuCan
Ссылка на комментарий
Поделиться на другие сайты

13 часов назад, thyrex сказал:

Просто удалите эти остатки

Сейчас всё просканировал Касперским и Д. Вебом, вроде всё чисто. 

У меня ещё одна проблема осталась. Я не могу выполнить сброс ПК до заводских настроек. Это связано как-то с деятельностью вируса? Я пробовал некоторые методы решения этой проблемы в интернете - но они не помогли. 

Я не могу восстановить ПК до заводских настроек, хотя мне это надо. Пишет: "возникла проблема с возвратом компьютера в исходное состояние windows 10 не было выполнено никаких изменений." Windows 10 стоит со всеми последними обновлениями. Вы не подскажете что тут можно сделать?

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, thyrex сказал:

C вирусом это никак не связано. Попробуйте обратиться в соседний раздел

Большое спасибо! Вы мне очень помогли. Можно закрыть тему.

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • kudyukovn
      От kudyukovn
      Добрый день, помогите пожалуйста. Словил майнер. Сначала проверил касперским, он его нашел но удалить не смог, после перезагрузки пк вообще перестал видеть его. После переустановки windows 11 майнер остался, на сайты с антивирусами не заходит, а касперский не находит, defender перестал работать.
      Так же до этого комп не включался сутки, горел CPU на материнке. Но сегодня каким то чудом включился.
      Прикрепляю файлы архив от автологера
      CollectionLog-2024.10.14-14.33.zip
      https://imgur.com/a/0O2BObP
      Это отчёт от KVRT
    • thealebs
      От thealebs
      Доброго дня.
      Заметил определенную странность на ноуте-не одно из приложений не устанавливается по причине отсутствия прав администратора.
      Позже увидел в учетках еще одну запись -Jonh. в интернете нашел, что это майнер.
      скачал dr web, вроде как очистил всё, но проблема сохранилась+также учетная запись jonh не удалена.
    • hu553in
      От hu553in
      Проблема схожая с соседними темами.
      C:\ProgramData\Google\Chrome\updater.exe, который восстанавливается сам собой, Malwarebytes кладет его в карантин с пометкой Trojan.Crypt.Generic ежеминутные запросы от C:\Windows\System32\dialer.exe на fcm1sx3iteasdfyn2ewsd.zip, которые Malwarebytes так же блокирует в hosts все домены Windows Updates и антивирусов редиректятся на 0.0.0.0 Удаление не помогает, никакой софт для удаления (KVRT, drweb, Malwarebytes и т.п.) не помогает.
      Помогите пожалуйста.
      Прикрепляю FRST и UVS отчеты по инструкциям из соседних тем.
      DESKTOP-CIJDVRS_2024-09-22_22-35-23_v4.99.1v x64.7z Addition.txt FRST.txt
    • ANHIEL
      От ANHIEL
      словил майнер сам восстанавливается после перезагрузки 
       
×
×
  • Создать...