Dianakudz 0 Опубликовано 15 сентября, 2022 Share Опубликовано 15 сентября, 2022 После проверки с помощью Касперского, обнаружила помимо Trojan:msil/wemaeye.A, еще: Trojan-SMS. AndroidOS.Opfake.a Trojan.Win32.Hosts2.gen HEUR:RiskTool.Win32.Bit.Miner.gen (в трех папках) HEUR:Downloader.Win32.MulSetup.gen CollectionLog-2022.09.15-18.51.zip Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 15 сентября, 2022 Share Опубликовано 15 сентября, 2022 Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению. 1 Ссылка на сообщение Поделиться на другие сайты
Dianakudz 0 Опубликовано 16 сентября, 2022 Автор Share Опубликовано 16 сентября, 2022 Desktop.rar Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 17 сентября, 2022 Share Опубликовано 17 сентября, 2022 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ Task: {59979AD2-5586-4DC5-9C0C-D36A2CC92432} - System32\Tasks\Microsoft\Office\OfficeOsfInstaller => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\osfinstaller.exe (Нет файла) Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено] Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено] Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено] Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено] S3 458F720DCA21C714; \??\C:\Users\777\AppData\Local\Temp\16D40E7027.sys [X] <==== ВНИМАНИЕ S3 cpuz145; \??\C:\WINDOWS\temp\cpuz145\cpuz145_x64.sys [X] Unlock: C:\ProgramData\Kaspersky Lab AlternateDataStreams: C:\WINDOWS\system32\Drivers\qubqhpmj.sys:changelist [328] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [490] BHO: Нет имени -> {4A66AD60-A03D-4D01-86F0-5F0F7C0EF1AD} -> Нет файла BHO: Нет имени -> {93BC2EA7-2F17-4729-948A-D2E03FFB2412} -> Нет файла BHO: Нет имени -> {AB379017-4C03-4E00-8EDF-E6D6AF7CCF82} -> Нет файла BHO-x32: Нет имени -> {4A66AD60-A03D-4D01-86F0-5F0F7C0EF1AD} -> Нет файла BHO-x32: Нет имени -> {93BC2EA7-2F17-4729-948A-D2E03FFB2412} -> Нет файла BHO-x32: Нет имени -> {AB379017-4C03-4E00-8EDF-E6D6AF7CCF82} -> Нет файла FirewallRules: [{624ACBD0-9650-4AD2-91EE-D739509C823A}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла FirewallRules: [{0D8ADD59-44DF-4EE2-83BD-32AA048B8FD3}] => (Allow) C:\ProgramData\Windows\Profile\waspwing.exe => Нет файла FirewallRules: [{7BBCF024-5E29-4B93-AF70-4EA2A1C84A49}] => (Allow) C:\ProgramData\Windows\Profile\dllhostn.exe => Нет файла FirewallRules: [{094AEBA0-47DB-493B-9578-90F0EAFB52D4}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла FirewallRules: [{B7C06548-DB94-4C80-AFE8-DD37665B8760}] => (Allow) C:\ProgramData\Windows\Profile\waspwing.exe => Нет файла C:\ProgramData\Windows\Profile FirewallRules: [TCP Query User{BF3CB3D5-CBC0-4D04-BDEC-B44D29894966}C:\games\god of war\gow.exe] => (Block) C:\games\god of war\gow.exe => Нет файла FirewallRules: [UDP Query User{86F9B1EF-DBD6-4A21-B696-AB7BFBDE825E}C:\games\god of war\gow.exe] => (Block) C:\games\god of war\gow.exe => Нет файла FirewallRules: [TCP Query User{C7874719-7A15-4382-BAA8-519A008B661F}D:\zona downloads\the.signal.state\thesignalstate.exe] => (Block) D:\zona downloads\the.signal.state\thesignalstate.exe => Нет файла FirewallRules: [UDP Query User{CADE8A2D-BEE9-436A-8F80-D7AD8C802316}D:\zona downloads\the.signal.state\thesignalstate.exe] => (Block) D:\zona downloads\the.signal.state\thesignalstate.exe => Нет файла FirewallRules: [TCP Query User{49389E52-AF95-4CC8-93EA-A886CF4BFDDD}C:\program files (x86)\jurassic world evolution 2\jwe2.release.exe] => (Block) C:\program files (x86)\jurassic world evolution 2\jwe2.release.exe => Нет файла FirewallRules: [UDP Query User{AEBDC422-5409-43AF-BF71-788B05884DA6}C:\program files (x86)\jurassic world evolution 2\jwe2.release.exe] => (Block) C:\program files (x86)\jurassic world evolution 2\jwe2.release.exe => Нет файла FirewallRules: [TCP Query User{5667542B-3C52-4594-AF5B-25781486A794}C:\games\unravel two\unraveltwo.exe] => (Block) C:\games\unravel two\unraveltwo.exe => Нет файла FirewallRules: [UDP Query User{679666B4-10E8-47C4-918F-E518BB1B9989}C:\games\unravel two\unraveltwo.exe] => (Block) C:\games\unravel two\unraveltwo.exe => Нет файла FirewallRules: [TCP Query User{A9093264-AE6C-4698-A7A4-D0C229F55A87}D:\zona downloads\webbed\webbed.exe] => (Block) D:\zona downloads\webbed\webbed.exe => Нет файла FirewallRules: [UDP Query User{E164F884-E7C3-4C7E-A8FF-7964EAB041C5}D:\zona downloads\webbed\webbed.exe] => (Block) D:\zona downloads\webbed\webbed.exe => Нет файла FirewallRules: [TCP Query User{AB523A13-E2A7-4ECD-96FF-D8ED7CD7111A}C:\program files (x86)\planet alpha\planetalpha\binaries\win64\planetalpha-win64-shipping.exe] => (Block) C:\program files (x86)\planet alpha\planetalpha\binaries\win64\planetalpha-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{B4E9E087-98F7-4DC7-838B-F5417E6C5996}C:\program files (x86)\planet alpha\planetalpha\binaries\win64\planetalpha-win64-shipping.exe] => (Block) C:\program files (x86)\planet alpha\planetalpha\binaries\win64\planetalpha-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{4DC7118F-DBEA-4323-8BC8-7FBC1AFEE979}C:\games\the secret order 7 rus\secretorder7.exe] => (Block) C:\games\the secret order 7 rus\secretorder7.exe => Нет файла FirewallRules: [UDP Query User{BC26315A-0CB8-46B2-99FE-4DFDAEAF001E}C:\games\the secret order 7 rus\secretorder7.exe] => (Block) C:\games\the secret order 7 rus\secretorder7.exe => Нет файла FirewallRules: [TCP Query User{F4CB0487-091B-4559-B967-EDDC454DD8A1}C:\games\the turing test\theturingtest\binaries\win64\theturingtest.exe] => (Block) C:\games\the turing test\theturingtest\binaries\win64\theturingtest.exe => Нет файла FirewallRules: [UDP Query User{6C262AD2-C32B-4110-835F-7393EC227720}C:\games\the turing test\theturingtest\binaries\win64\theturingtest.exe] => (Block) C:\games\the turing test\theturingtest\binaries\win64\theturingtest.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. Ссылка на сообщение Поделиться на другие сайты
Dianakudz 0 Опубликовано 17 сентября, 2022 Автор Share Опубликовано 17 сентября, 2022 Fixlog.txt Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 17 сентября, 2022 Share Опубликовано 17 сентября, 2022 Что с проблемой? Ссылка на сообщение Поделиться на другие сайты
Dianakudz 0 Опубликовано 17 сентября, 2022 Автор Share Опубликовано 17 сентября, 2022 Defender пишет еще о - PUA:Win32/Presenoker Ссылка на сообщение Поделиться на другие сайты
Dianakudz 0 Опубликовано 19 сентября, 2022 Автор Share Опубликовано 19 сентября, 2022 Спасибо большое! Больше нет проблемы Ссылка на сообщение Поделиться на другие сайты
regist 617 Опубликовано 4 октября, 2022 Share Опубликовано 4 октября, 2022 Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского". Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения