Перейти к содержанию

Поймал вирус


Рекомендуемые сообщения

Помогите, пожалуйста.

 

Поймал вирус, удалились все икони кроме компьютера, корзины и панели управления.

С диска D удалилась вся информация, кроме games и steam.

Возможно из-за какой-то проверки Денуво.

До этого заходил в чужой аккаунт стим и пытался скачать и активировать игру.

Утилиты касперского и доктор веба ничего не нашли.

Прилагаю логи во вложении.

 

Что делать, как восстанавливать?

image0.jpeg

report1.log report2.log

Ссылка на сообщение
Поделиться на другие сайты

Еще логи

CollectionLog-2023.06.04-13.15.zip

 

17 минут назад, Mark D. Pearlstone сказал:

Добавляю сканирование FRST

farbar.rar

Ссылка на сообщение
Поделиться на другие сайты

В том то и дело, что ничего не качал.

Залогинился в стиме через другой аккаунт, скачал игру атомик харт и пытался запустить на своей компьютере.

Ничего не происходило.

Потом отошел, а когда вернулся через пол часа, то рабочий стол был уже пустой, открыта только страница denuvo

из гугл сервисов, повылетало, как-будто я только что залогинился новым пользователем.

А на диске отражается бОльший объем свободных данных, хотя он был почти полностью забит.

Теперь же только две папки.

+ на некоторых файлах стало недоступно расположение, а где доступно, то все пусто.

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Ссылка на сообщение
Поделиться на другие сайты
9 минут назад, BartSimpson77 сказал:

Залогинился в стиме через другой аккаунт, скачал игру атомик харт и пытался запустить на своей компьютере.

Ничего не происходило.

возможно это и есть виновник проблем

 

В логах только масса записей вида HKLM\..\Session Manager: [PendingFileRenameOperations2]. 

Ссылка на сообщение
Поделиться на другие сайты
13 минут назад, thyrex сказал:

возможно это и есть виновник проблем

 

В логах только масса записей вида HKLM\..\Session Manager: [PendingFileRenameOperations2]. 

 

Игру удалил, из аккаунта вышел.

Диск стал еще более свободным.

Складывается впечатление, что данные с него по каким-то причинам безвозвратно удалились...

 

Можно ли как-то откатить систему на день назад?

Или тут уже только переустановка видны поможет и восстановление диска сторонними программами?

 

Screenshot_4.png

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Kapsin
      От Kapsin
      При нажатии ПКМ в безопасном режиме на анти вирус или при запуске приложения от имени админа - мерцает экран и всё сбрасывается ( это со всеми приложениями )

      Запись экрана 1 Экранная Камера 18 февраля.mp4  
    • АнтонРоманович
      От АнтонРоманович
      Добрый день!
      Как удалить этот вирус? HEUR:Trojan.Win64.Miner.gen
      KIS его находит сразу при включении и просит Лечение с перезагрузкой. После перезагрузки компьютера, всё по новой.
      Пробовал удалить вручную папку, которую указал KIS, но она восстанавливается.
      Подскажите, что делать? Спасибо

      В общем, тоже самое, что и  https://forum.kasperskyclub.ru/topic/421091-resheno-heurtrojanwin64minergen-kak-udalit-jetot-virus/
      FRST.txt Addition.txt
    • Tavito
      От Tavito
      Такая же история... Что делать?
    • White Phoenix
      От White Phoenix
      Добрый вечер. Никак не могу удалить "NET:MALWARE.URL" данный вирус, фпс в играх просел со 120 до 40, система тоже лагает. Помогите пожалуйста!
      CollectionLog-2024.02.12-01.04.zip
    • АйдарХАн
      От АйдарХАн
      смотря на данную статью на это сайте https://forum.kasperskyclub.ru/topic/438559-resheno-chromiumpagemalware/  , на ноутбуке всё заработало а вот на компьютере  Farbar Recovery Scan Tool при нажатии на фикс он отображает на фотке внизу. Сам др веб находит аж  3 Chromium.page.malware  снизу папки от фарбара 
       
      FRST.txt Addition.txt
×
×
  • Создать...