Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Инструкция из трех пунктов вызывает такие трудности? Farbar отработает, взяв скрипт из буфера обмена.

Опубликовано

Я просил еще один файл прислать в архиве

Опубликовано

Извините, программа архивирования RAR не переведена, с трудом пытаюсь, сейчас скину

 

log206.rar

Опубликовано

1. На сайте https://www.rarlab.com/ можно скачать русскоязычную версию архиватора.

2. С чтением у Вас проблемы: я просил сделать новые логи FRST.txt и Addition.txt, а Вы прислали старые.

3. Запускать скрипт нужно было один раз.

 

P.S. Не удивлюсь, если и задание Планировщика не отключили.

Опубликовано

Извините ещё раз, не сильный пользователь компьютера, постараюсь ещё раз скинуть. В свойствах смотрел этих файлов:"FRST.txt и Addition.txt", они изменили дату изменения. Думал все хорошо. Надо что-то копировать, перед созданием логов?

Опубликовано

Просто удалите старые FRST.txt и Addition.txt, запустите еще раз Farbar и тогда никаких проблем с прикреплением нужного не будет.

Опубликовано
2 часа назад, thyrex сказал:

В Планировщике задач отключите задачу WinProxy.

Это сделали?

Опубликовано
3 минуты назад, Canbu сказал:

Извините, а где это было написано?

https://forum.kasperskyclub.ru/topic/429461-pojmal-trojanwin64minergen/?do=findComment&comment=2125600&_rid=8742

 

4 минуты назад, Canbu сказал:

Нет, не сделал(

Ну так сделайте.

 

C:\Program Files\WProxy\WinProxy\WinProxy.exe проверьте на https://virustotal.com и пришлите ссылку на результат анализа

Опубликовано

image.thumb.png.0a0e82bd99f7f91a220d24d8b18e92a2.png   Видимо удалился вирус. Вроде как, ноутбук не грузит. И не могу найти этот файл

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
Folder: C:\Program Files\WProxy
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Опубликовано

Мда, даже Проводником нормально пользоваться не можете.

 

 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
CMD: schtasks /end /tn "WinProxy"
GroupPolicy: Ограничение - Windows Defender <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Task: {B88860A9-96B9-4C7E-8AB9-31386840E504} - System32\Tasks\CCleanerSkipUAC - Дом => "C:\Users\E786~1\AppData\Local\Temp\Rar$EXa0.556\КЛЮЧ\Для систем X64\CCleaner64.exe"  $(Arg0) (Нет файла) <==== ВНИМАНИЕ
Task: {71360920-B4AA-4E1C-AF1F-E13D2E2418C3} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe  (Нет файла)
Task: {3C7DF8BE-DC17-4BA3-9A0F-987CEDD4E359} - System32\Tasks\update-S-1-5-21-959161372-2168236279-2063342856-1002 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe  -runmode=checkupdate (Нет файла)
Task: {55BDD88B-5DE9-48AA-9B64-A229B32D4878} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe  -runmode=checkupdate (Нет файла)
2023-10-09 04:18 - 2023-10-12 16:40 - 000000000 __SHD C:\ProgramData\NetworkFortress-701218ea-6eef-4394-95b7-04b0b9c5ec6e
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Удалите старые FRST.txt и Addition.txt, запустите еще раз Farbar и пришлите новые логи.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Leit
      Автор Leit
      После сканирование и удаления вирусов с помощью антивируса dr web cureit открывается самовосстанавливающийся архив и после перезагрузки вирусы появляются вновь, я понимаю что это вирус, но не могу понять где и как мне его удалить, помогите пожалуйста. В архиве лог с dr web cureit и логи с FRST, AV block remover даже в безопасном режиме не запускается, пишет отказано в доступе 
    • Андрей Востоков
      Автор Андрей Востоков
      Добрый Вечер! Не получается удалить майнер, после проверки через Malwarebytes программа удаляет майнер, после чего тот устанавливается снова и так каждые 5-10 минут и после перезапуска системы. Отчет по логам и отчет Malwarebytes прилагается 
      CollectionLog-2026.02.11-16.12.zip Malwarebytes Отчет о проверке 2026-02-11 111923.txt
    • Vamp1ri
      Автор Vamp1ri
      Подхватил майнер, adwcleaner находит вот это, но удалить не может, пк грузится и тормозит
    • shvedkov_vladimir
      Автор shvedkov_vladimir
      Доброго дня, уважаемые друзья!  Подхватил вирус.  Вычищал его долго и упорно, но хвосты остались видимо где то. Тепрь ПК или намертво зависает, или падает по БСОДу. Прогнал все через АВЗ и ФРСТ.  С написанием скриптов не понимаю--что надо сделать далее)  Прошу помощи... 
      AV_block_remove_2026.02.06-18.08.log FRST.txt
    • Артёмккк
      Автор Артёмккк
      Давно хотел скачать AIDA64 скачал просто с браузера скачал запустил скачалось танки и ТД короче вирусняк-майнер потом скачал доктор веб Касперский сканировал выявили вредоносные файлы потом я сразу их удалил через антивирусники не помогло потом решил переустановить винду переустановил тоже не помогло помогите пожалуйста 
×
×
  • Создать...