Перейти к содержанию

[РЕШЕНО] Помощь с удалением Wacatac.B!ml и Phonzy.B!ml (2)


Рекомендуемые сообщения

Опубликовано

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    BootExecute: autocheck autochk * avgBoot.exe /M:8629ed439c /dir:"C:\Program Files\AVG\Antivirus"
    GroupPolicy: Ограничение - Chrome <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    AlternateDataStreams: C:\Users\WhiteCherry\Downloads\kaspersky4win202121.16.6.467ru_45354.exe:MBAM.Zone.Identifier [255]
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Да, все так же не дает скачать архив 7z на другом устройствеScreenshot_2.thumb.png.a565a600d24017b88900c7f5a03641cc.png

Опубликовано

Переустановить 7z как я советовал в соседней теме пробовали?

Опубликовано (изменено)

Да, пробовал, результат тот же самый

Если архивировать винраром, ничего не обнаруживается 

Кстати, напомню странный момент: если скачивать даже старые архивы 7z, отправленные на работу полгода назад, все равно видит вирус... 
Вот что видит дефендер на втором компьютере, при попытке скачать "вирусный" архив: 

Screenshot_3.png
И еще странно, почему если проблема только в архиваторе, на флешке тоже были обнаружения... (была чистая, отмформатированая, попробовал перенсти просто тот же самый архив) 

Изменено пользователем аноним99
Опубликовано

У вас ведь ещё установлен PRO32TotalSecurity. Кстати, он никак не реагирует? Обычно при установке дополнительного антивируса Защитник должен отключиться.

Попробуйте его (Pro32) временно отключить, или даже деинсталлировать.

Опубликовано (изменено)

Про32 тут не активирован и скачал его два дня назад только, когда появилась проблема

 

Ключ где-то должен быть, пока не нашел. Когда активирую, скажу нашел ли что-нибудь 

Изменено пользователем аноним99
Опубликовано

Как и предполагалось.

 

Создайте параллельно тему в соседнем разделе и дайте там ссылки на обе ваши темы здесь.

Проблема не вирусного характера.

 

Здесь:

1. Деинсталлируйте Malwarebytes.

 

2.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

3.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Опубликовано (изменено)

Большое спасибо за помощь! 
Важно ли создание новой темы и дальнейшее решение проблемы для сообщества? Если это не особо ценно, меня удовлетворяет и информация о том,  что тут нет вирусной угрозы и можно было бы на этом остановиться. Просто буду пользоваться другим архиватором. Однако, если тема может быть кому-то полезна, могу создать. 

SecurityCheck.txt

Изменено пользователем аноним99
Опубликовано

Как хотите. Интересно, конечно, найти причину, лично мне такое поведение ни разу не встречалось. Но дело ваше.

 

Исправьте по возможности:

 

Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.36.32532 v.14.36.32532.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.36.32532 v.14.36.32532.0 Внимание! Скачать обновления
WinRAR 6.23 (64-bit) v.6.23.0 Внимание! Скачать обновления
Discord v.1.0.9012 Внимание! Скачать обновления
Radmin Server 3.5.2 v.3.52.1.0000 Внимание! Программа удаленного доступа!
Windows Movie Maker 2022 Данная программа больше не поддерживается разработчиком.
 

---------------------------- [ UnwantedApps ] -----------------------------
CCleaner v.6.10.10347 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
 

Читайте Рекомендации после удаления вредоносного ПО

Опубликовано (изменено)

Спасибо Вам! Тему создал. Эти две, полагаю, можно закрывать. 

 

Изменено пользователем аноним99
  • Like (+1) 1
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • аноним99
      Автор аноним99
      Здравствуйте! Прошу помочь с проблемой:
      Люди начали жаловаться, что зип-архивы которые я прислылаю с компьютера А содержат вирус 
      Интересный факт: заражены бывают только файлы 7zip, если архивировать те же файлы в rar вирус не находится. Также, попробовал скачать свои же архивы за разные даты в течении полугода, и тоже столкнулся с вирусом, при том, что все это время проблем не возникало. Так бы я и списал все это на баги почты если бы не следующее ниже.
      Лечащие утилиты от касперского и ДР веб, а также виндоус дефендер ничего не находят на копмьюетре А, но при попытке скачать файлы на компьютер Б находит следующее: 
      Trojan:Script/Wacatac.B!ml в папке загрузки
      А при проверке компьютера Б нашлось это: 
      Trojan:Script/Phonzy.B!ml в file: C:\Users\Name\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data\f_000044.

      Также была заражена флешка с компьютера А, при попытке подключить к компьютеру Б находит те же самые угрозы. Подскажите, пожалуйста, какие шаги нужно предпринять теперь? 
       
    • Егор Гвоздяный
      Автор Егор Гвоздяный
      Здравствуйте! Помогите пожалуйста, большие проблемы с вирусами. Прикрепляю файлы FRST.txt и Addition.txt 
      Архив.rar
      Сообщение от модератора thyrex Перенесено из темы  
    • mao7
      Автор mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
    • Moiui
      Автор Moiui
      Решил проверить мой комп на вирусы и обнаружил вот такой вирус с названием  NET.MALWARE.URL. Откуда он? Знать я этого не знаю. Логи закинул
      CollectionLog-2024.06.25-15.07.zip
    • Venator
      Автор Venator
      С утра заметил, что компьютер подозрительно громко шумит, скачал dr web cureit, удалил все найденные вирусы, но после удаления вылезла плашка самораспаковывающегося архива, также при переходе по пути, указанном во 2 скриншоте, проводник автоматически закрывается, а папку не видно даже с включенными скрытыми папками


×
×
  • Создать...