Перейти к содержанию

Помогите удалить вирус


Рекомендуемые сообщения

Дмитрий_Дмитрий
Опубликовано (изменено)

Здравствуйте, помогите удалить вирус пожалуйста! Farbar Recovery Scan Tool - результат в файле
S2 GoogleUpdateTaskMachineQC; C:\ProgramData\Google\Chrome\updater.exe [5327128 2024-04-17] (Google LLC -> ) [Файл не подписан] <==== ВНИМАНИЕ

Downloads.rar

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы.
Изменено пользователем Дмитрий_Дмитрий
Дмитрий_Дмитрий
Опубликовано (изменено)

 

Только что, Mark D. Pearlstone сказал:

Не выполняйте то, что написано не для вас.

Порядок оформления запроса о помощи

К сожалению ни одна из этих утилит не запускается, поэтому написал здесь
Проведите проверку ПК, воспользовавшись одним из следующих продуктов:

Изменено пользователем Дмитрий_Дмитрий
Опубликовано

Здравствуйте!

 

Autologger тоже не запускается?

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
    HKLM\...\Run: [MSC] => "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey (Нет файла)
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    S2 GoogleUpdateTaskMachineQC; C:\ProgramData\Google\Chrome\updater.exe [5327128 2024-04-17] (Google LLC -> ) [Файл не подписан] <==== ВНИМАНИЕ
    Folder: C:\ProgramData\Google
    2024-04-17 22:31 - 2024-04-17 22:31 - 000000000 ____D C:\ProgramData\Google
    FirewallRules: [{79CEC6D7-7F7D-4239-AF96-48AA751585B8}] => (Allow) LPort=50000
    FirewallRules: [{D3A6340A-C5E3-44A5-881E-7749163893DC}] => (Allow) C:\Users\pos\AppData\Roaming\DRPSu\Alice\cloud.exe => Нет файла
    FirewallRules: [{82C7B575-8934-4973-B3A2-7B68F41EC13B}] => (Allow) LPort=1688
    FirewallRules: [{358730F7-6CB2-45F8-A4FF-F5400965FA63}] => (Allow) LPort=1688
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mihail121
    • userHeLmW
      Автор userHeLmW
      Решил установить и активировать MS Office и после этого (спустя несколько дней) видеокарта стала грузиться на 100%
      CollectionLog-2026.03.10-16.24.zip
    • welsyyy
      Автор welsyyy
      Антивирус постоянно удаляет один и тот же файл в ProgramData, вирус сразу же восстанавливается, не знаю что с этим делать, буду рад если поможете

    • LevaAttacker
      Автор LevaAttacker
      Здравствуйте! Недавно ставил чистую винду с форматированием дисков, и каким-то образом появились майнеры, и удалить их никак не могу, Также, когда пытаюсь открыть regedit, он сразу же закрывается.

    • eturrno
      Автор eturrno
      была попытка удалить через KVRT(Kaspersky Virus Removal Tool), он троян не нашел. После с помощью uvs latest.zip сделала файл где по идеи должно показываться где он  находиться. хотелось бы чтобы помогли разобраться где зарылся троян и как его удалить, ниже прикреплю его LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z
      LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z 
      license.txt readme.txt
×
×
  • Создать...