Перейти к содержанию

Помогите удалить вирус


Рекомендуемые сообщения

Дмитрий_Дмитрий
Опубликовано (изменено)

Здравствуйте, помогите удалить вирус пожалуйста! Farbar Recovery Scan Tool - результат в файле
S2 GoogleUpdateTaskMachineQC; C:\ProgramData\Google\Chrome\updater.exe [5327128 2024-04-17] (Google LLC -> ) [Файл не подписан] <==== ВНИМАНИЕ

Downloads.rar

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы.
Изменено пользователем Дмитрий_Дмитрий
Дмитрий_Дмитрий
Опубликовано (изменено)

 

Только что, Mark D. Pearlstone сказал:

Не выполняйте то, что написано не для вас.

Порядок оформления запроса о помощи

К сожалению ни одна из этих утилит не запускается, поэтому написал здесь
Проведите проверку ПК, воспользовавшись одним из следующих продуктов:

Изменено пользователем Дмитрий_Дмитрий
Опубликовано

Здравствуйте!

 

Autologger тоже не запускается?

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
    HKLM\...\Run: [MSC] => "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey (Нет файла)
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    S2 GoogleUpdateTaskMachineQC; C:\ProgramData\Google\Chrome\updater.exe [5327128 2024-04-17] (Google LLC -> ) [Файл не подписан] <==== ВНИМАНИЕ
    Folder: C:\ProgramData\Google
    2024-04-17 22:31 - 2024-04-17 22:31 - 000000000 ____D C:\ProgramData\Google
    FirewallRules: [{79CEC6D7-7F7D-4239-AF96-48AA751585B8}] => (Allow) LPort=50000
    FirewallRules: [{D3A6340A-C5E3-44A5-881E-7749163893DC}] => (Allow) C:\Users\pos\AppData\Roaming\DRPSu\Alice\cloud.exe => Нет файла
    FirewallRules: [{82C7B575-8934-4973-B3A2-7B68F41EC13B}] => (Allow) LPort=1688
    FirewallRules: [{358730F7-6CB2-45F8-A4FF-F5400965FA63}] => (Allow) LPort=1688
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • torpeda
      Автор torpeda
      Помогите удалить вирус: trojan:script/wacatac.b!ml

      FRST64:

       
      FRST.txt Addition.txt
    • Zakhar62668
      Автор Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
×
×
  • Создать...