Перейти к содержанию

NET:MALWARE.URL Нужна помощь с удалением


Рекомендуемые сообщения

Скачал торрент и игрой, и решил для профилактики просканировать пк с помощью dr web curelt, он нашел данный вирус и не смог вылечить

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Компьютерная помощь".
Ссылка на сообщение
Поделиться на другие сайты

Скачал торрент и игрой, и решил для профилактики просканировать пк с помощью dr web curelt, он нашел данный вирус и не смог вылечить. Можете пожалуйста объяснить как удалить данный вирус? CollectionLog-2024.05.18-18.00.zip

Сообщение от модератора thyrex
Темы объединены

 

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и со-храните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной систе-мой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте за-пустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на сообщение
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
Task: {948747E9-473A-4A43-A210-0648ECC4435B} - System32\Tasks\potato-promotions => C:\ProgramData\porter-poor\bin.exe  /H (Нет файла)
C:\ProgramData\porter-poor
S3 cpuz154; \??\C:\Windows\temp\cpuz154\cpuz154_x64.sys [X] <==== ВНИМАНИЕ
S3 cpuz158; \??\C:\Windows\temp\cpuz158\cpuz158_x64.sys [X] <==== ВНИМАНИЕ
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\HidHide Configuration Client.lnk:B7B9C8BD2D [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk:BE32D07BC5 [3442]
AlternateDataStreams: C:\Users\IvanGalyanov\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\IvanGalyanov\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
FirewallRules: [{A631D33F-4F53-498F-BED5-86115D21E034}] => (Allow) C:\Users\IvanGalyanov\AppData\Local\Temp\utorrent\utorrent.exe => Нет файла
FirewallRules: [{AE3EB0DA-523C-4D68-8496-B18172AE73A7}] => (Allow) C:\Users\IvanGalyanov\AppData\Local\Temp\utorrent\utorrent.exe => Нет файла
FirewallRules: [{830CC4E9-3982-424A-A2E0-7B39AE143414}] => (Allow) C:\Users\IvanGalyanov\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [{26D5C58E-17D0-4791-8A8D-2ACA0DC69FB1}] => (Allow) C:\Users\IvanGalyanov\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [{0AEB4265-7487-41D3-B09C-3D6EBCB9250E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ELDEN RING\Game\start_protected_game.exe => Нет файла
FirewallRules: [{A4025240-AB93-49FC-B2A0-0E637A985FFD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ELDEN RING\Game\start_protected_game.exe => Нет файла
FirewallRules: [TCP Query User{A4646EED-A30B-4182-8326-387A3E2C02D7}D:\reddeadredemption2\rdr2.exe] => (Allow) D:\reddeadredemption2\rdr2.exe => Нет файла
FirewallRules: [UDP Query User{068EB05E-9EB2-429E-A2FE-7377EB6F7A5A}D:\reddeadredemption2\rdr2.exe] => (Allow) D:\reddeadredemption2\rdr2.exe => Нет файла
FirewallRules: [{49BF3F30-14D2-4309-B6EA-A6330DF1E9F9}] => (Allow) D:\SteamLibrary\steamapps\common\Days Gone\BendGame\Binaries\Win64\DaysGone.exe => Нет файла
FirewallRules: [{651897F9-E331-4F23-84BF-78FB4461BAD0}] => (Allow) D:\SteamLibrary\steamapps\common\Days Gone\BendGame\Binaries\Win64\DaysGone.exe => Нет файла
FirewallRules: [TCP Query User{77AF357A-4EAE-44EE-85DE-66CCA3ACBC8E}C:\users\ivangalyanov\appdata\local\temp\2kufbozllexna9ikwxn2e1algej\s4mp launcher.exe] => (Allow) C:\users\ivangalyanov\appdata\local\temp\2kufbozllexna9ikwxn2e1algej\s4mp launcher.exe => Нет файла
FirewallRules: [UDP Query User{C8DE6FD5-3B82-41FE-88BD-F00BC1C5ECF5}C:\users\ivangalyanov\appdata\local\temp\2kufbozllexna9ikwxn2e1algej\s4mp launcher.exe] => (Allow) C:\users\ivangalyanov\appdata\local\temp\2kufbozllexna9ikwxn2e1algej\s4mp launcher.exe => Нет файла
FirewallRules: [TCP Query User{7B50AEBA-AE58-455B-892E-B60329E5B536}C:\ragemp\cef\ragemp_game_ui.exe] => (Allow) C:\ragemp\cef\ragemp_game_ui.exe => Нет файла
FirewallRules: [UDP Query User{C4B0EC88-6976-4885-A6C9-99AE062B1F8C}C:\ragemp\cef\ragemp_game_ui.exe] => (Allow) C:\ragemp\cef\ragemp_game_ui.exe => Нет файла
FirewallRules: [{D4CD7309-323B-4E74-BB9C-5CC4E6D67F51}] => (Allow) D:\AssassinsCreedOrigins\ACOrigins_plus.exe => Нет файла
FirewallRules: [{48727448-F1BA-4D46-A93F-FF99D9662A64}] => (Allow) D:\AssassinsCreedOrigins\ACOrigins_plus.exe => Нет файла
FirewallRules: [TCP Query User{8463CD7A-8116-4A09-BF94-527F4105549D}C:\users\ivangalyanov\appdata\local\faceit\app-1.31.11\faceit.exe] => (Allow) C:\users\ivangalyanov\appdata\local\faceit\app-1.31.11\faceit.exe => Нет файла
FirewallRules: [UDP Query User{7E9D19A3-592F-4641-8C0F-FFD88B898360}C:\users\ivangalyanov\appdata\local\faceit\app-1.31.11\faceit.exe] => (Allow) C:\users\ivangalyanov\appdata\local\faceit\app-1.31.11\faceit.exe => Нет файла
FirewallRules: [TCP Query User{1293892F-80A9-4D70-BDBF-2BD06D0FB48B}C:\users\ivangalyanov\appdata\local\faceit\app-1.31.12\faceit.exe] => (Allow) C:\users\ivangalyanov\appdata\local\faceit\app-1.31.12\faceit.exe => Нет файла
FirewallRules: [UDP Query User{A1CACC4B-F536-4167-AE79-82C1C6C86ABE}C:\users\ivangalyanov\appdata\local\faceit\app-1.31.12\faceit.exe] => (Allow) C:\users\ivangalyanov\appdata\local\faceit\app-1.31.12\faceit.exe => Нет файла
FirewallRules: [TCP Query User{09EA0962-1318-4315-8F8F-68FB7957132A}D:\tom clancys ghost recon wildlands\grw.exe] => (Allow) D:\tom clancys ghost recon wildlands\grw.exe => Нет файла
FirewallRules: [UDP Query User{34BBC573-C372-49B6-8BCD-BF6225D7FA2F}D:\tom clancys ghost recon wildlands\grw.exe] => (Allow) D:\tom clancys ghost recon wildlands\grw.exe => Нет файла
FirewallRules: [TCP Query User{1B9E7306-04E7-4BEF-95F1-37211346DCC8}D:\steamlibrary\steamapps\common\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Allow) D:\steamlibrary\steamapps\common\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла
FirewallRules: [UDP Query User{ED746273-77C3-40D1-9EF3-B2F029ADEB89}D:\steamlibrary\steamapps\common\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Allow) D:\steamlibrary\steamapps\common\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла
FirewallRules: [{D22CC692-2E99-4761-904B-F75F5A1219C4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SnowRunner\Sources\Bin\SnowRunner.exe => Нет файла
FirewallRules: [{36486B78-F094-42F5-9ED5-0B55F75F78D0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SnowRunner\Sources\Bin\SnowRunner.exe => Нет файла
FirewallRules: [{9259ECAF-F3E0-4F9B-91AD-4F4811AE141C}] => (Allow) D:\SteamLibrary\steamapps\common\FarCry5\bin\ArcadeEditor64.exe => Нет файла
FirewallRules: [{16C39936-925B-47A1-A5A9-0E2862435397}] => (Allow) D:\SteamLibrary\steamapps\common\FarCry5\bin\ArcadeEditor64.exe => Нет файла
FirewallRules: [{313E721D-FCC2-4115-91CA-1128E9F509DA}] => (Allow) D:\SteamLibrary\steamapps\common\SC Jogos\Barro Racing\Barro Racing.exe => Нет файла
FirewallRules: [{7B85820E-04E9-4950-9B76-7D15347785CC}] => (Allow) D:\SteamLibrary\steamapps\common\SC Jogos\Barro Racing\Barro Racing.exe => Нет файла
FirewallRules: [{AAB63CD4-9A93-413A-B5A8-C23CAC71DD73}] => (Allow) D:\SteamLibrary\steamapps\common\OBS Studio\bin\64bit\obs64.exe => Нет файла
FirewallRules: [{4A047BFA-4F3B-46A4-BA39-17D7E09FB565}] => (Allow) D:\SteamLibrary\steamapps\common\OBS Studio\bin\64bit\obs64.exe => Нет файла
FirewallRules: [TCP Query User{A8044790-FA93-4FC9-88F5-618AAEF37F8D}D:\xbox\atomic heart\content\atomicheart\binaries\wingdk\atomicheart-wingdk-shipping.exe] => (Allow) D:\xbox\atomic heart\content\atomicheart\binaries\wingdk\atomicheart-wingdk-shipping.exe => Нет файла
FirewallRules: [UDP Query User{36CD29BE-073F-49FE-B7A2-745BB67328CB}D:\xbox\atomic heart\content\atomicheart\binaries\wingdk\atomicheart-wingdk-shipping.exe] => (Allow) D:\xbox\atomic heart\content\atomicheart\binaries\wingdk\atomicheart-wingdk-shipping.exe => Нет файла
FirewallRules: [TCP Query User{15FC10C1-2AFA-4923-A57F-9FF90398EB59}D:\steamlibrary\steamapps\common\satisfactory\engine\binaries\win64\factorygame-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\satisfactory\engine\binaries\win64\factorygame-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{6AD8E492-4724-48B4-B4A5-97F1F4CEB6DB}D:\steamlibrary\steamapps\common\satisfactory\engine\binaries\win64\factorygame-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\satisfactory\engine\binaries\win64\factorygame-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{EED380C1-C2DF-4624-866A-8945CBE36176}D:\factorio\bin\x64\factorio.exe] => (Allow) D:\factorio\bin\x64\factorio.exe => Нет файла
FirewallRules: [UDP Query User{E0D535B4-FF0E-4B31-99A0-6521ED246595}D:\factorio\bin\x64\factorio.exe] => (Allow) D:\factorio\bin\x64\factorio.exe => Нет файла
FirewallRules: [TCP Query User{25DBD8A6-84B5-457C-873A-1230C9C20B2D}D:\steamlibrary\steamapps\common\battlefield v\bfv.exe] => (Allow) D:\steamlibrary\steamapps\common\battlefield v\bfv.exe => Нет файла
FirewallRules: [UDP Query User{8CE198AA-1AB9-4897-8E21-1AEF54E81663}D:\steamlibrary\steamapps\common\battlefield v\bfv.exe] => (Allow) D:\steamlibrary\steamapps\common\battlefield v\bfv.exe => Нет файла
FirewallRules: [TCP Query User{7F71B051-C45F-467C-9313-DDED72DE3102}C:\riot games\valorant\live\shootergame\binaries\win64\valorant-win64-shipping.exe] => (Allow) C:\riot games\valorant\live\shootergame\binaries\win64\valorant-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{EAABE767-4B0E-42C5-A550-B9EA9270BCA4}C:\riot games\valorant\live\shootergame\binaries\win64\valorant-win64-shipping.exe] => (Allow) C:\riot games\valorant\live\shootergame\binaries\win64\valorant-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{3464EF81-5234-41D9-9E63-D8B44C6523B6}C:\riot games\riot client\riotclientservices.exe] => (Allow) C:\riot games\riot client\riotclientservices.exe => Нет файла
FirewallRules: [UDP Query User{A0CD0589-0510-432D-8268-8FDB8F1D5822}C:\riot games\riot client\riotclientservices.exe] => (Allow) C:\riot games\riot client\riotclientservices.exe => Нет файла
FirewallRules: [TCP Query User{30AF1AB9-3FD9-4959-8017-D2294D46E9D1}D:\steamlibrary\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) D:\steamlibrary\steamapps\common\paladins\binaries\win64\paladins.exe => Нет файла
FirewallRules: [UDP Query User{2B06E141-904C-47E8-A107-19FD9E65D09C}D:\steamlibrary\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) D:\steamlibrary\steamapps\common\paladins\binaries\win64\paladins.exe => Нет файла
FirewallRules: [TCP Query User{CD540E19-60D3-4DDE-A7B1-640738CD9798}C:\users\ivangalyanov\appdata\local\discord\app-1.0.9012\discord.exe] => (Allow) C:\users\ivangalyanov\appdata\local\discord\app-1.0.9012\discord.exe => Нет файла
FirewallRules: [UDP Query User{108B4DA5-4BAE-45A3-AEC5-B87A44D00A37}C:\users\ivangalyanov\appdata\local\discord\app-1.0.9012\discord.exe] => (Allow) C:\users\ivangalyanov\appdata\local\discord\app-1.0.9012\discord.exe => Нет файла
FirewallRules: [{A8AB3F70-351D-4D49-BB91-26EDADEA209A}] => (Allow) D:\SteamLibrary\steamapps\common\Mafia II Definitive Edition\2KLauncher\LauncherPatcher.exe => Нет файла
FirewallRules: [{3D69FE49-B1D2-4BAC-B530-264C48339D9C}] => (Allow) D:\SteamLibrary\steamapps\common\Mafia II Definitive Edition\2KLauncher\LauncherPatcher.exe => Нет файла
FirewallRules: [TCP Query User{9D747396-22D4-4247-8E7D-BF165FB37B97}D:\riot games\valorant\live\shootergame\binaries\win64\valorant-win64-shipping.exe] => (Allow) D:\riot games\valorant\live\shootergame\binaries\win64\valorant-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{09FFA1ED-066D-4BD1-AE3C-E0292CAD3120}D:\riot games\valorant\live\shootergame\binaries\win64\valorant-win64-shipping.exe] => (Allow) D:\riot games\valorant\live\shootergame\binaries\win64\valorant-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{F432BC35-F21A-4E88-B0E2-5226A0827900}C:\program files (x86)\steam\steamapps\common\need for speed heat\needforspeedheat.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\need for speed heat\needforspeedheat.exe => Нет файла
FirewallRules: [UDP Query User{16C78508-DE73-419F-AD0B-5298EDEB0450}C:\program files (x86)\steam\steamapps\common\need for speed heat\needforspeedheat.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\need for speed heat\needforspeedheat.exe => Нет файла
FirewallRules: [TCP Query User{968437CC-BC01-4893-877C-F805935D97E7}D:\steamlibrary\steamapps\common\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{3B96432B-4B8A-41F1-AAB5-23FCE2049441}D:\steamlibrary\steamapps\common\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{F2F908A7-3477-4447-9CF8-427BE98E4E29}D:\gtav\gta5.exe] => (Allow) D:\gtav\gta5.exe => Нет файла
FirewallRules: [UDP Query User{21BFB6FF-8F2A-405B-9613-1F57F47EA3E8}D:\gtav\gta5.exe] => (Allow) D:\gtav\gta5.exe => Нет файла
FirewallRules: [TCP Query User{0D70EF26-CF7D-4651-A4E4-06A9C505B67C}D:\mudrunner\mudrunner.exe] => (Allow) D:\mudrunner\mudrunner.exe => Нет файла
FirewallRules: [UDP Query User{A0C4DBA0-3187-4FF4-B3DC-CC4508978BDC}D:\mudrunner\mudrunner.exe] => (Allow) D:\mudrunner\mudrunner.exe => Нет файла
FirewallRules: [TCP Query User{41301E3F-C31D-414E-AD01-0AC5D667F331}D:\steamlibrary\steamapps\common\beamng.drive\bin64\beamng.drive.x64.exe] => (Allow) D:\steamlibrary\steamapps\common\beamng.drive\bin64\beamng.drive.x64.exe => Нет файла
FirewallRules: [UDP Query User{507B5B47-146D-44AC-B447-716A2EE14B40}D:\steamlibrary\steamapps\common\beamng.drive\bin64\beamng.drive.x64.exe] => (Allow) D:\steamlibrary\steamapps\common\beamng.drive\bin64\beamng.drive.x64.exe => Нет файла
FirewallRules: [TCP Query User{E006096C-08E6-41C3-8E08-B6EDE7731836}D:\steamlibrary\steamapps\common\terraria\terrariaserver.exe] => (Allow) D:\steamlibrary\steamapps\common\terraria\terrariaserver.exe => Нет файла
FirewallRules: [UDP Query User{71F3925B-7066-4720-9BA2-77EB6559907B}D:\steamlibrary\steamapps\common\terraria\terrariaserver.exe] => (Allow) D:\steamlibrary\steamapps\common\terraria\terrariaserver.exe => Нет файла
FirewallRules: [TCP Query User{BD46C061-B7EC-4137-92A1-8E9E038965BE}D:\steamlibrary\steamapps\common\projectzomboid\jre64\bin\java.exe] => (Allow) D:\steamlibrary\steamapps\common\projectzomboid\jre64\bin\java.exe => Нет файла
FirewallRules: [UDP Query User{5F60A7D3-88A5-4D27-B86E-AC2819FFC3A6}D:\steamlibrary\steamapps\common\projectzomboid\jre64\bin\java.exe] => (Allow) D:\steamlibrary\steamapps\common\projectzomboid\jre64\bin\java.exe => Нет файла
FirewallRules: [{15F90B62-533A-4616-AA5B-B7B8BDC094D0}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Нет файла
FirewallRules: [{ABB402C3-B274-4DFB-9076-414AA29A8D63}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Нет файла
FirewallRules: [{2039B706-4D51-4E94-95CE-3EBE6181C57A}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Нет файла
FirewallRules: [{4AF9FA43-DFB5-488A-A50B-D7443FBACA67}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Нет файла
FirewallRules: [{EE801114-3895-47C9-A882-0249546276E2}] => (Allow) D:\SteamLibrary\steamapps\common\HudSight\SteamInterface.exe => Нет файла
FirewallRules: [{6BD0048D-34AF-4130-B898-667B45C28A71}] => (Allow) D:\SteamLibrary\steamapps\common\HudSight\SteamInterface.exe => Нет файла
FirewallRules: [TCP Query User{81A6CE55-E9F8-49E5-858F-4C9FEB0D4036}E:\steamlibrary\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) E:\steamlibrary\steamapps\common\counter-strike global offensive\csgo.exe => Нет файла
FirewallRules: [UDP Query User{4A359730-1EE7-48A3-B3DD-B8E76B00B498}E:\steamlibrary\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) E:\steamlibrary\steamapps\common\counter-strike global offensive\csgo.exe => Нет файла
FirewallRules: [TCP Query User{EFB6579B-E6AB-47A0-B827-A1B9FD1F8840}E:\steamlibrary\steamapps\common\7 days to die\7daystodie.exe] => (Allow) E:\steamlibrary\steamapps\common\7 days to die\7daystodie.exe => Нет файла
FirewallRules: [UDP Query User{B1632536-32C1-42F6-BF35-255CDDD384FC}E:\steamlibrary\steamapps\common\7 days to die\7daystodie.exe] => (Allow) E:\steamlibrary\steamapps\common\7 days to die\7daystodie.exe => Нет файла
FirewallRules: [TCP Query User{49E38E27-FDD8-4924-8E17-9528891840C9}E:\steamlibrary\steamapps\common\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Allow) E:\steamlibrary\steamapps\common\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла
FirewallRules: [UDP Query User{98DB48AE-E43A-4370-A36B-AB0167883F62}E:\steamlibrary\steamapps\common\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Allow) E:\steamlibrary\steamapps\common\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла
FirewallRules: [TCP Query User{E1BED164-DF1E-4034-831B-99CCD13C3147}E:\steamlibrary\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe] => (Block) E:\steamlibrary\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe => Нет файла
FirewallRules: [UDP Query User{94DDC572-16B8-4214-98E4-7057CECB4C24}E:\steamlibrary\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe] => (Block) E:\steamlibrary\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe => Нет файла
FirewallRules: [TCP Query User{859E19DC-00D9-4A26-A1C5-7A33EAAB307F}E:\steamlibrary\steamapps\common\ark\shootergame\binaries\win64\shootergameserver.exe] => (Allow) E:\steamlibrary\steamapps\common\ark\shootergame\binaries\win64\shootergameserver.exe => Нет файла
FirewallRules: [UDP Query User{6253BA3E-046A-4C30-A6C3-712F410EA110}E:\steamlibrary\steamapps\common\ark\shootergame\binaries\win64\shootergameserver.exe] => (Allow) E:\steamlibrary\steamapps\common\ark\shootergame\binaries\win64\shootergameserver.exe => Нет файла
FirewallRules: [TCP Query User{3BE1BC21-86D0-46E4-8352-5E5F285D82AE}D:\enlisted\launcher.exe] => (Allow) D:\enlisted\launcher.exe => Нет файла
FirewallRules: [UDP Query User{80FFB738-3289-4397-910D-FE07DA973A6E}D:\enlisted\launcher.exe] => (Allow) D:\enlisted\launcher.exe => Нет файла
FirewallRules: [TCP Query User{61156EB8-EE68-46E2-A6FE-5D2A0F91B8E2}D:\enlisted\win64\enlisted.exe] => (Allow) D:\enlisted\win64\enlisted.exe => Нет файла
FirewallRules: [UDP Query User{CDA5EDDD-5006-4179-8E08-F6736215A800}D:\enlisted\win64\enlisted.exe] => (Allow) D:\enlisted\win64\enlisted.exe => Нет файла
FirewallRules: [TCP Query User{55CE5669-9E4A-4506-8D95-6971E5DF545F}E:\warthunderdev\launcher.exe] => (Allow) E:\warthunderdev\launcher.exe => Нет файла
FirewallRules: [UDP Query User{12079622-6C2A-4117-85BC-9BFD9B9128CE}E:\warthunderdev\launcher.exe] => (Allow) E:\warthunderdev\launcher.exe => Нет файла
FirewallRules: [TCP Query User{0C642593-A558-4463-8EAE-902704D474EF}E:\warthunderdev\win64\aces.exe] => (Allow) E:\warthunderdev\win64\aces.exe => Нет файла
FirewallRules: [UDP Query User{424877A1-E893-4AF1-9558-AF5A0514CBE8}E:\warthunderdev\win64\aces.exe] => (Allow) E:\warthunderdev\win64\aces.exe => Нет файла
FirewallRules: [TCP Query User{8D37EEC6-B09E-4EB8-8F8E-BF53FBB1FA95}D:\steamlibrary\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe] => (Allow) D:\steamlibrary\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe => Нет файла
FirewallRules: [UDP Query User{979DA9D7-0917-483F-B2F6-C439F6D3ED3C}D:\steamlibrary\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe] => (Allow) D:\steamlibrary\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe => Нет файла
FirewallRules: [TCP Query User{EFAA28A7-A499-4B41-AA2F-8CCABF72243F}C:\users\ivangalyanov\downloads\anydesk.exe] => (Allow) C:\users\ivangalyanov\downloads\anydesk.exe => Нет файла
FirewallRules: [UDP Query User{109D0113-F425-4ECE-A28F-88C3812A4E92}C:\users\ivangalyanov\downloads\anydesk.exe] => (Allow) C:\users\ivangalyanov\downloads\anydesk.exe => Нет файла
FirewallRules: [TCP Query User{D8D3F315-DF4B-42C6-89D2-620D41D0315A}E:\enlisted\win64\enlisted.exe] => (Allow) E:\enlisted\win64\enlisted.exe => Нет файла
FirewallRules: [UDP Query User{53224BA2-CE60-4657-BF66-B16B7719769A}E:\enlisted\win64\enlisted.exe] => (Allow) E:\enlisted\win64\enlisted.exe => Нет файла
FirewallRules: [TCP Query User{1B395591-C439-4F25-8371-9F8CF4F421D9}D:\beammp-launcher\beammp-launcher.exe] => (Allow) D:\beammp-launcher\beammp-launcher.exe => Нет файла
FirewallRules: [UDP Query User{0CDD6CFE-5CD1-4B0D-AACD-E0ED4129D4BF}D:\beammp-launcher\beammp-launcher.exe] => (Allow) D:\beammp-launcher\beammp-launcher.exe => Нет файла
FirewallRules: [TCP Query User{FC0E8575-971F-48E4-B4C5-9CF66736B958}C:\users\ivangalyanov\appdata\local\temp\scoped_dir11344_1779500255\anydesk.exe] => (Allow) C:\users\ivangalyanov\appdata\local\temp\scoped_dir11344_1779500255\anydesk.exe => Нет файла
FirewallRules: [UDP Query User{FC105F8B-C098-48D8-9872-80662B386511}C:\users\ivangalyanov\appdata\local\temp\scoped_dir11344_1779500255\anydesk.exe] => (Allow) C:\users\ivangalyanov\appdata\local\temp\scoped_dir11344_1779500255\anydesk.exe => Нет файла
FirewallRules: [TCP Query User{B63C0064-FB33-4B30-8A5E-D6614F1611BB}E:\gtav\gta5.exe] => (Allow) E:\gtav\gta5.exe => Нет файла
FirewallRules: [UDP Query User{674F057C-23FA-4329-B5FC-A16AD81089B9}E:\gtav\gta5.exe] => (Allow) E:\gtav\gta5.exe => Нет файла
FirewallRules: [{69DD2B0D-1582-4022-B1F9-18BBEC4EBD7F}] => (Allow) E:\SteamLibrary\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe => Нет файла
FirewallRules: [{104C7325-B481-4CE1-9D0F-2498C7E41909}] => (Allow) E:\SteamLibrary\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe => Нет файла
FirewallRules: [{452EC1D0-CEDE-433F-BC43-1F83263E88FE}] => (Allow) E:\overwolf\0.243.1.1\OverwolfBrowser.exe => Нет файла
FirewallRules: [{32500E27-4B50-45B0-9EF4-1160F96941CE}] => (Allow) E:\overwolf\0.243.1.1\OverwolfBrowser.exe => Нет файла
FirewallRules: [{5AC2BBAC-CAB0-4B1F-AE58-AB4895E1567C}] => (Block) E:\overwolf\0.243.1.1\OverwolfBrowser.exe => Нет файла
FirewallRules: [{A6852F09-CE0C-4968-BF38-3166A9A2DBBE}] => (Block) E:\overwolf\0.243.1.1\OverwolfBrowser.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Ссылка на сообщение
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.


1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
EmptyTemp:
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на сообщение
Поделиться на другие сайты

Антивирус его обнаружил, и вроде как вирус сменил местонахождение

Снимок экрана 2024-05-24 155744.png

 

Похоже я всё-таки смог избавиться от вируса, у меня было расширение в браузере под названием Sound booster 2023, я его удалил и вирус исчез. А так можете ещё что-нибудь порекомендовать?

Ссылка на сообщение
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Sashok103
      От Sashok103
      Здравствуйте! Имеется такая проблема: после установки ПО подхватил вирусы и майнер. 
      Что бы попытаться решить эту проблему, пробовал самостоятельно методы по их удалению с помощью просмотра советов в Интернете. 
      Например при запуске ПК, у меня сразу же отображались командная строка и Windows PowerShell на пару секунд, исходя из которых они делали внедрение своих вредоносных команд в мою систему.
      Изучая это всю ночь, мне таки удалось удалить в пути C:\ProgramData\ папки с вредоносным содержимым (Папка Setup, папка RealtekHD, папка WindowsTask и папка Windows Tasks Service).
      и теперь, после запуска системы, диспетчер задач больше не закрывается автоматически, блокнот с файлом hosts и сама папка ProgramData, но я всё равно заметил, что возможно какие-то команды при запуске Windows всё ещё включаются (но появляется теперь только командная строка). 
      Увидел похожее обращение на вашем сайте и решил так же воспользоваться такой возможностью.
      Прикрепил логи результатов из программы AV_block_remover
      Заранее спасибо!
      AV_block_remove_2024.05.20-09.23.log
    • Anoxiefy
      От Anoxiefy
      Перешел на сайт, появилось уведомление что то про эксплойт в браузере, закрыл сайт решил проверить через Dr.web, нашел NET.MALWARE.URL попытался вылечить и не получилось, помогите пожалуйста кто знает.
    • Sokolov_
      От Sokolov_
      Приветствую. С недавних пор начались дикие фризы во всех приложениях, даже в самой ОС.

      Фризы при расширении окон (очень повышена резкость, оставляют след. Можно сравнить как, например, быстро передвигаемый курсор по экрану. Так же, при этом нередко наблюдаются повышенные частоты ЦП и ГП)

      Микрофризы при скроллинге в браузере и во всех приложениях (листаешь-листаешь (и даже когда не листаешь а двигаешься с места:D ), и тут бац, микрофриз. Будто до 0 фпс упало на 1 секунду, а потом все назад вернулось.
                — Что касательно других приложений - суть такая же. - Раскрываешь вкладку, и будто кадры в ноль опускаются.)

      Перепроверил ПК всеми антивирусами, делал восстановление, /sfc scannow и /dism online restore - все в пустую. Ничего из этого не помогает. Все драйверы обновлял сегодня.

      Гуру ПК, помогите пожалуйста

      Характеристики:
      Windows 11 23H2
      Nvidia RTX 4060Ti
      16GB DDR5 5200
      MSI SPATIUM 1TB
       
    • Annatvenn
      От Annatvenn
      Заметил странный трафик исходящий от разных приложений, при детальном изучении пакетов и адресов, выяснил что это что то вроде парсинга сайтов на предмет уязвимостей или брута, адреса чаще всего ведут на формы авторизаций разных сайтов и тому подобное.
      Запросы шли от всех запущенных браузеров. 
      обнаружил проблему после запуска приложения Fiddler Classic, из-за того что не настроил сертификат (вроде бы я так это понимаю) и просто весь трафик начал блокироваться спам пошел с удвоенной силой и я его заметил, возможно особенность работы вируса, насколько могу судить он перебирает порты если не удалось установить соединение.
      После закрытия процессов всех браузеров спам начал идти через процесс SearchApp

      Через данное приложение спам уходит партиями каждый раз когда я нажимаю на поиск в строке поиска windows.

      CollectionLog-2024.04.06-02.26.zip
    • Denisqq
      От Denisqq
      Это вирус? И как это лечить? В диспетчере не показывается, только в Process Hacker
×
×
  • Создать...