Перейти к содержанию

Помощь вирус


Рекомендуемые сообщения

Только что, thyrex сказал:

подробности будут?

Скачал игру с торрента, начал появляться синий экран, тормозит система и в таком роде

Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKU\S-1-5-21-3194030932-3602558789-723175506-1001\...\Run: [Lesta Game Center] => "D:\Lesta\GameCenter\lgc.exe" --background (Нет файла)
HKU\S-1-5-21-3194030932-3602558789-723175506-1001\...\Run: [utweb] => "C:\Users\savel\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (Нет файла)
HKU\S-1-5-21-3194030932-3602558789-723175506-1001\...\Run: [RGSC] => D:\Grand Theft Auto IV\Rockstar Games Social Club\RGSCLauncher.exe /silent (Нет файла)
HKU\S-1-5-21-3194030932-3602558789-723175506-1001\...\Run: [PlanetVPN] => D:\PlanetVPN\PlanetVPN.exe (Нет файла)
HKU\S-1-5-21-3194030932-3602558789-723175506-1001\...\Run: [uTorrentPro] => C:\Program Files\uTorrentPro\uTorrentPro.exe [157676544 2024-05-22] (GitHub, Inc.) [Файл не подписан]
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
Task: {DF345BB9-1CCE-4D4B-9FB5-C78B791A6666} - System32\Tasks\ChromiumModeUpdate => C:\Windows\System32\wscript.exe [200704 2024-05-17] (Microsoft Windows -> Microsoft Corporation) -> C:\Users\savel\Documents\task.vbs <==== ВНИМАНИЕ
Task: {8D8CF6AA-28E0-4F70-A8C2-A164B93DDE3A} - System32\Tasks\ICTorrentUpdaterV1 => C:\Users\savel\AppData\Local\Programs\com.gametop.launcher\gt-launcher.exe [146382336 2024-04-26] (GitHub, Inc.) [Файл не подписан]
Task: {630D546A-B74A-41DB-840C-A22F769A1521} - System32\Tasks\ICTorrentUpdaterV2 => C:\Users\savel\AppData\Local\Programs\com.gametop.launcher\gt-launcher.exe [146382336 2024-04-26] (GitHub, Inc.) [Файл не подписан]
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Нет файла)
S3 BEService; "C:\Program Files (x86)\Common Files\BattlEye\BEService.exe" [X]
2024-05-28 04:56 - 2024-05-30 23:42 - 000003674 _____ C:\Windows\system32\Tasks\ICTorrentUpdaterV2
2024-05-28 04:56 - 2024-05-30 23:42 - 000003618 _____ C:\Windows\system32\Tasks\uTorrentProUpdaterV6
2024-05-28 04:56 - 2024-05-30 23:42 - 000003474 _____ C:\Windows\system32\Tasks\ICTorrentUpdaterV1
2024-05-28 04:56 - 2024-05-30 23:42 - 000003418 _____ C:\Windows\system32\Tasks\uTorrentProUpdaterV5
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [4464]
FirewallRules: [TCP Query User{3A22033B-7513-4DC1-83DA-93573C268A45}D:\forza horizon 4 ultimate edition\forzahorizon4.exe] => (Block) D:\forza horizon 4 ultimate edition\forzahorizon4.exe => Нет файла
FirewallRules: [UDP Query User{E87C5D23-AF7B-4729-AB16-C1550DFAEA2B}D:\forza horizon 4 ultimate edition\forzahorizon4.exe] => (Block) D:\forza horizon 4 ultimate edition\forzahorizon4.exe => Нет файла
FirewallRules: [TCP Query User{081DEF84-9FB5-4A3E-B8C7-7BCBB15B5BF0}D:\lesta\gamecenter\lgc.exe] => (Allow) D:\lesta\gamecenter\lgc.exe => Нет файла
FirewallRules: [UDP Query User{7E7CD311-3AC4-407F-92B4-F7DE0A6BED5E}D:\lesta\gamecenter\lgc.exe] => (Allow) D:\lesta\gamecenter\lgc.exe => Нет файла
FirewallRules: [TCP Query User{EB190E76-B59A-41BB-8CD4-80FF2D0D340A}D:\games\tanki\win64\worldoftanks.exe] => (Allow) D:\games\tanki\win64\worldoftanks.exe => Нет файла
FirewallRules: [UDP Query User{0E6D765A-6D20-444C-8A1F-8E1D1A21B5CA}D:\games\tanki\win64\worldoftanks.exe] => (Allow) D:\games\tanki\win64\worldoftanks.exe => Нет файла
FirewallRules: [{F086FF05-3012-433A-AAF7-878A36E403F2}] => (Allow) C:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe => Нет файла
FirewallRules: [{38A446FB-8926-4E0B-BB20-8E84EDCB8E11}] => (Allow) C:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe => Нет файла
FirewallRules: [TCP Query User{E1D70DD1-6A89-4636-B509-55D902BE9520}C:\games\gta5rp\ragemp\gta5.exe] => (Allow) C:\games\gta5rp\ragemp\gta5.exe => Нет файла
FirewallRules: [UDP Query User{E6C37905-D7C8-4706-8A75-A2735BC0A1F0}C:\games\gta5rp\ragemp\gta5.exe] => (Allow) C:\games\gta5rp\ragemp\gta5.exe => Нет файла
FirewallRules: [TCP Query User{BDF7F6FD-5ADC-4EA1-9B18-D850D755E3A7}C:\games\gta5rp\ragemp\cef\ragemp_game_ui.exe] => (Allow) C:\games\gta5rp\ragemp\cef\ragemp_game_ui.exe => Нет файла
FirewallRules: [UDP Query User{6B6938C8-3732-4E7A-9603-38237EAC73C5}C:\games\gta5rp\ragemp\cef\ragemp_game_ui.exe] => (Allow) C:\games\gta5rp\ragemp\cef\ragemp_game_ui.exe => Нет файла
FirewallRules: [TCP Query User{E351AEC7-F8C1-46F6-820E-00493A9DB522}D:\planetvpn\bin\xray\xray.exe] => (Block) D:\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [UDP Query User{DEE91AA9-A201-40A0-8BCE-7D466A91A411}D:\planetvpn\bin\xray\xray.exe] => (Block) D:\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [TCP Query User{48FAE61D-0633-4AE0-BCD3-94E2DBF2B730}D:\call of duty 2\cod2mp_s.exe] => (Block) D:\call of duty 2\cod2mp_s.exe => Нет файла
FirewallRules: [UDP Query User{F67E4C8C-3640-4091-8D64-577F85C9E975}D:\call of duty 2\cod2mp_s.exe] => (Block) D:\call of duty 2\cod2mp_s.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Павел Кудрявцев
      Автор Павел Кудрявцев
      Доброго времени суток!
      Пытаюсь установить антивирус себе на компьютер, чувствую, что компьютер всё равно выдает маломальски какие-то ошибки, точно что-то словил.
      Поставил себе dr.web просканировал всё, но всё равно стабильной работы не наблюдается, решил установить себе нормальный антивирус.
      При загрузке не произошло ничего особенного, но вот уже при установке начались определенного рода танцы, при установке программа просит перезагрузить компьютер, а после примерно на 60% установочник просто вылетает и ничего дальше не происходит, скачивал программу для удаления всех следов антивируса на компьютере, но и она ничего не находит, пытался вручную удалить и всё равно тишина.
      после многочисленных способов всё равно программа не хочет ставится на устройство 
      А хочется всё таки установить, чтобы успешно просканировать весь компьютер и быть на полноценной защите
      Что делать при данной ситуации? Пожалуйста подскажите...
    • m1pod
      Автор m1pod
      Доброго времени точно такая же проблема, как я понял это троян. Простыми антивирусами не удаляется. Не знаю что делать. Выполнил всё вышеперечисленное, прикрепляю архив
      DESKTOP-7C276PF_2025-03-03_23-49-45_v4.99.10v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • mao7
      Автор mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
×
×
  • Создать...