Перейти к содержанию

Рекомендуемые сообщения

20 часов назад, Salieri сказал:

Словил вирус

подробности будут?

Ссылка на сообщение
Поделиться на другие сайты
Только что, thyrex сказал:

подробности будут?

Скачал игру с торрента, начал появляться синий экран, тормозит система и в таком роде

Ссылка на сообщение
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKU\S-1-5-21-3194030932-3602558789-723175506-1001\...\Run: [Lesta Game Center] => "D:\Lesta\GameCenter\lgc.exe" --background (Нет файла)
HKU\S-1-5-21-3194030932-3602558789-723175506-1001\...\Run: [utweb] => "C:\Users\savel\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (Нет файла)
HKU\S-1-5-21-3194030932-3602558789-723175506-1001\...\Run: [RGSC] => D:\Grand Theft Auto IV\Rockstar Games Social Club\RGSCLauncher.exe /silent (Нет файла)
HKU\S-1-5-21-3194030932-3602558789-723175506-1001\...\Run: [PlanetVPN] => D:\PlanetVPN\PlanetVPN.exe (Нет файла)
HKU\S-1-5-21-3194030932-3602558789-723175506-1001\...\Run: [uTorrentPro] => C:\Program Files\uTorrentPro\uTorrentPro.exe [157676544 2024-05-22] (GitHub, Inc.) [Файл не подписан]
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
Task: {DF345BB9-1CCE-4D4B-9FB5-C78B791A6666} - System32\Tasks\ChromiumModeUpdate => C:\Windows\System32\wscript.exe [200704 2024-05-17] (Microsoft Windows -> Microsoft Corporation) -> C:\Users\savel\Documents\task.vbs <==== ВНИМАНИЕ
Task: {8D8CF6AA-28E0-4F70-A8C2-A164B93DDE3A} - System32\Tasks\ICTorrentUpdaterV1 => C:\Users\savel\AppData\Local\Programs\com.gametop.launcher\gt-launcher.exe [146382336 2024-04-26] (GitHub, Inc.) [Файл не подписан]
Task: {630D546A-B74A-41DB-840C-A22F769A1521} - System32\Tasks\ICTorrentUpdaterV2 => C:\Users\savel\AppData\Local\Programs\com.gametop.launcher\gt-launcher.exe [146382336 2024-04-26] (GitHub, Inc.) [Файл не подписан]
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Нет файла)
S3 BEService; "C:\Program Files (x86)\Common Files\BattlEye\BEService.exe" [X]
2024-05-28 04:56 - 2024-05-30 23:42 - 000003674 _____ C:\Windows\system32\Tasks\ICTorrentUpdaterV2
2024-05-28 04:56 - 2024-05-30 23:42 - 000003618 _____ C:\Windows\system32\Tasks\uTorrentProUpdaterV6
2024-05-28 04:56 - 2024-05-30 23:42 - 000003474 _____ C:\Windows\system32\Tasks\ICTorrentUpdaterV1
2024-05-28 04:56 - 2024-05-30 23:42 - 000003418 _____ C:\Windows\system32\Tasks\uTorrentProUpdaterV5
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [4464]
FirewallRules: [TCP Query User{3A22033B-7513-4DC1-83DA-93573C268A45}D:\forza horizon 4 ultimate edition\forzahorizon4.exe] => (Block) D:\forza horizon 4 ultimate edition\forzahorizon4.exe => Нет файла
FirewallRules: [UDP Query User{E87C5D23-AF7B-4729-AB16-C1550DFAEA2B}D:\forza horizon 4 ultimate edition\forzahorizon4.exe] => (Block) D:\forza horizon 4 ultimate edition\forzahorizon4.exe => Нет файла
FirewallRules: [TCP Query User{081DEF84-9FB5-4A3E-B8C7-7BCBB15B5BF0}D:\lesta\gamecenter\lgc.exe] => (Allow) D:\lesta\gamecenter\lgc.exe => Нет файла
FirewallRules: [UDP Query User{7E7CD311-3AC4-407F-92B4-F7DE0A6BED5E}D:\lesta\gamecenter\lgc.exe] => (Allow) D:\lesta\gamecenter\lgc.exe => Нет файла
FirewallRules: [TCP Query User{EB190E76-B59A-41BB-8CD4-80FF2D0D340A}D:\games\tanki\win64\worldoftanks.exe] => (Allow) D:\games\tanki\win64\worldoftanks.exe => Нет файла
FirewallRules: [UDP Query User{0E6D765A-6D20-444C-8A1F-8E1D1A21B5CA}D:\games\tanki\win64\worldoftanks.exe] => (Allow) D:\games\tanki\win64\worldoftanks.exe => Нет файла
FirewallRules: [{F086FF05-3012-433A-AAF7-878A36E403F2}] => (Allow) C:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe => Нет файла
FirewallRules: [{38A446FB-8926-4E0B-BB20-8E84EDCB8E11}] => (Allow) C:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe => Нет файла
FirewallRules: [TCP Query User{E1D70DD1-6A89-4636-B509-55D902BE9520}C:\games\gta5rp\ragemp\gta5.exe] => (Allow) C:\games\gta5rp\ragemp\gta5.exe => Нет файла
FirewallRules: [UDP Query User{E6C37905-D7C8-4706-8A75-A2735BC0A1F0}C:\games\gta5rp\ragemp\gta5.exe] => (Allow) C:\games\gta5rp\ragemp\gta5.exe => Нет файла
FirewallRules: [TCP Query User{BDF7F6FD-5ADC-4EA1-9B18-D850D755E3A7}C:\games\gta5rp\ragemp\cef\ragemp_game_ui.exe] => (Allow) C:\games\gta5rp\ragemp\cef\ragemp_game_ui.exe => Нет файла
FirewallRules: [UDP Query User{6B6938C8-3732-4E7A-9603-38237EAC73C5}C:\games\gta5rp\ragemp\cef\ragemp_game_ui.exe] => (Allow) C:\games\gta5rp\ragemp\cef\ragemp_game_ui.exe => Нет файла
FirewallRules: [TCP Query User{E351AEC7-F8C1-46F6-820E-00493A9DB522}D:\planetvpn\bin\xray\xray.exe] => (Block) D:\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [UDP Query User{DEE91AA9-A201-40A0-8BCE-7D466A91A411}D:\planetvpn\bin\xray\xray.exe] => (Block) D:\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [TCP Query User{48FAE61D-0633-4AE0-BCD3-94E2DBF2B730}D:\call of duty 2\cod2mp_s.exe] => (Block) D:\call of duty 2\cod2mp_s.exe => Нет файла
FirewallRules: [UDP Query User{F67E4C8C-3640-4091-8D64-577F85C9E975}D:\call of duty 2\cod2mp_s.exe] => (Block) D:\call of duty 2\cod2mp_s.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Viani
      От Viani
      Добрый вечер. Майнер грузит систему под 90-95% (бездействие системы в диспетчере задач) ЦП при любом открытом окне, ноутбук сильно греется, хотя при открытом браузере даже не включал винты. Вирус был подхвачен когда на ноутбук скачали игру "растения против зомби 2", но проявил себя спустя месяц. (Больше ничего не скачивалось). В корневой папке C после каждого запуска системы появляется свежий файл "HaxLogs.log", внутри написано это: "慨彸敧彴敭潭祲瑟牨獥潨摬›砰〸〰〰〰
      ⴭⴭ䠠塁⁍敲敬獡⁥⸱⸰‶ⴭⴭⴭⴭ
      桔獩氠杯挠汯敬瑣⁳畲湮楧杮猠慴畴⁳景䠠塁⁍牤癩牥ਮ".
      Юзал DrWeb, утулиту касперского, всё по нулям. Помогите, пожалуйста. Логи по вашим правилам прилагаю:
      CollectionLog-2024.11.10-21.44.zip report1.log report2.log
    • ptenchik42
      От ptenchik42
      При проверке Касперским находит вирус, удаляет и просит перезагрузить пк, после перезагрузки снова появляется это сообщение, торрент удалил уже, из-за чего может быть и как исправить?
      CollectionLog-2024.11.10-23.01.zip
    • Jortin
      От Jortin
      Доброго дня! Неизвестно когда успел подцепить вирус HEUR:Trojan.Multi.GenBadur.genw. 
      По поведению вируса все то же самое что и написано в его описании, сначала появляется окно с предложением лечения вируса с перезагрузкой, но после нее, он появляется  вновь. Файл автологгера прикрепляю.
      CollectionLog-2024.11.07-09.15.zip
    • Павел11
      От Павел11
      Появился вирус, вроде бы даже лечится Касперским, но после перезагрузки появляется вновь
       
      Событие: Обнаружен вредоносный объект
      Пользователь: MSI\fayde
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: HEUR:Trojan.Multi.GenBadur.genw
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 06.11.2024 17:20:00
      CollectionLog-2024.11.06-21.34.zip
    • Folclor
      От Folclor
      Добрый день, обнаружил у себя на пк вирус net:malware.url который сильно нагружает процессор, выполнил сканирование и попробовал его удалить, что не принесло результатов, прошу помощи у знатоков в решении данного вопроса. 

×
×
  • Создать...