Перейти к содержанию

NET.MALWARE.URL прошу помощи с удалением


Рекомендуемые сообщения

Решил проверить мой комп на вирусы и обнаружил вот такой вирус с названием  NET.MALWARE.URL. Откуда он? Знать я этого не знаю. Логи закинул

CollectionLog-2024.06.25-15.07.zip

Изменено пользователем Moiui
забыл добавить логи
Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на сообщение
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKU\S-1-5-21-946056630-6995584-1692973474-1001\...\Run: [YandexBrowserAutoLaunch_E26E68A41E2193256210BBEC1C78BC08] => "C:\Users\mramo\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла)
HKU\S-1-5-21-946056630-6995584-1692973474-1001\...\Run: [AF_uuid_2426960] => 2fc50c58-f3f2-4f51-8208-a3c2d483300c********************nОW**Э*ЂЂDР**** (Нет файла)
HKU\S-1-5-21-946056630-6995584-1692973474-1001\...\Run: [AF_counter_2426960] => 39* (Нет файла)
HKU\S-1-5-21-946056630-6995584-1692973474-1001\...\Run: [YandexDisk2] => C:\Users\mramo\AppData\Roaming\Yandex\YandexDisk2\3.2.37.4977\YandexDisk2.exe -autostart (Нет файла)
CustomCLSID: HKU\S-1-5-21-946056630-6995584-1692973474-1001_Classes\CLSID\{2F81B25E-7507-4844-BFF2-77D2CC24CED4}\localserver32 -> "C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" -ToastActivated => Нет файла
FirewallRules: [{9D918DC3-CC51-4DDC-9BE2-6FDBD409CBDB}] => (Allow) C:\Users\mramo\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{142C98A7-6C53-4B37-8653-FB45D6366CB1}] => (Allow) C:\Users\mramo\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [TCP Query User{5CE63099-9EF7-4A6C-8BF9-4DD2980AC88C}D:\epic games 1\amongus\among us.exe] => (Allow) D:\epic games 1\amongus\among us.exe => Нет файла
FirewallRules: [UDP Query User{7B83E739-D500-4613-A7B4-B847160560CB}D:\epic games 1\amongus\among us.exe] => (Allow) D:\epic games 1\amongus\among us.exe => Нет файла
FirewallRules: [{C6A1526E-03C1-42C0-A35C-A4CAD230BD5F}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Tools\Launcher.exe => Нет файла
FirewallRules: [{19B74CCE-D101-4FCA-B95B-EB9CF16C8849}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Warframe.x64.exe => Нет файла
FirewallRules: [{B0CFD856-9238-4EFB-B7D6-4F55EF9321E1}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Warframe.x64.exe => Нет файла
FirewallRules: [{9369EABB-16AD-4252-A1A4-AEAE88CD53DE}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Tools\RemoteCrashSender.exe => Нет файла
FirewallRules: [{7C6C990D-14B5-4938-AB81-1D118BE47A8E}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Tools\Launcher.exe => Нет файла
FirewallRules: [{17D00DFF-0BD5-4588-A205-FA669BA2DF43}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Warframe.x64.exe => Нет файла
FirewallRules: [{0E3785E9-7765-4373-975D-AA477519E908}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Warframe.x64.exe => Нет файла
FirewallRules: [{CC202333-D3E9-4AFC-AAE6-74D866B1E908}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Tools\RemoteCrashSender.exe => Нет файла
FirewallRules: [TCP Query User{2AB178EC-1242-4EC1-8106-48C29B3CC774}D:\epic games 1\wutheringwavesj3ofh\wuthering waves game\client\binaries\win64\client-win64-shipping.exe] => (Allow) D:\epic games 1\wutheringwavesj3ofh\wuthering waves game\client\binaries\win64\client-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{55EEBE2E-5603-4164-A41A-2F92EAE0CA46}D:\epic games 1\wutheringwavesj3ofh\wuthering waves game\client\binaries\win64\client-win64-shipping.exe] => (Allow) D:\epic games 1\wutheringwavesj3ofh\wuthering waves game\client\binaries\win64\client-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{D0316B46-139F-468E-91BB-581509089985}D:\steamlibrary\steamapps\common\remnant2\remnant2\binaries\win64\remnant2-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\remnant2\remnant2\binaries\win64\remnant2-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{3EBFE6C1-A044-4E7D-BFB8-0650E4B52CA7}D:\steamlibrary\steamapps\common\remnant2\remnant2\binaries\win64\remnant2-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\remnant2\remnant2\binaries\win64\remnant2-win64-shipping.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на сообщение
Поделиться на другие сайты
  • 3 weeks later...

Решилась, антивирус показывает отсутствие вирусов на пк. Спасибо Вам большое!

 

Изменено пользователем Moiui
неграмотность
Ссылка на сообщение
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • clenup
      От clenup
      Добрый вечер. Хочу проверить Комп на вирусы.
      Kaspersky Virus Removal Tool; Dr.Web CureIt! не чего не нашли.
      CollectionLog-2024.07.17-17.38.zip
    • Averfak
      От Averfak
      подхватил расширения называются mvpn и adblocker при удалении и перезагрузке они восстанавливаются, помогите а то в этом плане вообще ничего не знаю!😢
    • Skittle
      От Skittle
      Добрый день, помогите пожалуйста с проблемой.
        Новое железо + свежая винда, но был перенесен один из старых SSD с рабочими файлами, форматировать под чистую никак :( И вместе видимо какая-то зараза перенеслась
      При открытом диспетчере все отлично, если закрыть диспетчер и через какое-то время открыть снова то видно как нагрузка ЦП падает с ~50 до 2%. Так же раз через раз после перезагрузки в винде блочится пуск. На другом компе куда старые диски и файлы не переносились та же самая винда чувствует себя прекрасно
        
      CollectionLog-2024.07.16-17.42.zip
    • BSss
      От BSss
      В простое видеокарта загружается до 100, включаются вентиляторы, запускаешь диспетчер задач  - успокаивается.. как бы от этого избавиться? 
    • jobsdata
      От jobsdata
      Привет друзья.
      В KSC наблюдаю такую картинку на некоторых ПК.


       
      Объясните пожалуйста, где искать этот вирус и в каком "формате" он находится на ПК?
      Мне не понятен путь к файлу.
      Такие сообщения появляются каждый день, значит он как то пытается запуститься...
      Откуда пытается? С браузера, в куках, в автозагрузке, из закладок, в свойствах ярлыка браузера или где...
×
×
  • Создать...

Важная информация

Мы разместили cookie-файлы на ваше устройство, чтобы помочь сделать этот сайт лучше. Вы можете изменить свои настройки cookie-файлов, или продолжить без изменения настроек.