Перейти к содержанию

Поймал вирус и на компе начали вылазить амиго и т.д.


kirill_Andreich

Рекомендуемые сообщения

 

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 14-04-2015

Ran by Кирилл at 2015-04-15 16:51:48 Run:3
Running from C:\Users\Кирилл\Downloads
Loaded Profiles: Кирилл (Available profiles: Кирилл)
Boot Mode: Normal

Вы скрипт снова выполнили в обычном режиме, а нужно было выполнить его в безопасном режиме. 

Ссылка на комментарий
Поделиться на другие сайты

Опять сделал.Если и сейчас не правильно,то значит я не знаю как делать скрипт в безопасном режиме.Вроде делал все по инструкции.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Вот файл.Ещё раз извиняюсь за свою тугодумность.


Удалилось всё кроме 1 программы на китайском языке и амиго.На всякий случай вот скрин этих программ  

Fixlog.txt

post-34308-0-82624000-1429106257_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3549702108-3693849285-1890960846-1000\...\Run: [amigo] => C:\Users\Кирилл\AppData\Local\Amigo\Application\amigo.exe --no-startup-window
C:\Users\Кирилл\AppData\Local\Amigo
BHO: ????????? -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> C:\FRST\Quarantine\C\Program Files (x86)\Tencent\Tencent\QQPCMgr\10.7.16066.216\TSWebMon64.dat [2015-04-14] (Tencent)
S2 QQPCRTP; "C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCRTP.exe" -r [X]
R3 TS888x64; C:\FRST\Quarantine\C\Program Files (x86)\Tencent\Tencent\QQPCMgr\10.7.16066.216\TS888x64.sys [28984 2015-04-15] (Tencent)
R1 TSDefenseBt; C:\FRST\Quarantine\C\Program Files (x86)\Tencent\Tencent\QQPCMgr\10.7.16066.216\TSDefenseBT64.sys [28472 2015-04-14] (Tencent)
R4 TSSysKit; C:\FRST\Quarantine\C\Program Files (x86)\Tencent\Tencent\QQPCMgr\10.7.16066.216\TSSysKit64.sys [87352 2015-04-14] (????)
S3 QMUdisk; \?\C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMUdisk64.sys [X]
2015-04-15 20:55 - 2015-04-15 20:57 - 00000000 ____D () C:\Users\Кирилл\AppData\Roaming\Tencent
2015-04-15 20:55 - 2015-04-15 20:55 - 00028984 _____ (Tencent) C:\Windows\SysWOW64\Drivers\TS888x64.sys
2015-04-15 20:55 - 2015-04-15 20:55 - 00000000 ____D () C:\Users\Кирилл\AppData\Local\Amigo
2015-04-15 20:55 - 2015-04-15 20:55 - 00000000 ____D () C:\Users\Все пользователи\Tencent
2015-04-15 20:55 - 2015-04-15 20:55 - 00000000 ____D () C:\ProgramData\Tencent
2015-04-15 20:55 - 2015-04-15 20:55 - 00000000 ____D () C:\Program Files (x86)\Tencent
2015-03-20 15:17 - 2015-04-14 18:44 - 00000000 __SHD () C:\Users\Кирилл\AppData\Local\EmieUserList
2015-03-20 15:17 - 2015-04-14 18:44 - 00000000 __SHD () C:\Users\Кирилл\AppData\Local\EmieSiteList
2015-03-20 15:17 - 2015-04-14 18:44 - 00000000 __SHD () C:\Users\Кирилл\AppData\Local\EmieBrowserModeList
EmptyTemp:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
 
 
Ссылка на комментарий
Поделиться на другие сайты

Этот скрипт нужно было в обычном режиме выполнить. Я обычно предупреждаю, что такой-то скрипт нужно выполнить именно в безопасном режиме. 

Ссылка на комментарий
Поделиться на другие сайты

У вас браузер похоже некорректно отображает текст скрипта в этой теме. 

 

 

  • Сохраните файл fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

 

fixlist.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • Dmitriy_23
      От Dmitriy_23
      Windows Server 2019, провели проверку утилитой KVRT. Утилита нашла в системе 2 угрозы: Trojan.Multi.BroSubsc.gen (System Memory), HEUR:Trojan.Multi.Agent.gen (C:\Windows\System32\Tasks\dialersvc64). Для первой угрозы предложено Лечить, для второй Удалить. Пока не выполняли действий над угрозами. Также в системе было обнаружено переименование служб:
      wuauserv_bkp
      UsoSvc_bkp
      BITS_bkp
      WaaSMedicSvc_bkp
      dosvc_bkp
      Файлы логов AutoLogger, FRST в вложении.
       
      FRST64.7z CollectionLog-2025.01.22-21.20.zip CollectionLog-2025.01.22-21.01.7z FRST64.7z
    • Evgen001
      От Evgen001
      Здравствуйте! С месяц назад качал ворд и поймал вирусы, через касперского вроде как удалил все, сегодня решил обновить виндовс, зашел, а службы все переименованы. UsoSvc_bkp, wuauserv_bkp стали вот в таком формате. Прикрепляю логи
      CollectionLog-2025.01.08-01.01.zip
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • авыавы
      От авыавы
      комп поймал вирус, удалил что то с помощью касперского, в виндовс дефендер остались файлы в исключении, при удаление их, они появляются снова. что только не пробывал, и в реестре лазил, через безопасный режим че только не делала, увидел на форуме программу Farbar Recovery Scan Tool, помогите разобраться
×
×
  • Создать...