Перейти к содержанию

Поймал вирус и на компе начали вылазить амиго и т.д.


kirill_Andreich

Рекомендуемые сообщения

  • Ответов 56
  • Создана
  • Последний ответ

Топ авторов темы

  • kirill_Andreich

    28

  • mike 1

    16

  • thyrex

    9

  • Roman_Five

    3

 

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 14-04-2015

Ran by Кирилл at 2015-04-15 16:51:48 Run:3
Running from C:\Users\Кирилл\Downloads
Loaded Profiles: Кирилл (Available profiles: Кирилл)
Boot Mode: Normal

Вы скрипт снова выполнили в обычном режиме, а нужно было выполнить его в безопасном режиме. 

Ссылка на комментарий
Поделиться на другие сайты

Опять сделал.Если и сейчас не правильно,то значит я не знаю как делать скрипт в безопасном режиме.Вроде делал все по инструкции.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Вот файл.Ещё раз извиняюсь за свою тугодумность.


Удалилось всё кроме 1 программы на китайском языке и амиго.На всякий случай вот скрин этих программ  

Fixlog.txt

post-34308-0-82624000-1429106257_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3549702108-3693849285-1890960846-1000\...\Run: [amigo] => C:\Users\Кирилл\AppData\Local\Amigo\Application\amigo.exe --no-startup-window
C:\Users\Кирилл\AppData\Local\Amigo
BHO: ????????? -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> C:\FRST\Quarantine\C\Program Files (x86)\Tencent\Tencent\QQPCMgr\10.7.16066.216\TSWebMon64.dat [2015-04-14] (Tencent)
S2 QQPCRTP; "C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCRTP.exe" -r [X]
R3 TS888x64; C:\FRST\Quarantine\C\Program Files (x86)\Tencent\Tencent\QQPCMgr\10.7.16066.216\TS888x64.sys [28984 2015-04-15] (Tencent)
R1 TSDefenseBt; C:\FRST\Quarantine\C\Program Files (x86)\Tencent\Tencent\QQPCMgr\10.7.16066.216\TSDefenseBT64.sys [28472 2015-04-14] (Tencent)
R4 TSSysKit; C:\FRST\Quarantine\C\Program Files (x86)\Tencent\Tencent\QQPCMgr\10.7.16066.216\TSSysKit64.sys [87352 2015-04-14] (????)
S3 QMUdisk; \?\C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMUdisk64.sys [X]
2015-04-15 20:55 - 2015-04-15 20:57 - 00000000 ____D () C:\Users\Кирилл\AppData\Roaming\Tencent
2015-04-15 20:55 - 2015-04-15 20:55 - 00028984 _____ (Tencent) C:\Windows\SysWOW64\Drivers\TS888x64.sys
2015-04-15 20:55 - 2015-04-15 20:55 - 00000000 ____D () C:\Users\Кирилл\AppData\Local\Amigo
2015-04-15 20:55 - 2015-04-15 20:55 - 00000000 ____D () C:\Users\Все пользователи\Tencent
2015-04-15 20:55 - 2015-04-15 20:55 - 00000000 ____D () C:\ProgramData\Tencent
2015-04-15 20:55 - 2015-04-15 20:55 - 00000000 ____D () C:\Program Files (x86)\Tencent
2015-03-20 15:17 - 2015-04-14 18:44 - 00000000 __SHD () C:\Users\Кирилл\AppData\Local\EmieUserList
2015-03-20 15:17 - 2015-04-14 18:44 - 00000000 __SHD () C:\Users\Кирилл\AppData\Local\EmieSiteList
2015-03-20 15:17 - 2015-04-14 18:44 - 00000000 __SHD () C:\Users\Кирилл\AppData\Local\EmieBrowserModeList
EmptyTemp:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
 
 
Ссылка на комментарий
Поделиться на другие сайты

Этот скрипт нужно было в обычном режиме выполнить. Я обычно предупреждаю, что такой-то скрипт нужно выполнить именно в безопасном режиме. 

Ссылка на комментарий
Поделиться на другие сайты

У вас браузер похоже некорректно отображает текст скрипта в этой теме. 

 

 

  • Сохраните файл fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

 

fixlist.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vklass
      Автор Vklass
      Зашифровали сервер, пропала недельная работа, прощу помощи  логи FRST в архиве 
      Вирус 2.zip
    • Albert2025
      Автор Albert2025
      Добрый день.
      Подозреваю, что сегодня с флэшки случайно запустил вирус.
      Проверки файлов на флэшке через opentip.kaspersky.com выдает результаты HEUR:Trojan.Win64.Convagent.gen и Trojan.VBS.Starter.pl
      На компьютере при этом в Диспетчере задач есть какие-то неизвестные запущенные процессы.
      Но при этом проверка KVRT и DrWeb CureIt результатов не приносит, ничего не обнаруживается.
      Боюсь, что сидит какой-нибудь шифровальщик или троян, собирающий данные (пароли и т.д.).
        Прошу помочь разобраться, что делает этот вирус и как избавиться от него, во вложении архив с флэшки, пароль virus.
      Также в директории был еще файл *.dat, но он слишком большого размера, при помещении его в архив он превышает допустимый размер.
      P.S. Также приложил логи.
      rootdir1.rar
      CollectionLog-2025.05.20-11.45.zip
    • Ярослав1_1
      Автор Ярослав1_1
      CollectionLog-2025.07.16-13.18.zipВот лог, надеюсь чир сможете помочь
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
      Похожая проблема 
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • ruina
      Автор ruina
      Добрый день. Прошу помощи, перCollectionLog-2025.05.22-12.57.zipеименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp

×
×
  • Создать...