AndyShugar Опубликовано 1 ноября, 2024 Опубликовано 1 ноября, 2024 Не удалить этот вирус и папка с его расположением не открывается. Прошу помощи CollectionLog-2024.11.01-22.04.zip
thyrex Опубликовано 1 ноября, 2024 Опубликовано 1 ноября, 2024 Здравствуйте. Цитата gt-launcher 5.2.2 uTorrent 8.2.9 удалите через Установку программ. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); TerminateProcessByName('c:\users\user\appdata\roaming\utorrent\pro\utorrentpro.exe'); DeleteFile('c:\users\user\appdata\roaming\utorrent\pro\utorrentpro.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','uTorrentPro','x32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','uTorrentPro','x64'); DeleteSchedulerTask('uTorrentProUpdaterV5_t1729685761007'); DeleteSchedulerTask('uTorrentProUpdaterV6_t1729685763044'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
AndyShugar Опубликовано 1 ноября, 2024 Автор Опубликовано 1 ноября, 2024 (изменено) Комп перезагрузился после АВЗ и теперь появился тёмный экран с бегающим курсором ☹️ Изменено 1 ноября, 2024 пользователем AndyShugar
AndyShugar Опубликовано 2 ноября, 2024 Автор Опубликовано 2 ноября, 2024 Компьютер пытается перегрузиться, в результате получается только тёмный экран. Но если пошевелить мышкой, то на экране двигается курсор от неё. И больше ничего
thyrex Опубликовано 2 ноября, 2024 Опубликовано 2 ноября, 2024 Ручная перезагрузка не помогает? Скрипт ничего системного затронуть не мог.
AndyShugar Опубликовано 2 ноября, 2024 Автор Опубликовано 2 ноября, 2024 Спасибо. Комп заработал. Вирусов пока нет. Сейчас запущу полную проверку CollectionLog-2024.11.02-13.28.zip
thyrex Опубликовано 2 ноября, 2024 Опубликовано 2 ноября, 2024 Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
AndyShugar Опубликовано 3 ноября, 2024 Автор Опубликовано 3 ноября, 2024 Отправляю два файла в одном архиве 1.rar
thyrex Опубликовано 3 ноября, 2024 Опубликовано 3 ноября, 2024 Client Helper 6.1.4удалите через Установку программ или принудительно с помощью Geek Uninstaller 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:windowsdefender HKLM-x32\...\Run: [] => [X] HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-1870463812-3323065420-3241045070-1000\...\Run: [YandexBrowserAutoLaunch_B64B7D5D07784CD66F00CA43360BB68B] => "C:\Program Files (x86)\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла) HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ Task: {239B33CC-0F23-4CCF-A433-7782B29578A1} - System32\Tasks\Opera scheduled Autoupdate 1714552427 => C:\Users\User\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --bypasslauncher $(Arg0) (Нет файла) CHR StartupUrls: Default -> "hxxp://www.google.com/","hxxp://www.delta-homes.com/?type=hp&ts=1431251490&z=b538d68d47d0b157fed1acbg8z7c6g5o5wbg9zeb6q&from=wpm05083&uid=ST1000LM024XHN-M101MBB_S2Y4J9ED605943","hxxp://yacdn.ru" 2024-10-11 18:02 - 2024-10-11 18:02 - 000000264 _____ C:\Users\User\uTorrentPro.dat 2024-10-11 17:29 - 2024-11-01 20:19 - 000015395 _____ C:\Users\User\ex-list2.json 2024-10-11 17:29 - 2024-11-01 20:12 - 000000000 ____D C:\Program Files\Client Helper 2024-10-11 17:29 - 2024-10-11 19:22 - 000000000 ____D C:\Users\User\AppData\Local\clienthelper-updater 2024-10-11 17:29 - 2024-10-11 17:35 - 000000000 ____D C:\Users\User\AppData\Roaming\ClientHelper 2024-10-11 17:29 - 2024-10-11 17:29 - 000000000 ____D C:\Users\User\AppData\Roaming\com.gtoppocket.launcher AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [4602] FirewallRules: [{AE89ECD6-C0C8-49F0-8354-C5D33EA41EB0}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
AndyShugar Опубликовано 4 ноября, 2024 Автор Опубликовано 4 ноября, 2024 Скрипт выше просто скопировать надо? Fixlog.txt Сделано
Sandor Опубликовано 4 ноября, 2024 Опубликовано 4 ноября, 2024 Верно. Скрипт был выполнен из буфера обмена. Повторите полную проверку антивирусом Касперского и сообщите результат.
AndyShugar Опубликовано 5 ноября, 2024 Автор Опубликовано 5 ноября, 2024 Проверка завершилась. Все чисто!
thyrex Опубликовано 5 ноября, 2024 Опубликовано 5 ноября, 2024 Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении.
Рекомендуемые сообщения