Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый вечер.

Прошу помочь знающих людей.

Поймал трояна. Антивирусом вычистил, но не работают службы обновления Windows.

Заранее спасибо.

Дополнение:

возможно удалились службы...

Либо троян что то с ними сделал...

Опубликовано

Не первая Ваша тема в этом разделе, а правила не выполнили. Ждем логи.

  • 9 месяцев спустя...
Опубликовано

Доброе утро

Проблему с обновлениями так и не решил

 

Прикладываю логи

FRST.txt Addition.txt

Прошу содействия с решением проблемы плиз

Опубликовано

Файл C:\Program Files (x86)\game_over.bat вам известен? Что в нём?

Опубликовано

Да, это мой батник, выгоняет пользователей ночью

Опубликовано

Ещё вопрос: в вашей сети есть ещё компьютер с такой же системой? -> Windows Server 2022 Standard Evaluation Версия 21H2 20348.3807 (X64)

Опубликовано

Доброе утро.

Насколько я знаю, на данный момент нет.

Опубликовано

Перед внесением следующих изменений сделайте резервную копию системы. С помощью Acronis, Aomei и т.п. Делать это желательно, загрузившись с внешнего носителя (флешки).

 

  • Выделите следующий код:
    Start::
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
    HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ВНИМАНИЕ
    AutoConfigURL: [{E811C51F-D5F4-4199-9CBA-D6B18C57FA34}] => hxxp://127.0.0.1:10224/proxy.pac <==== ВНИМАНИЕ
    AutoConfigURL: [S-1-5-21-1455732576-4050857332-1148243624-1220] => hxxp://127.0.0.1:10224/proxy.pac <==== ВНИМАНИЕ
    AutoConfigURL: [S-1-5-21-1455732576-4050857332-1148243624-500] => hxxp://127.0.0.1:10224/proxy.pac <==== ВНИМАНИЕ
    ManualProxies: 0hxxp://127.0.0.1:10224/proxy.pac <==== ВНИМАНИЕ
    RemoveProxy:
    S2 BITS_bkp; C:\Windows\System32\qmgr.dll [1658880 2025-06-01] (Microsoft Windows -> Microsoft Corporation)
    S3 dosvc_bkp; C:\Windows\system32\dosvc.dll [1556480 2025-06-01] (Microsoft Windows -> Microsoft Corporation)
    S2 UsoSvc_bkp; C:\Windows\system32\usosvc.dll [720896 2025-06-01] (Microsoft Windows -> Microsoft Corporation)
    S3 WaaSMedicSvc_bkp; C:\Windows\System32\WaaSMedicSvc.dll [491520 2025-04-06] (Microsoft Windows -> Microsoft Corporation)
    S3 wuauserv_bkp; C:\Windows\system32\wuaueng.dll [3485696 2025-06-23] (Microsoft Windows -> Microsoft Corporation)
    FirewallRules: [{4DA547DC-7CA4-4185-8ED3-348F6EA51663}] => (Allow) LPort=63392
    FirewallRules: [{AA8841EA-A716-47AD-AD1D-DFD5FBF0D27A}] => (Allow) LPort=1433
    FirewallRules: [{E8E387D3-031A-40B5-8B03-29F931072A4F}] => (Allow) LPort=5432
    FirewallRules: [{ADF1C112-4445-46C7-B61C-BE96044D7035}] => (Allow) LPort=17461
    FirewallRules: [{79584A7A-4E36-4855-92F9-1C55DE40210B}] => (Allow) LPort=8080
    FirewallRules: [{70620BF3-009F-4044-9996-53958CDEA8BE}] => (Allow) LPort=9090
    FirewallRules: [{17CABCD8-882D-4A7A-8D4E-45CD2BB44B54}] => (Allow) LPort=475
    FirewallRules: [{E9B90480-0B76-42E1-B937-3F9B94E18FB2}] => (Allow) LPort=475
    FirewallRules: [{CD1D95D1-6507-493D-A31B-5FA5F209CEAB}] => (Allow) LPort=475
    FirewallRules: [{5E612035-518E-41E1-8999-397379A2A616}] => (Allow) LPort=475
    FirewallRules: [{5D8CA3E2-D12A-4A41-AB76-4E4C0136D69A}] => (Allow) C:\Users\Администратор\Downloads\AnyDesk (1).exe => Нет файла
    FirewallRules: [{5A44AA49-7FED-4297-9B6F-F9E0C6DA67E6}] => (Allow) C:\Users\Администратор\Downloads\AnyDesk (1).exe => Нет файла
    FirewallRules: [{32767AA3-B74F-4F66-B573-5E473CEC566C}] => (Allow) C:\Users\Администратор\Downloads\AnyDesk (1).exe => Нет файла
    FirewallRules: [{BCA77982-2612-426E-8CE0-CA9A9A4B15B1}] => (Allow) C:\Users\Администратор\Downloads\AnyDesk (1).exe => Нет файла
    FirewallRules: [{DF6BB38C-E325-4762-9867-4A0761ECAB0B}] => (Allow) C:\Users\Администратор\Downloads\AnyDesk (1).exe => Нет файла
    FirewallRules: [{0CB937DF-67E5-45FD-894B-7A691DD6EF6D}] => (Allow) C:\Users\Администратор\Downloads\AnyDesk (1).exe => Нет файла
    FirewallRules: [{A0EFFABD-1365-40B2-B960-51B6471BD57A}] => (Allow) C:\Users\Администратор\Downloads\AnyDesk.exe => Нет файла
    FirewallRules: [{69083148-7FB2-4016-8AA4-086333684360}] => (Allow) C:\Users\Администратор\Downloads\AnyDesk.exe => Нет файла
    FirewallRules: [{8AECF32E-ADC1-427F-BCD1-6322E5DCD83E}] => (Allow) C:\Users\Администратор\Downloads\AnyDesk.exe => Нет файла
    FirewallRules: [{2DC63CC2-F717-449E-A304-BDF9812D970E}] => (Allow) C:\Users\Администратор\Downloads\AnyDesk.exe => Нет файла
    FirewallRules: [{087B4331-1E61-4C4D-8987-52B090DB1F05}] => (Allow) C:\Users\Администратор\Downloads\AnyDesk.exe => Нет файла
    FirewallRules: [{B3663462-7E9C-4FFD-9FAE-B46A6799DE1B}] => (Allow) C:\Users\Администратор\Downloads\AnyDesk.exe => Нет файла
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Скачайте с этого адреса твики реестра для: BITS, dosvc, UsoSvc, WaasmedicSvc, wuauserv и последовательно запустите каждый, соглашаясь с внесением изменений в реестр.

Перезагрузите ещё раз компьютер и проверьте.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dmitry2811
      Автор Dmitry2811
      сегодня играл в игру и обратил внимание, что в целом комп стал совсем слабо тянуть по производительности, потыкался в диспетчере задач с ЦП, все стало норм, обратил внимание что снова появились просадки, когда открывал диспетчер то все было ок, дальше самое интересное)))
      я начал изучать подробности и процессы и диспетчер сам начал закрываться, я сразу же полез в браузер качать антивирусы и все такое прочее, как вдруг браузер резко начал сам выключаться)) с командной строкой и диспетчером задач то же самое, после перезагрузки еле как успел врубить безопасный режим, скачал cureit, нашло 28 пунктов, далее будут на фото, сори что в таком качестве, я не знаю правильно сделал или нет что удалил их, но на нервяке был сильном, через AV block remover прогнал, удалил пользователя John, потом на второй раз прошел cureit, нашло одного трояна, и второй раз шлифанул через AVBR, через скрытый файл hosts вернул доступ к сайтам, прошу прощения что так расписал, но на таком нервяке сейчас…помогите пожалуйста, добить этот треш
       
    • Graf_Bender
      Автор Graf_Bender
      Добрый день. Скачал какойCollectionLog-2025.12.03-09.49.zip-то файл на комп и заметил что он стал сильно греться, проверил утилитой Dr.Web и обнаружил что на компе вирусня. Помогите плиз

    • Георгий123
      Автор Георгий123
      Здравствуйте, уважаемые эксперты. Прошу вашей помощи, так как сам уже не справляюсь. Ситуация запутанная
       
      Моя история и что я делал:
       
       У меня установлен антивирус Huorong Internet Security. Пару месяцев недель назад он начал обнаруживать и отправлять в карантин подозрительные файлы по пути вроде C:\Windows\System Temp\chrome_Unpacker_BeginUnzipping...\UpdaterSetup.exe. Они появлялись пачками по 3-4 файла 
      Сегодня я выключил интернет кабель по рекомендациям, запустил Kaspersky Virus Removal Tool (KVRT). Он нашёл трояны и я попытался вылечить угрозу: MEM:Backdoor.Win32.Gulpix.gen.
      После лечения и перезагрузки KVRT снова проверил систему и обнаружил уже ДРУГИЕ угрозы:
         · Trojan.Win32.Dorma.aeph — расположение: C:\Users\[Моё_Имя]\Downloads\CCleaner Soft download load.exe 
         · MEM:Trojan-PSW.Win32.Mimikatz.gen 
      Я пробовал лечить и эти угрозы через KVRT, но после перезагрузки ситуация повторяется: антивирус снова находит Mimikatz.
      После 3 проверки опять появился тот самый бэкдор..
      Интернет кабель ещё не включал я думаю что если я включу обратно или там перезагружу компьютер и начну им пользоваться то это все появится лбратно
      Прошу вас помочь! Буду очень благодарен, не разбираюсь особо в этом, но жалко компьютер.. 
       
    • AscRK
      Автор AscRK
      Dr. Web CureIt определил ряд троянов и майнеров, очистить которые до конца не получается - после перезагрузки все вредоносные программы возвращаCollectionLog-2025.11.24-15.43.zipются на места.
    • pvroma81
      Автор pvroma81
      Доброго вечера, уважаемые эксперты! Не являюсь уверенным бойцом с вирусами, поэтому заранее прощу прощения, если вопрос глупый... 
      При скачивании торрент-файла через клиент uTorrent защитник windows выругался на установщик игры (.exe), поместив файл в карантин с пометкой trojan:Win32/Kepavll!rfn. Папка грузилась в "загрузки".
      Я немедленно прервал загрузку торрента, удалил все его файлы (через кнопку в самом же uTorrent). Сам установщик с вирусом (.exe) я не запускал!
       
      После этого прогнал полную проверку защитника windows + автономную проверку + CureIt - во всех случаях "угроз не обнаружено". Правильно понимаю, что последствий удалось избежать? Все ли правильно сделано? Или стоит провести еще какую-нибудь проверку? Читал на Вашем форуме про этот вирус от 27.06.25, там у человека были серьезные последствия и серьезные рекомендации, но я подумал, что в моем случае (когда угрозы вроде не обнаружены) это все может быть излишним.
       
      Благодарю за ответ! Поможет моей компьютерной грамотности
      p.s. никаких больше торрентов...
       

      Curelt:

×
×
  • Создать...