Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, хочу как минимум провести с вами профилактику компьютера на вирусы.
Обычно делаю проверку Dr Web cureit и он жалуется на 2 программы (RusExcel и WinWord), которые я скачивал как аналоги оригинальных программ с сайта softportal.

Хочу у вас узнать вирусные это программы или нет, сделал проверку dr web, но лог слишком много весит и не могу прикрепить файл. Его я загрузил на яндекс диск - https://disk.yandex.ru/d/F2pxwexO6nq5Rg
image.thumb.png.286a9bfd03c568926362cef89f329e20.png

CollectionLog-2025.03.13-22.11.zip

Опубликовано

Здравствуйте!

 

Эти программы как минимум относятся к типу нежелательного ПО и могут содержать рекламные или вредоносные элементы.

Настоятельно рекомендую деинсталлировать их. Для работы с такими файлами можете установить бесплатный аналог "офиса", например, LibreOffice.

 

По очистке системы:

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 ExecuteRepair(9);
RebootWindows(false);
end.

 

Компьютер перезагрузится

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

 

Опубликовано

Вопрос: обновления системы отключали самостоятельно?

Опубликовано
Только что, Sandor сказал:

Вопрос: обновления системы отключали самостоятельно?

image.thumb.png.48ba83f5b91539a0ec603f03801c36ab.pngс помощью данной проги, могу включить если нужно

Опубликовано

Не нужно.

 

1 час назад, Sandor сказал:

Настоятельно рекомендую деинсталлировать их

Вы всё же решили их оставить. Почему?

Опубликовано
1 минуту назад, Sandor сказал:

Не нужно.

 

Вы всё же решили их оставить. Почему?

Нужно удалить и затем проделать Ваши действия? Думал позже удалить просто

Опубликовано

Да, инструкции следует выполнять в том же порядке, в котором они даются.

Удалите программы, затем удалите старые и соберите новые логи FRST.txt и Addition.txt

+

Не обязательно полностью цитировать предыдущее сообщение. Пишите в нижнем поле быстрого ответа, пожалуйста.

Опубликовано

Сделаем некоторую очистку:

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    Task: {579333E6-80C8-44A2-AF1E-902CD4B8687F} - System32\Tasks\AsrAPPShop => C:\Program Files (x86)\ASRock Utility\APP Shop\AsrAPPShop.exe  (Нет файла)
    S3 HWiNFO_202; \??\C:\Users\AACE~1\AppData\Local\Temp\HWiNFO_x64_202.sys [X] <==== ВНИМАНИЕ
    S3 HWiNFO_204; \??\C:\Users\AACE~1\AppData\Local\Temp\HWiNFO_x64_204.sys [X] <==== ВНИМАНИЕ
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Защитник среагировал на объект D:\Arizona\Arizona Games Launcher\Arizona Games Launcher.exe с вердиктом PWS:Win32/Lineage.gen!C.dam - Category: Password Stealer

Поэтому желательно сменить важные пароли.

Опубликовано

Как себя ведёт система?

Опубликовано

Как минимум заметил, что если что-то делать на рабочем столе (удалить файл или переименовать файл), то чтобы увидеть изменения нужно пкм+обновить 

Еще в папке "пользователи" иероглифы стали какие-тоimage.thumb.png.f55aa304e702c5d198e51e39d78c67b7.png

Опубликовано

Раньше было по-другому? Может и раньше так было, просто не замечали?

Сделайте ещё раз перезагрузку и проверьте.

Опубликовано

На счет иероглифов не знаю, в эту папку особо и не заходил :)
Перезагрузил пк и рабочий стол стал нормальным.
Я буду сейчас винду переустанавливать, подскажите что-то еще нужно делать или больше ничего?

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
    • sova.prod123
      Автор sova.prod123
      Здравствуйте, не знаю точно откуда подцепил эту гадость на пк, ибо придя с работы оно уже было на пк, те кто пользовался компьютером, говорят что ничего не скачивали. Kaspersky Virus Removal Tool дал лишь временный эффект, после чего всё вернулось обратно. Сильно нагружается пк, сидит в хосте - не дает нормально открыть браузер с утилитами, сворачивает диспетчер задач, препятствует установке лечащих утилит, с safe режиме дела обстоят чуть получше, но полностью вычистить вирус с пк не удается.
      CollectionLog-2024.10.10-16.48.zip
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • Anton3456
      Автор Anton3456
      CollectionLog-2025.08.02-22.40.zip
       
×
×
  • Создать...