Kultuch Опубликовано 18 марта Share Опубликовано 18 марта Здравствуйте! После скачивания файла с неизвестного источника обнаружились два вируса. Лечение не помогает, Kaspersky Virus Removal Tool также не помог. CollectionLog-2025.03.18-15.27.zipПолучение информации... Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 18 марта Share Опубликовано 18 марта Здравствуйте! Chromium-Gost ставили самостоятельно? Пользуетесь? Дополнительно, пожалуйста: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kultuch Опубликовано 18 марта Автор Share Опубликовано 18 марта Да, Chromium Gost установлен самостоятельно и активно используется.FRST.txtAddition.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 18 марта Share Опубликовано 18 марта Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: HKU\S-1-5-21-3497452667-2131060112-1766208241-1000\...\Run: [GoogleUpdateTaskMachineQC] => C:\Users\ABCD\AppData\Roaming\Sandboxie\sandboxie.exe (Нет файла) <==== ВНИМАНИЕ GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\BraveSoftware\Brave: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Vivaldi: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\YandexBrowser: Ограничение <==== ВНИМАНИЕ C:\Users\ABCD\AppData\Local\Google\Chrome\User Data\Default\Extensions\laddjijkcfpakbbnnedbhnnciecidncp FirewallRules: [{D40A44C4-4005-47BB-B4F8-303C492CE308}] => (Allow) LPort=9422 FirewallRules: [{C57CEB62-8AD8-42A6-9A61-DF2CD2D6FB19}] => (Allow) LPort=9245 FirewallRules: [{10504528-27EB-49FB-B9EC-CA49DD594915}] => (Allow) LPort=9246 FirewallRules: [{69CDA9E2-04EE-45C1-A4E9-7B2E7FE1C8A7}] => (Allow) LPort=9247 FirewallRules: [{F7A48305-DBAE-4D31-9641-B7FBBA0D7BF5}] => (Allow) LPort=3702 FirewallRules: [{EF726FA4-04AB-4E04-AE0B-83C315F8D864}] => (Allow) LPort=9244 FirewallRules: [{1E382084-336B-4765-AA56-1C6C36E6A80F}] => (Allow) LPort=9444 ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kultuch Опубликовано 18 марта Автор Share Опубликовано 18 марта Fixlog.txtПолучение информации... Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 18 марта Share Опубликовано 18 марта Сделайте ещё раз проверку антивирусом или KVRT. Если будет обнаружение, дополнительно: Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования, Скачайте Universal Virus Sniffer (uVS). Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме. Подробнее читайте в руководстве Как подготовить лог UVS. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kultuch Опубликовано 19 марта Автор Share Опубликовано 19 марта Обнаружений нет, проблема решена. Спасибо! Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 19 марта Share Опубликовано 19 марта Отлично! В завершение, пожалуйста: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2.Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kultuch Опубликовано 20 марта Автор Share Опубликовано 20 марта SecurityCheck.txtПолучение информации... Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 20 марта Share Опубликовано 20 марта Исправьте по возможности: Расширенная поддержка закончилась Внимание! Скачать обновления ^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^ Контроль учётных записей пользователя включен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ Так ли страшен Контроль учётных записей AMD Software v.24.9.1 Внимание! Скачать обновления Microsoft Office LTSC профессиональный плюс 2021 - ru-ru v.16.0.14332.20565 Внимание! Скачать обновления ^Инструкция по обновлению Microsoft Office.^ AnyDesk v.ad 6.1.0 Внимание! Скачать обновления WinRAR 6.02 v.6.02 Внимание! Скачать обновления AIMP v.5.30.2563 Внимание! Скачать обновления ^Внимание! Данный установщик устанавливает сторонние программы. Снимайте галочки или нажимайте Отмена в соответствующих окнах установщика.^ PotPlayer-64 bit v.24.12.16.0 Внимание! Скачать обновления Chromium-Gost v.131.0.6778.264 Внимание! Скачать обновления Читайте Рекомендации после удаления вредоносного ПО Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти