Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Загрузитесь в безопасном режиме, выполните лечение и снова проверьте проблему

Опубликовано

В безопасном режиме ничего не нашло. Сейчас выполнил повторную проверку и вылезло еще больше данных вирусов, такое ощущение, что он умный и работает только когда надоimage.thumb.png.366d0178c311a6f91398c838bdeaa948.pngcureit.zip

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
C:\Users\totts\AppData\Local\Temp\~nsu.tmp
Task: {A5076D2E-C248-45D4-A1A1-D21CBE5B3A8F} - System32\Tasks\2a02455a-74d0-4290-9d2b-73f8a7cca627 => C:\WINDOWS\system32\rundll32.exe [90112 2025-04-08] (Microsoft Windows -> Microsoft Corporation) -> -sta {EF5EE08E-2914-4433-A4AD-8EFBE175E936}
Task: {97A472D6-F7C6-4036-8375-5B15E7F743FA} - System32\Tasks\UpdateTask => C:\Users\totts\AppData\Roaming\IPEvcon\AvastBrowserUpdate.exe [180224 2025-04-11] (Avast Software s.r.o. -> AVAST Software)
Task: {C62AD6C1-7665-48F9-B7DD-D85E769B9172} - System32\Tasks\NVIDIA App SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA App\CEF\NVIDIA App.exe [3275808 2025-04-07] (NVIDIA Corporation -> NVIDIA Corporation)
File: C:/Program Files/AmneziaVPN/AmneziaVPN-service.exe
Folder: C:\ProgramData\2a02455a-74d0-4290-9d2b-73f8a7cca627
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Опубликовано

C:\ProgramData\2a02455a-74d0-4290-9d2b-73f8a7cca627\2a02455a-74d0-4290-9d2b-73f8a7cca627.dll проверьте на virustotal.com и пришлите ссылку на результат анализа.

 

Как теперь обстоят дела?

Опубликовано

Папку C:\ProgramData\2a02455a-74d0-4290-9d2b-73f8a7cca627 удалите вручную.

 

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
Опубликовано

По возможности исправьте:

 

Notepad++ (64-bit x64) v.8.5.6 Внимание! Скачать обновления
Microsoft OneDrive v.25.046.0310.0005 Внимание! Скачать обновления
7-Zip 22.01 (x64) v.22.01 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
Discord v.1.0.9013 Внимание! Скачать обновления
AmneziaVPN v.4.8.1.9 Внимание! Скачать обновления
QuickTime 7 v.7.79.80.95 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО.
 

На этом закончим.

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Nokvark
      Автор Nokvark
      Добрый день, обнаружил вирус MALWARE.URL через doctor web.
      Не могу удалить, пробовал делать также, как описано в схожих с моей темами. CollectionLog-2025.05.05-09.21.zip
      Прошу помочь. 


    • Nedofizik
      Автор Nedofizik
      Добрый день!
      Заметил проблемы с ноутбуком где-то год назад, списывал на то что "тяжелые" игры запускал и не обращал внимания. На прошлой неделе товарищ рассказал, что есть вид вирусов, что нагружают процессор и их трудно найти. Проверил у себя и обнаружил такой. В итоге это все привело меня к установке утилит антивирусов, которые выдали мне угрозу со NET.MALWARE.URL, конечно же попытался её удалить, но по по классике это сделать нельзя. Прошу совета и помощи в решении проблемы у знатоков.
      CollectionLog-2024.09.28-09.58.zip
    • Mc_Chubchik
      Автор Mc_Chubchik
      Добрый день, проверив комп Dr. Wev Cureit, выявил вирусы, один из них  NET:MALWARE.URL, который он не смог удалить. Прошу помочь в его удалении.
      HOME-ПК_2025-02-05_11-40-15_v4.99.8v x86.7z
    • Nikita31Il
      Автор Nikita31Il
      Сканировал DrWeb вчера вируса не было, сегодня что то скачал и показывает что вирус, не лечит, пишет ошибку лечения, помогите пожалуйста.
    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
×
×
  • Создать...