Перейти к содержанию

Словил вирус - URLLINK:MALWARE.URL - помогите избавиться


Рекомендуемые сообщения

Опубликовано

Проблема решена?

Опубликовано

нет, проблема решилась частично (только малая часть).

Что на текущий момент:

1. вирус сканированием не обнаруживается.

2. на постоянке сильно крутится вентилятор

3. курсор, где бы он ни был - пропадает / появляется. и окна все. любые процессы.  + напротив курсора часики крутятся. такое ощущение что комп постоянно что-то сам делает.

4. я для наглядности записал видео и залил (словами трудно описать) - dropmefiles.com/4foiS

Опубликовано

В безопасном режиме загрузки проблема наблюдается?

Опубликовано

в безопасном все хорошо работает. Вентиль не слышно, курсор не скачет

Опубликовано

Стало быть проблема в каком-то из приложений, которые запускаются при старте системы.

 

Выполните в безопасном режиме загрузки.


1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
Task: {2CDEE1C0-A99F-48F8-A69D-0D4DB30044F0} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem124.0.6359.0{6F3D5F88-A969-4D71-AFE1-99870C3E2DE8} => "C:\Program Files (x86)\Google\GoogleUpdater\124.0.6359.0\updater.exe"  --wake --system --enable-logging --vmodule=*/components/winhttp/*=1,*/components/update_client/*=2,*/chrome/updater/*=2 (Нет файла)
Task: {C21DEAEF-C13E-424E-968F-559115676CF2} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem140.0.7272.0{18D99778-265E-4E53-935F-783798E8DC57} => C:\Program Files (x86)\Google\GoogleUpdater\140.0.7272.0\updater.exe [6836832 2025-07-01] (Google LLC -> Google LLC)
HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES/MALWAREBYTES/ANTI-MALWARE\mbamtray.exe [2780112 0] (Malwarebytes Corporation -> Malwarebytes)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4355024 2017-01-20] (Malwarebytes Corporation -> Malwarebytes)
2025-07-09 19:47 - 2025-07-09 19:47 - 000000000 ____D C:\Program Files\Malwarebytes
2025-07-09 20:09 - 2025-07-09 22:30 - 000314317 _____ C:\WINDOWS\ZAM_Guard.krnl.trace
2025-07-09 20:09 - 2025-07-09 22:30 - 000301955 _____ C:\WINDOWS\ZAM.krnl.trace
2025-07-09 22:31 - 2018-12-21 17:21 - 000000000 ____D C:\ProgramData\Malwarebytes
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Проверьте проблему в обычном режиме.

Опубликовано

у меня при перезагрузке вот такое вылезает

18567d4c-5840-40f6-a72c-e468730dfe77.jpeg

181493e9-d5b4-437a-afe3-7ad16cf1d053.jpeg

Опубликовано

Выключьте и заново включите компьютер.

Опубликовано

Хм, печально. А Вы последний скрипт точно выполняли из безопасного режима?

Опубликовано

Да. Там криво все произошло

IMG_20250712_010453.jpg

Последний скрипт не получилось выполнить, т.к. fixlist.txt не был найден

Опубликовано
50 минут назад, Smorodina сказал:

Последний скрипт не получилось выполнить, т.к. fixlist.txt не был найден

Потому что скрипт до запуска программы не скопировали в буфер обмена, как было написано. Вы же до этого скрипт с первой страницы выполняли.

 

И тогда вообще странно, что система вдруг отказалась работать.

Опубликовано

Снес винду, поставил новую 🤣 вроде все работает. Спасибо.за помощь.

Опубликовано
16 минут назад, Smorodina сказал:

Снес винду, поставил новую

Тоже вариант :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • grafbender
      Автор grafbender
      Доброго времени суток. Мой пк тормозит уже продолжительное время. Какого-либо внимания я этому не уделял, так как пользуюсь им редко. Однако, пару дней назад я совершая пробную операцию по покупке крипты, скопировал номер своего кошелька и направил на него деньги. Как оказалось каким то неведомым образом номер кошелька менялся прямо при копировании. Тут я и начал что то подозревать. Просканировав пк утилитой от Dr.Web, мне выдало целый список вирусов среди которых были трояны и btcmine. Только после удаления всех этих файлов, я решился посмотреть в интернете как с этим бороться, и понял что не все так просто. При повторном сканировании как Dr.Web так и Касперским более никаких вирусов не обнаруживается, однако полной уверенности от избавления у меня нету. Подсобите пожалуйста, какие шаги мне необходимо проделать  еще
      P.S. Нельзя назвать меня осторожным пользователем пользователем интернета, поэтому пиратского контента употребляется и употреблялось очень много, то есть торренты в моей жизни присутствуют.
      AV_block_remove_2024.03.12-20.03.log
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • ggwlzxz
      Автор ggwlzxz
      И так недавно подхватил оказывается сложный криптомайнер «taskhostw». На свой компьютер,  честно не знаю как избавиться от него. Качал аваст и дрвеб ничего не нашла ни одна прога. Могу пойти в дс. 
      И да вирус показался мне 1 раз когда только загружал диспетчер задач.

    • Мурад Абдуллаев
      Автор Мурад Абдуллаев
      Здравствуйте , недавно появился вирус Worm.NSIS.BitMin.d вот такого рода, никак не могу избавиться , по всей сети бегает, нашел источник, касперский 12.3 не помогает, нет ли способа удалить раз и насвегда?
    • Salieri
      Автор Salieri
      Здравствуйте, поймал вирус после игры на торренте, логи ниже CollectionLog-2024.06.23-23.22.zip
×
×
  • Создать...