Перейти к содержанию

Trojan:PowerShell/Boxter.HBZ!MTB


Рекомендуемые сообщения

Как и у многих нагружается процессор, во время игр чувствуется просадка по мощности из-за этого. Смотрел предыдущие темы на сайте по этой проблеме но не сильно разобрался. Нужна помощь

Безымянный.png

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.


Выполните Порядок оформления запроса о помощи.
Новую тему создавать не нужно, логи прикрепите к следующему сообщению в текущей теме.
 

Ссылка на комментарий
Поделиться на другие сайты

Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши.

 

Выполните скрипт в AVZ (ФайлВыполнить скрипт – вставить текст скрипта из окна Код)

begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files (x86)\Microsoft\steam.exe','');
 QuarantineFile('C:\Program Files\Client Helper\Client Helper.exe','');
 QuarantineFile('C:\ProgramData\Microsoft\wext.vbs','');
 QuarantineFile('C:\Program Files (x86)\Portal 2\ctfmon.exe','');
 QuarantineFile('C:\Users\uzayri1999\Downloads\nekoray-3.26-2023-12-09-windows64\nekoray\nekoray.exe','');
 QuarantineFile('C:\Users\uzayri1999\AppData\Local\Programs\com.brotorrent.torrent-client-utorrent\uTorrent-v2.exe','');
 SetServiceStart('EEJDBRFD', 4);
 QuarantineFile('C:\ProgramData\varlzmdynbpg\gtmyjijmbxpo.exe','');
 DeleteFile('C:\ProgramData\varlzmdynbpg\gtmyjijmbxpo.exe','64');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','uTorrent-v2','x32');
 DeleteFile('C:\Users\uzayri1999\AppData\Local\Programs\com.brotorrent.torrent-client-utorrent\uTorrent-v2.exe','32');
 DeleteFile('C:\Program Files (x86)\Portal 2\ctfmon.exe','64');
 DeleteSchedulerTask('ctfmon');
 DeleteFile('C:\ProgramData\Microsoft\wext.vbs','64');
 DeleteSchedulerTask('EdgeUpdateTaskUser');
 DeleteSchedulerTask('EdgeUpdate');
 DeleteSchedulerTask('RunGame');
 DeleteFile('C:\Program Files\Client Helper\Client Helper.exe','64');
 DeleteFile('C:\Program Files (x86)\Microsoft\steam.exe','64');
 DeleteSchedulerTask('steam');
 DeleteSchedulerTask('UpdateUTorrentV4');
 DeleteSchedulerTask('uTorrent_v2UpdaterV5_t1737027793958');
 DeleteSchedulerTask('uTorrent_v2UpdaterV6_t1737027795999');
 DeleteService('EEJDBRFD');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true);
end.

Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши)

O4 - HKLM\..\StartupApproved\Run: [RZSurroundHelper] = C:\WINDOWS\system32\RZSurroundHelper.exe (file missing) (2025/05/12)
O4 - HKLM\..\StartupApproved\Run: [RZTHXHelper] = C:\WINDOWS\system32\RZTHXHelper.exe (file missing) (2025/05/13)
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Real-Time Protection: [DisableRealtimeMonitoring] = 1
O18 - HKLM\Software\Classes\Protocols\Filter\application/octet-stream: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Filter\application/x-complus: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Filter\application/x-msdownload: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive1: (no name) - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive2: (no name) - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive3: (no name) - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive4: (no name) - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive5: (no name) - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive6: (no name) - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive7: (no name) - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive1: (no name) - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive2: (no name) - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive3: (no name) - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive4: (no name) - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive5: (no name) - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive6: (no name) - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive7: (no name) - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{415411ED-1C80-4A0C-8806-EEF74E9C4984} - (no key)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{415411ED-1C80-4A0C-8806-EEF74E9C4984} - \dialersvc64 (no xml)
O22 - Tasks_Migrated: \Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance - C:\ProgramData\Microsoft\Windows Defender\platform\4.18.24090.11-0\MpCmdRun.exe -IdleTask -TaskName WdCacheMaintenance (file missing)
O22 - Tasks_Migrated: \Microsoft\Windows\Windows Defender\Windows Defender Cleanup - C:\ProgramData\Microsoft\Windows Defender\platform\4.18.24090.11-0\MpCmdRun.exe -IdleTask -TaskName WdCleanup (file missing)
O22 - Tasks_Migrated: \Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan - C:\ProgramData\Microsoft\Windows Defender\platform\4.18.24090.11-0\MpCmdRun.exe Scan -ScheduleJob -ScanTrigger 55 -IdleScheduledJob (file missing)
O22 - Tasks_Migrated: \Microsoft\Windows\Windows Defender\Windows Defender Verification - C:\ProgramData\Microsoft\Windows Defender\platform\4.18.24090.11-0\MpCmdRun.exe -IdleTask -TaskName WdVerification (file missing)

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

Цитата

2025-07-16 23:31 - 2025-07-16 23:34 - 2301859384 _____ (Trimble, Inc.) C:\Users\uzayri1999\Downloads\SketchUpFull-2025-0-660-288.exe

А это источник Ваших бед, скачанный скорее всего с какого-то телеграм-канала. Кроме программы, получили себе парочку майнеров.

 

Выполните скрипт в безопасном режиме загрузки.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKU\S-1-5-21-3029975736-2959421359-784445391-1001\...\Run: [AF_uuid_com.veepn.windows] => 2dce3158-e33b-47ef-ab46-5ef71325d413**************Ѕ>*Л*Ђ\StringFileInfo\ (Нет файла)
HKU\S-1-5-21-3029975736-2959421359-784445391-1001\...\Run: [AF_counter_com.veepn.windows] => 1 (Нет файла)
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-3029975736-2959421359-784445391-1001\...\Run: [CustomCursor] => "C:\Users\uzayri1999\AppData\Local\Blife\CustomCursor\CustomCursor.exe" "/tray" (Нет файла)
Startup: C:\Users\uzayri1999\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rainmeter.lnk [2025-01-18]
ShortcutTarget: Rainmeter.lnk -> C:\Program Files\Rainmeter\Rainmeter.exe (Нет файла)
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
Task: {C8FB8C1F-9ECA-4E2A-85E3-2D32797503F5} - System32\Tasks\dialersvc64
Task: {52198A96-2226-40B3-B9A2-791233BF62C0} - System32\Tasks\startaman => C:\Program  -> Files (x86)/aman/Aman.exe
C:\Users\uzayri1999\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\hkickbnohndkhiclkleppfeabolaieoa
C:\Users\uzayri1999\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\pabdjeknfehohdapkioegmclggeohmnc
S2 EEJDBRFD; C:\ProgramData\varlzmdynbpg\gtmyjijmbxpo.exe [2845696 2025-07-25] () [Файл не подписан] <==== ВНИМАНИЕ
S3 EAAntiCheat; system32\drivers\eaanticheat.sys [X]
C:\ProgramData\varlzmdynbpg
2025-06-26 23:32 - 2025-05-19 11:40 - 000022680 _____ (OpenLibSys.org) C:\Users\uzayri1999\AppData\Local\JYWinRing0.sys
CustomCLSID: HKU\S-1-5-21-3029975736-2959421359-784445391-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\uzayri1999\AppData\Local\Microsoft\OneDrive\18.143.0717.0002\amd64\FileSyncShell64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3029975736-2959421359-784445391-1001_Classes\CLSID\{5C4D8D77-5B87-40CA-884E-F56858227E5C}\localserver32 -> C:\Users\uzayri1999\AppData\Local\Programs\TeamSpeak\notification_helper.exe => Нет файла
CustomCLSID: HKU\S-1-5-21-3029975736-2959421359-784445391-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\uzayri1999\AppData\Local\Microsoft\OneDrive\18.143.0717.0002\amd64\FileSyncShell64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3029975736-2959421359-784445391-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\uzayri1999\AppData\Local\Microsoft\OneDrive\18.143.0717.0002\amd64\FileSyncShell64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3029975736-2959421359-784445391-1001_Classes\CLSID\{9489FEB2-1925-4D01-B788-6D912C70F7F2}\localserver32 -> C:\Users\uzayri1999\AppData\Local\Microsoft\OneDrive\18.143.0717.0002\FileCoAuth.exe => Нет файла
C:\Users\uzayri1999\Desktop\ \NEWsteam\newSTEAM.lnk
AlternateDataStreams: C:\WINDOWS\tracing:? [16]
AlternateDataStreams: C:\Users\uzayri1999\Application Data:d0353b486a0f166ba47ab293d0b1004e [394]
AlternateDataStreams: C:\Users\uzayri1999\AppData\Roaming:d0353b486a0f166ba47ab293d0b1004e [394]
HKU\S-1-5-21-3029975736-2959421359-784445391-1001\...\StartupApproved\StartupFolder: => "Rainmeter.lnk"
FirewallRules: [TCP Query User{5E22C5E8-CA29-4FC3-9FB5-BC3DD0C83514}E:\call of duty modern warfare 3\iw5sp.exe] => (Allow) E:\call of duty modern warfare 3\iw5sp.exe => Нет файла
FirewallRules: [UDP Query User{0E461269-B494-405C-AE9C-44C9E9E86AFA}E:\call of duty modern warfare 3\iw5sp.exe] => (Allow) E:\call of duty modern warfare 3\iw5sp.exe => Нет файла
FirewallRules: [TCP Query User{46745204-40CA-4712-A727-2066309E4D72}C:\program files (x86)\planetvpn\bin\xray\xray.exe] => (Allow) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [UDP Query User{8AC1717E-D56B-4063-83FE-47DB7BE51F53}C:\program files (x86)\planetvpn\bin\xray\xray.exe] => (Allow) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [{F4D44204-A99F-4E80-A459-5BE5DAA5AB85}] => (Block) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [{278E095F-D931-45A9-B0E1-15030AD70891}] => (Block) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [{369E0BD6-931D-4341-B7F0-0B35ADD26BD5}] => (Allow) E:\SteamLibrary\steamapps\common\Perspective\Perspective.exe => Нет файла
FirewallRules: [{4DDDB7E5-436F-4D66-BA37-71BAAF6AFE18}] => (Allow) E:\SteamLibrary\steamapps\common\Perspective\Perspective.exe => Нет файла
FirewallRules: [TCP Query User{618BA765-39ED-4D5D-80CB-BD29FA3B39F3}C:\xboxgames\forza horizon 5\content\forzahorizon5.exe] => (Allow) C:\xboxgames\forza horizon 5\content\forzahorizon5.exe => Нет файла
FirewallRules: [UDP Query User{188210AF-C8DF-4754-821F-8106FA828292}C:\xboxgames\forza horizon 5\content\forzahorizon5.exe] => (Allow) C:\xboxgames\forza horizon 5\content\forzahorizon5.exe => Нет файла
FirewallRules: [TCP Query User{676BC1F6-1151-47D9-BAFB-7B84ADEBA35E}D:\miside\misidefull.exe] => (Allow) D:\miside\misidefull.exe => Нет файла
FirewallRules: [UDP Query User{AEAD198E-B988-4B80-BC54-648A30C4B1C2}D:\miside\misidefull.exe] => (Allow) D:\miside\misidefull.exe => Нет файла
FirewallRules: [TCP Query User{CBC20E1B-B579-43C4-B7E6-67DD8651BEFA}C:\users\uzayri1999\appdata\local\programs\com.brotorrent.torrent-client-utorrent\utorrent-v2.exe] => (Block) C:\users\uzayri1999\appdata\local\programs\com.brotorrent.torrent-client-utorrent\utorrent-v2.exe => Нет файла
FirewallRules: [UDP Query User{665CC302-3CF3-4AF3-8D7C-7BE72F38C2C7}C:\users\uzayri1999\appdata\local\programs\com.brotorrent.torrent-client-utorrent\utorrent-v2.exe] => (Block) C:\users\uzayri1999\appdata\local\programs\com.brotorrent.torrent-client-utorrent\utorrent-v2.exe => Нет файла
FirewallRules: [TCP Query User{0E94EC40-ADCD-4436-B9C5-33F1E719E2D6}C:\users\uzayri1999\appdata\local\programs\com.brotorrent.torrent-client-utorrent\utorrent-v2.exe] => (Block) C:\users\uzayri1999\appdata\local\programs\com.brotorrent.torrent-client-utorrent\utorrent-v2.exe => Нет файла
FirewallRules: [UDP Query User{940E7715-1ACD-4AF0-A447-09C99E748709}C:\users\uzayri1999\appdata\local\programs\com.brotorrent.torrent-client-utorrent\utorrent-v2.exe] => (Block) C:\users\uzayri1999\appdata\local\programs\com.brotorrent.torrent-client-utorrent\utorrent-v2.exe => Нет файла
FirewallRules: [TCP Query User{3BB46F0D-2794-4F3F-AAB4-3D7D07F615FB}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.9.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.9.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [UDP Query User{177AA229-685B-4B81-980D-CCBE93AC90DA}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.9.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.9.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [{2EF07332-64AD-4471-BD66-1A88F6A7A40B}] => (Block) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.9.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [{9807B6A6-4D27-46CD-8BF2-9FEE385FCD05}] => (Block) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.9.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [{C6529FD1-F3DD-4DD8-8F6C-10AC505FAA39}] => (Allow) C:\Program Files\Hiddify\Hiddify.exe => Нет файла
FirewallRules: [TCP Query User{B86681F4-5DC2-4CFD-B589-75A9B559AC33}D:\tom clancys ghost recon wildlands\grw.exe] => (Allow) D:\tom clancys ghost recon wildlands\grw.exe => Нет файла
FirewallRules: [UDP Query User{98DA3CE1-03EB-4024-86A2-01EB98C9A66F}D:\tom clancys ghost recon wildlands\grw.exe] => (Allow) D:\tom clancys ghost recon wildlands\grw.exe => Нет файла
FirewallRules: [TCP Query User{581A4D3D-9519-4718-9CCF-D7501E1CF2AE}D:\tom clancys ghost recon wildlands\grw.exe] => (Allow) D:\tom clancys ghost recon wildlands\grw.exe => Нет файла
FirewallRules: [UDP Query User{7F994E4B-26ED-4E00-BEF9-FF263E035AD4}D:\tom clancys ghost recon wildlands\grw.exe] => (Allow) D:\tom clancys ghost recon wildlands\grw.exe => Нет файла
FirewallRules: [TCP Query User{3EAA3A64-31B5-4959-9547-66B8DD471BAA}C:\steamlibrary\steamapps\common\blackmythwukong\b1\binaries\win64\b1-win64-shipping.exe] => (Allow) C:\steamlibrary\steamapps\common\blackmythwukong\b1\binaries\win64\b1-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{D36003EB-5A31-4EB2-BEB2-5E50BCF0A955}C:\steamlibrary\steamapps\common\blackmythwukong\b1\binaries\win64\b1-win64-shipping.exe] => (Allow) C:\steamlibrary\steamapps\common\blackmythwukong\b1\binaries\win64\b1-win64-shipping.exe => Нет файла
FirewallRules: [{B06899E6-03F9-47C8-899C-0496B235726D}] => (Block) C:\steamlibrary\steamapps\common\blackmythwukong\b1\binaries\win64\b1-win64-shipping.exe => Нет файла
FirewallRules: [{B4AA970F-5392-4EC9-90A1-8C58C67DC722}] => (Block) C:\steamlibrary\steamapps\common\blackmythwukong\b1\binaries\win64\b1-win64-shipping.exe => Нет файла
FirewallRules: [{2DFD7B62-193D-4171-8A18-296B7EE0BB4F}] => (Allow) C:\Program Files\Tencent\QQNT\QQ.exe => Нет файла
FirewallRules: [{C9098A94-56AB-4178-A5CB-F4ACBC6FB939}] => (Allow) C:\Program Files\Tencent\QQNT\QQEX.exe => Нет файла
FirewallRules: [{22e25e73-61c3-4e83-b462-38f23a93ebb1}] => (Allow) C:\Program Files\ldplayerbox\LdVBoxHeadless.exe => Нет файла
FirewallRules: [TCP Query User{337B29A4-3A9E-45D4-9163-FE16F8E81616}C:\program files (x86)\steam\steamapps\common\fragpunk\fragpunk\binaries\win64\fragpunk.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\fragpunk\fragpunk\binaries\win64\fragpunk.exe => Нет файла
FirewallRules: [UDP Query User{454DD4D6-4648-4FD6-A508-7D378F5D0D8C}C:\program files (x86)\steam\steamapps\common\fragpunk\fragpunk\binaries\win64\fragpunk.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\fragpunk\fragpunk\binaries\win64\fragpunk.exe => Нет файла
FirewallRules: [TCP Query User{C34081C5-1FC6-40DF-80E0-4C5A2454C3F5}C:\program files (x86)\steam\steamapps\common\inzoi demo\blueclient\binaries\win64\inzoi-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\inzoi demo\blueclient\binaries\win64\inzoi-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{BAE5242A-7186-498D-9389-A2A7303A1C9C}C:\program files (x86)\steam\steamapps\common\inzoi demo\blueclient\binaries\win64\inzoi-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\inzoi demo\blueclient\binaries\win64\inzoi-win64-shipping.exe => Нет файла
FirewallRules: [{9FDACCFE-51F8-4D42-98E6-4F51617FFBC0}] => (Allow) E:\Need for Speed Unbound\NeedForSpeedUnboundTrial.exe => Нет файла
FirewallRules: [{F9EDEE69-7199-4F0B-8589-80752593DBEC}] => (Allow) E:\Need for Speed Unbound\NeedForSpeedUnboundTrial.exe => Нет файла
FirewallRules: [{C8087E65-F193-4603-9C15-5FC4FAC004C9}] => (Allow) E:\Need for Speed Unbound\NeedForSpeedUnbound.exe => Нет файла
FirewallRules: [{6C6C5B4E-4AEB-42BF-ACD2-EC6BC1F85C37}] => (Allow) E:\Need for Speed Unbound\NeedForSpeedUnbound.exe => Нет файла
FirewallRules: [{106E7F90-6CCC-4D2B-87E5-978581FC5077}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
FirewallRules: [{F0D9E498-A513-4CC5-8763-53372415693A}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [{036CFD4E-2FB4-4DDB-99C4-EBE5BA4E1604}] => (Allow) C:\Program Files\BlueStacks_nxt\HD-Player.exe => Нет файла
FirewallRules: [{443ABFDA-D70D-44D4-AB96-B04C552C02BC}] => (Allow) C:\Program Files\BlueStacks_nxt\BlueStacksAppplayerWeb.exe => Нет файла
FirewallRules: [TCP Query User{EDD5A061-3D3D-41C0-A5F9-37B2905C844A}D:\call of duty vanguard\call of duty vanguard\vanguard.exe] => (Allow) D:\call of duty vanguard\call of duty vanguard\vanguard.exe => Нет файла
FirewallRules: [UDP Query User{53B3F61A-EE71-4E82-8B58-0683D333EA5E}D:\call of duty vanguard\call of duty vanguard\vanguard.exe] => (Allow) D:\call of duty vanguard\call of duty vanguard\vanguard.exe => Нет файла
FirewallRules: [TCP Query User{FE53906A-CD60-45C3-8447-9D5C9EE189FB}D:\call of duty vanguard\call of duty vanguard\vanguard.exe] => (Allow) D:\call of duty vanguard\call of duty vanguard\vanguard.exe => Нет файла
FirewallRules: [UDP Query User{78E13C8B-64E0-4597-B8B7-A4F464EBC22F}D:\call of duty vanguard\call of duty vanguard\vanguard.exe] => (Allow) D:\call of duty vanguard\call of duty vanguard\vanguard.exe => Нет файла
StartPowershell:
Remove-MpPreference -ExclusionExtension ".exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData"
Remove-MpPreference -ExclusionPath "C:\Users\UZAYRI~1\AppData\Local\Temp\dControl.exe"
Remove-MpPreference -ExclusionPath "C:\Program Files"
Remove-MpPreference -ExclusionPath "C:\Program Files (x86)"
EndPowerShell:
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

После скрипта

Client Helper 6.1.6


uTorrent 4.2.7

удалите через Панель управления – Программы и компоненты или принудительно с помощью Geek Uninstaller

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Aleksandr Korolev
      Автор Aleksandr Korolev
      Добрый день. Недавно взломали RDP одного из рабочих пк, и через него зашифровали данные NAS , попробовали выкупить, сбросили только exe и ключи, расшифровывает, но работает дешифровщик секунд 10, второй раз запустить нельзя , блокируется. Можно ли что то с ним сделать? Сам дешифровшик тоже как вирус , потому что много изменений в реестр вносит , прилагаю файл изменений которые он вносит , сам exe и ключи user id и второй ключvirus.rarНовый текстовый документ.txt#README-TO-DECRYPT-FILES.txt
    • Serega11Rus
      Автор Serega11Rus
      Здравствуйте. Скорее всего поймал троян-майнер. Комп в режиме ожидания нагружает ЦП, при включении диспетчера задач, процессор со 100% нагрузки падает моментально на 3-6%. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.02-12.36.zip
    • FedyaSochi
      Автор FedyaSochi
      Занес вирус по случайности/незнанию/тупости из телеграмм бота который записывает вообще все действия на устройстве и естественно его никак не удалить. Прошу помощи!
      CollectionLog-2025.02.03-08.07.zip
    • Barrrin
      Автор Barrrin
      CollectionLog-2024.12.28-23.13.zip не знаю что еще описать, просто встроенный антивирус майкрософта нашел троян.
    • cringemachine
      Автор cringemachine
      Добрый день
       
      Не удается удалить зловред Trojan:Win64/Reflo.HNS!MTB.
      После удаления/лечения Защитником с последующей очисткой Исключений, зловред почти сразу появляется и создает исключения. 
       
      Ай нид хелп
×
×
  • Создать...