Mikhail159 Опубликовано 13 часов назад Поделиться Опубликовано 13 часов назад Здраствуйте. Проблема такая: После каждой перезагрузки компьютера пока не пытаюсь открыть какой либо файл либо програму все нормально. Но как только открываю файл либо программу выскакивет сообщение DrWeb об обезвреживании трояна Trojan.Siggnet31.46344 и помещении его в карантин. Прикладываю лог. CollectionLog-2025.08.09-10.37.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Mikhail159 Опубликовано 12 часов назад Автор Поделиться Опубликовано 12 часов назад 39 минут назад, Mikhail159 сказал: Здраствуйте. Проблема такая: После каждой перезагрузки компьютера пока не пытаюсь открыть какой либо файл либо програму все нормально. Но как только открываю файл либо программу выскакивет сообщение DrWeb об обезвреживании трояна Trojan.Siggnet31.46344 и помещении его в карантин. Прикладываю лог. CollectionLog-2025.08.09-10.37.zip 124.49 kB · 0 загрузок Объект app.dll C:\Users\mike\AppData\Local\Temp\nseA3A3.tmp\7z-out\resources\app.asar.unpacked\dist\electron\assets\app.dll Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 12 часов назад Поделиться Опубликовано 12 часов назад Здравствуйте. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\users\mike\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn\setup.exe'); QuarantineFile('c:\users\mike\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn\setup.exe',''); DeleteFile('c:\users\mike\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn\setup.exe','32'); TerminateProcessByName('c:\users\mike\appdata\roaming\utorrent\utorrentweb.exe'); DeleteFile('c:\users\mike\appdata\roaming\utorrent\utorrentweb.exe','32'); DeleteSchedulerTask('UpdateTorrent'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
Mikhail159 Опубликовано 12 часов назад Автор Поделиться Опубликовано 12 часов назад Спасибо. Отправил письмом, потомучто quarantine.7z весил больше 20 мб. Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 12 часов назад Поделиться Опубликовано 12 часов назад Теперь это 14 минут назад, thyrex сказал: Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
Mikhail159 Опубликовано 5 часов назад Автор Поделиться Опубликовано 5 часов назад CollectionLog-2025.08.09-18.40.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 4 часа назад Поделиться Опубликовано 4 часа назад Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти