pvroma81 Опубликовано 22 ноября, 2025 Опубликовано 22 ноября, 2025 Доброго вечера, уважаемые эксперты! Не являюсь уверенным бойцом с вирусами, поэтому заранее прощу прощения, если вопрос глупый... При скачивании торрент-файла через клиент uTorrent защитник windows выругался на установщик игры (.exe), поместив файл в карантин с пометкой trojan:Win32/Kepavll!rfn. Папка грузилась в "загрузки". Я немедленно прервал загрузку торрента, удалил все его файлы (через кнопку в самом же uTorrent). Сам установщик с вирусом (.exe) я не запускал! После этого прогнал полную проверку защитника windows + автономную проверку + CureIt - во всех случаях "угроз не обнаружено". Правильно понимаю, что последствий удалось избежать? Все ли правильно сделано? Или стоит провести еще какую-нибудь проверку? Читал на Вашем форуме про этот вирус от 27.06.25, там у человека были серьезные последствия и серьезные рекомендации, но я подумал, что в моем случае (когда угрозы вроде не обнаружены) это все может быть излишним. Благодарю за ответ! Поможет моей компьютерной грамотности p.s. никаких больше торрентов... Curelt:
Mark D. Pearlstone Опубликовано 22 ноября, 2025 Опубликовано 22 ноября, 2025 Порядок оформления запроса о помощи
pvroma81 Опубликовано 22 ноября, 2025 Автор Опубликовано 22 ноября, 2025 CollectionLog-2025.11.22-21.36.zip
Sandor Опубликовано 23 ноября, 2025 Опубликовано 23 ноября, 2025 Здравствуйте! В логах порядок. Для верности посмотрим дополнительные логи: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
pvroma81 Опубликовано 23 ноября, 2025 Автор Опубликовано 23 ноября, 2025 Направляю файлы Addition.txt FRST.txt
Sandor Опубликовано 23 ноября, 2025 Опубликовано 23 ноября, 2025 Тут тоже порядок. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению.
Sandor Опубликовано 23 ноября, 2025 Опубликовано 23 ноября, 2025 Исправьте по возможности: Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.31.31103 v.14.31.31103.0 Внимание! Скачать обновления Microsoft OneDrive v.25.206.1021.0003 Внимание! Скачать обновления Яндекс.Диск v.3.2.42.5054 Внимание! Скачать обновления 7-Zip 23.01 (x64) v.23.01 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ Microsoft Teams v.1.6.00.33567 Внимание! Скачать обновления Zoom v.5.17.11 (34827) Внимание! Скачать обновления ---------------------------- [ UnwantedApps ] ----------------------------- Кнопки сервисов Яндекса на панели задач v.3.7.9.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. На заметку - Рекомендации после удаления вредоносного ПО
pvroma81 Опубликовано 23 ноября, 2025 Автор Опубликовано 23 ноября, 2025 Большое Вам спасибо! А подскажите, пожалуйста, как быть с autologger и security check, их на компе можно оставить или тоже лучше удалить? В рекомендациях вроде только про Farbar увидел
Sandor Опубликовано 24 ноября, 2025 Опубликовано 24 ноября, 2025 Да, всё можно удалить: Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить, они не оставляют следов в системе.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти