Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Недавно мной были замечены странные видео в истории просмотра, которые я, естественно, не смотрел, решил проверить в чем проблема, выяснилось что у меня появилось неизвестного происхождения расширение которое маскируется под adblock, где при переходе на сайт разработчика выходит фейковый сайт (см. прикрепленные фото)

image.thumb.png.a4497594b08591aeb2091eb66d7c1f11.pngimage.thumb.png.f47f3a968dd263b0601380f34d591e79.pngimage.thumb.png.e2c049ab675f812a2fbdb68a30c61ab4.png

 

 

Решил удалить напрямую из папки расширений браузера, но это тоже не помогло, они просто подгрузились обратно, далее провел проверку программой Dr.Web CureIt! который нашел следующие проблемы:

 

 

image.thumb.png.ff43b8b9425c0b33d4828502f7c3b938.png

Также прикрепляю логи: CollectionLog-2026.01.31-13.40.zip Addition.txtFRST.txtAdwCleaner[C00].txt

Изменено пользователем trotnl
случайно опубликовал до полного описания темы
Опубликовано

Здравствуйте.

 

Цитата

uTorrentClient 2.8.1

Кнопки сервисов Яндекса на панели задач

удалите через Панель управления – Программы и компоненты или принудительно с помощью Geek Uninstaller

 

Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши.

 

Выполните скрипт в AVZ (ФайлВыполнить скрипт – вставить текст скрипта из окна Код)

begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
DeleteFile('C:\Users\User\AppData\Roaming\utorrent\pro\uTorrentClient.exe','64');
 DeleteSchedulerTask('UpdateTorrent');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

 

Синхронизация браузера с настройками в Интернете включена?

Опубликовано
9 часов назад, trotnl сказал:

Синхронизация включена

Чтобы вредносное расширение не устанавливалось заново, придется отключить и не включать в принципе.

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.

3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKU\S-1-5-21-722310547-1662643057-2645267714-1001\...\Run: [NoxMultiPlayer] => "C:\Program Files (x86)\Nox\bin\MultiPlayerManager.exe" -startSource:auto_start (Нет файла)
HKU\S-1-5-21-722310547-1662643057-2645267714-1006\...\Run: [YandexBrowserAutoLaunch_B64B7D5D07784CD66F00CA43360BB68B] => "C:\Users\User\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --no-startup-window --atlogin-bgr-mark /prefetch:5 (Нет файла)
HKU\S-1-5-21-722310547-1662643057-2645267714-1006\...\Run: [Spotify] => C:\Users\WsiAccount\AppData\Roaming\Spotify\Spotify.exe --autostart --minimized (Нет файла)
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
Task: {9ED426D8-28D5-4F8D-92CF-3D155D8D07A3} - System32\Tasks\AMDInstallUEP => C:\Program Files\AMD\InstallUEP\AMDInstallUEP.exe  (Нет файла)
Task: {077BA067-7C15-40F0-B22E-C9DC2A54B4A2} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe  (Нет файла)
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Нет файла)
Edge HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
Edge StartupUrls: Default -> "hxxps://find-it.pro/?utm_source=distr_m"
C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\eomkoamnidcpmbcecfbjcgajjkbieahc
CHR HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
CHR StartupUrls: Default -> "hxxps://find-it.pro/?utm_source=distr_m"
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
C:\Users\User\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ogheoahiegdjikghapceknpoohafahnp
2025-12-07 21:00 - 2026-02-01 03:17 - 000000000 ____D C:\Users\User\AppData\Roaming\uTorrentClient
2025-12-07 21:00 - 2026-01-21 21:34 - 000000925 _____ C:\Users\User\uTorrentClient.dat
2025-12-07 21:00 - 2025-12-07 21:00 - 000000000 ____D C:\Users\User\AppData\Local\utorrentclient-updater
2025-12-07 20:59 - 2025-12-07 20:59 - 000000970 _____ () C:\Users\User\setup.dat
AlternateDataStreams: C:\ProgramData:9d747fa6 [1166]
AlternateDataStreams: C:\Users\All Users:9d747fa6 [1166]
AlternateDataStreams: C:\Users\Все пользователи:9d747fa6 [1166]
AlternateDataStreams: C:\ProgramData\Application Data:9d747fa6 [1166]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:40f750f0 [1166]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:9d747fa6 [1166]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:DNS [40]
AlternateDataStreams: C:\Users\Public\desktop.ini:WinDeviceId [64]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [9808]
AlternateDataStreams: C:\Users\User\Application Data:9d747fa6 [1166]
AlternateDataStreams: C:\Users\User\AppData\Roaming:9d747fa6 [1166]
AlternateDataStreams: C:\Users\User\Documents\GTA San Andreas User Files:40f750f0 [1166]
AlternateDataStreams: C:\Users\User\Documents\GTA San Andreas User Files:9d747fa6 [1166]
HKLM\...\batfile\shell\open\command: "C:\WINDOWS\System32\cmd.exe" /c "%1" %* <==== ВНИМАНИЕ
HKU\S-1-5-21-722310547-1662643057-2645267714-1001\Software\Classes\regfile:  <==== ВНИМАНИЕ
HKU\S-1-5-21-722310547-1662643057-2645267714-1001\Software\Classes\.reg:  =>  <==== ВНИМАНИЕ
HKU\S-1-5-21-722310547-1662643057-2645267714-1001\Software\Classes\.bat:  =>  <==== ВНИМАНИЕ
HKU\S-1-5-21-722310547-1662643057-2645267714-1001\Software\Classes\.cmd:  =>  <==== ВНИМАНИЕ
FirewallRules: [{E5FC4988-DFF0-408A-A713-39FDD5973FE3}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\ApCent.exe => Нет файла
FirewallRules: [{F2561DFE-3CA3-4543-92D7-7103325F6298}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\gcupd.exe => Нет файла
FirewallRules: [{C6F5BA0A-03AC-4D0D-ACA7-7127FDDE665A}] => (Allow) C:\Users\User\AppData\Local\Yandex\YandexBrowser\Application\browser.exe => Нет файла
FirewallRules: [{314EA420-C447-4210-9A55-2D8590338CF5}] => (Allow) C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [{39EA5D93-60F7-4E86-8399-950671702EC1}] => (Allow) C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [{EC6E21F9-A320-45EF-A20C-1EE04A8B2F43}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{2750D762-B201-4213-AA49-9A3A6E0FE408}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{FAF3C4EE-0FB8-4D35-9E3A-C3EE1554D03C}] => (Allow) C:\Users\User\AppData\Local\360extremebrowser\Chrome\Application\22.3.5076.64\installer\ceup.exe => Нет файла
FirewallRules: [{2521F34F-808E-468B-91D0-6796DBCEF9A1}] => (Allow) C:\Users\User\AppData\Local\360extremebrowser\Chrome\Application\22.3.5076.64\installer\ceup.exe => Нет файла
FirewallRules: [{FCB36E9D-F95D-41A9-AF93-0838E0A5143D}] => (Allow) C:\Users\User\AppData\Local\360extremebrowser\Chrome\Application\360extremebrowser.exe => Нет файла
FirewallRules: [{1EFF75A0-CBAC-41D0-B6CE-178EEC45DDA9}] => (Allow) C:\Users\User\AppData\Local\360extremebrowser\Chrome\Application\360extremebrowser.exe => Нет файла
FirewallRules: [{F718F5E4-4C39-43CB-86CF-C9780C97F3CD}] => (Allow) C:\Users\User\AppData\Local\360extremebrowser\Chrome\Application\22.3.5076.64\installer\360mlupdate.exe => Нет файла
FirewallRules: [{B1542C89-B9F4-41B3-A6AB-7381EC7E2714}] => (Allow) C:\Users\User\AppData\Local\360extremebrowser\Chrome\Application\22.3.5076.64\installer\360mlupdate.exe => Нет файла
FirewallRules: [{BB3FEE32-7D0E-4EA7-BDF2-313AAA00AEA8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GarrysMod\bin\gmod.exe => Нет файла
FirewallRules: [{83C35EB0-7D3F-4F02-B12B-E092ED11B493}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GarrysMod\bin\gmod.exe => Нет файла
FirewallRules: [{0DC936A6-059D-4126-9AD6-1ADAB1650054}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GarrysMod\bin\win64\gmod.exe => Нет файла
FirewallRules: [{0995BC25-A5A3-4AF8-9C69-71BABFAD017F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GarrysMod\bin\win64\gmod.exe => Нет файла
FirewallRules: [{D6204B33-B20B-48A4-B169-A953837BA607}] => (Allow) C:\Program Files (x86)\Nox\bin\Nox.exe => Нет файла
FirewallRules: [{67930B07-C32E-471C-B5D2-410740EE8EDC}] => (Allow) C:\Program Files (x86)\Bignox\BigNoxVM\RT\NoxVMHandle.exe => Нет файла
FirewallRules: [{9600B931-8434-4A8B-8F3C-81CCA29D1850}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Enlisted\bpreport.exe => Нет файла
FirewallRules: [{F6A53B16-8C17-4E68-8BFA-74A467A2EBDD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Enlisted\bpreport.exe => Нет файла
FirewallRules: [{A4E6251A-C4DE-4FD9-AF56-7C55322D6380}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Enlisted\win64\mods_packer.exe => Нет файла
FirewallRules: [{151D4E2E-CF5F-482E-A0D9-C26F127523B6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Enlisted\win64\crashpad_handler.exe => Нет файла
FirewallRules: [{8E8DF8A6-1321-45D8-A941-065FB664F1DA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Enlisted\win64\crashpad_handler.exe => Нет файла
FirewallRules: [{8FEB4BA8-25CF-445C-9E81-424CF170ABFA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Enlisted\BattlEye\BEService_x64.exe => Нет файла
FirewallRules: [{C4B74011-0DFB-4D98-9D5C-085403A893C7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Enlisted\BattlEye\BEService_x64.exe => Нет файла
FirewallRules: [{87DE2E95-7CB0-47F6-B5B1-1C3B8B9AF377}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SC Jogos\Launcher\SC Jogos Launcher.exe => Нет файла
FirewallRules: [{638F2729-F75F-4756-9195-525BEB0A8FB7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SC Jogos\Launcher\SC Jogos Launcher.exe => Нет файла
FirewallRules: [{B615FDE0-B1B2-496F-8856-4C9AE81C9D51}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SC Jogos\Barro GT\Barro GT.exe => Нет файла
FirewallRules: [{094D30EC-3505-4CF4-A2AF-BF90FB280F33}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SC Jogos\Barro GT\Barro GT.exe => Нет файла
FirewallRules: [{8A3B9DD5-67FF-425D-987F-CC9E5D5212C3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SC Jogos\Barro F\Barro F.exe => Нет файла
FirewallRules: [{8E59D758-055E-465C-9467-F646DEEBD2AF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SC Jogos\Barro F\Barro F.exe => Нет файла
FirewallRules: [{7167FA80-0BDF-4BC7-AAF4-139E6D5696FB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Mafia II Definitive Edition\pc\Mafia II Definitive Edition.exe => Нет файла
FirewallRules: [{24E66DE4-287E-4FB1-9B42-EB54949C2D9A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Mafia II Definitive Edition\pc\Mafia II Definitive Edition.exe => Нет файла
FirewallRules: [{CBC43ED5-A0F8-49A3-9417-A11A56D4E208}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
FirewallRules: [{9C29F1C6-C01F-4901-89A2-4A164A0A9D8F}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [{8AE602E1-E0BB-4729-B819-8292596BCA35}] => (Allow) C:\Program Files\BlueStacks_nxt\HD-Player.exe => Нет файла
FirewallRules: [{B6A83AB7-3116-47F5-AE45-86063C7FD4E1}] => (Allow) C:\Program Files\BlueStacks_nxt\BlueStacksAppplayerWeb.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Onkyes
      Автор Onkyes
      Незнаю где и как но на моем компьютере резко упала производительность, через проверку Malwab нашел какие-то трояны-майнеры которые автоматически отправлялись в карантин и так до бессконечности. сам найти источник и удалить его не получилось спустя 5 часов поиска,нужна помощь в удалении потому что я в этом не бум-бум
      CollectionLog-2026.01.27-19.55.zip
    • verty
      Автор verty
      Помогите решить проблему с вирусом, все началось  с того что мне какие то стримеры скинули вирус я так понимаю его название BiopassRAT, может другой вирус , без понятия, но видеть меня могли почти все стримеры в программах для стримингов, обс студио и т.д, менял устройства с симкартами и аккаунтами, ничего не помогало, все ровно как то накидывали его, не подключался к зараженным роутеру, по скольку у меня его нету, вообще без понятия как, но прослушиваюсь 24/7 
    • Iskrinkagame
      Автор Iskrinkagame
      Здравствуйте. Где-то умудрилась подхватить этот вирус. Заметила нагрузку системы в покое. Просканировала Malwarebytes. Нашёл, поместил в карантин. Из карантина удалила, но через пару секунд снова падают в карантин 2 файла с трояном. И так до бесконечности.
       
       

    • Радмир
      Автор Радмир
      при вводе запроса в браузере находит сайты скорость интернета показывает нормальная но почти никакие сайты не грузит скорее никакие не знаю что делать я даже не могу скачать антивирус на Пк потому что нет интернета
    • Gaspi
      Автор Gaspi
      Защита винды нашла его но не может его удалить, как избавиться от него? trojan:win64/disguisedxmrigminer
×
×
  • Создать...