Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

По очистке в FRST

 

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу c перезагрузкой системы

Start::
AlternateDataStreams: C:\Windows\tracing:? [16]
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
C:\Users\user\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ogmcjemnbbnbhmimmhdfkglfldnembdf
Reboot::
End::

После перезагрузки:

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение

+

Этот файл так и не увидел. Нужен для контроля выполнения скрипта в uVS

Цитата

 

+

этот файл добавьте

Добавьте файл дата_времяlog.txt из папки откуда запускали uVS

 

 

Изменено пользователем safety
Опубликовано (изменено)

С Fixlog все хорошо,

и последнее:

 

Что ж вы так невнимательны:

Я прошу у вас файл

дата_времяlog.txt

из папки, откуда запускали uVS

Изменено пользователем safety
Опубликовано (изменено)

.Опять не поняли.

файл дата_времяlog.txt,

т.е. он уже создан после выполнения скрипта в uVS.

вот примерно такой по виду

2026-02-05_23-15-59_log.txt

только дата будет сегодняшняя, и время другое.

файл этот лежит в папке, откуда был запущен uVS

Изменено пользователем safety
Опубликовано (изменено)

Хорошо, исключения из WinDef были удалены

Удалено исключение WD - ExclusionPath: C:\Windows\system32\config\systemprofile\AppData\Roaming\CanTransformMultipleBlocks\TypeId.exe
Удалено исключение WD - ExclusionProcess: RegAsm.exe
Удалено исключение WD - ExclusionProcess: RegSvcs.exe
Удалено исключение WD - ExclusionProcess: TypeId.exe

 

Причина была в этом файле, который поднимал фейковые процессы и внедрял майнер

Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\CANTRANSFORMMULTIPLEBLOCKS\TYPEID.EXE

 

https://www.virustotal.com/gui/file/ff99a0124faa15abdac7e87abb52fcad0d628e0bf272f81ce5ce78054fbe3852

 

Судя по времени был создан вчера

Создан                      10.02.2026 в 23:08:56
Изменен                     10.02.2026 в 23:08:41

и задача запуска была создана вчера

Ссылка                      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3542312D-912D-41E0-851C-5B10FC4F1072}\Actions
Actions                     "C:\Windows\system32\config\systemprofile\AppData\Roaming\CanTransformMultipleBlocks\TypeId.exe"
Задача создана              10.02.2026 в 23:08:56

 

 

Изменено пользователем safety
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • barabaka
      Автор barabaka
      Загружена память на 40 процентов с включения компьютера.Стало подлагивать при серфе соцсетей,собственно drweb curelt показал троян в папке utorrent -lib.dll .
      Робин гуд,не проходи мимо!)
      CollectionLog-2026.06.02-13.26.zip
    • Golem555
      Автор Golem555
      Компьютер опять начал сильно загружаться, просматривал на что уходит мощность и афигел
      CollectionLog-2026.06.01-20.25.zip
    • Blin
      Автор Blin
      Доброго времени суток!
      Недавно заметил, что пк стал работать довольно  медленно, но при открытии диспетчера задач, работоспособность вроде бы восстанавливается. Сразу пошёл проверять пк на вирусы и обнаружил данные проблемы. После перезагрузки компьютера угрозы возникают снова. Переустановка  операционной системы нежелательна, поэтому ищу иной способ лечения. Буду благодарен за помощь в решении данной проблемы.

      log.zip
    • lonfalt
      Автор lonfalt
      всем привет, недавно я был взломан ребятами, скачал с гитхаба обход дискорда и ютуба. По моему решению было переустановить винду, так как в тг и дискорд они ломились , как бешенные. После переустановки винды через образ, я заметил, что в диспетчере у меня нагруз 90 процентов или 100, а потом резко или плавно уходит до 1-4%
      CollectionLog-2026.05.14-20.34.zip
    • Ники007
      Автор Ники007
      Что необходимо сделать для решение данной проблемы, буду очень благодарен если поможете с этим казусом.
      Заранее, спасибо :3
      Могу приложить недостающие материалы для исследования данного вопроса. 
×
×
  • Создать...