Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте.

 

Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши.

 

Выполните скрипт в AVZ (ФайлВыполнить скрипт – вставить текст скрипта из окна Код)

begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files\google\chrome\updater.exe','');
 DeleteFile('C:\Program Files\google\chrome\updater.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true);
end.

Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
File: C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\webwallpaper32.exe
S3 ACE-CORE201308; \??\C:\Program Files\AntiCheatExpert\ACE-CORE201308.sys [X]
S3 ACE-CORE301308; \??\C:\Program Files\AntiCheatExpert\ACE-CORE301308.sys [X]
S3 ace-game-0; \SystemRoot\System32\drivers\ace-game-0.sys [X]
S3 NEProtect; \??\C:\Program Files (x86)\Steam\steamapps\common\Once Human\NEProtect.sys [X]
AlternateDataStreams: C:\Windows\tracing:? [16]
FirewallRules: [TCP Query User{350D89D4-D113-4B89-8E4A-B5EF8B9C26B6}C:\users\vladb\desktop\call of duty - world at war\codwawlanfixed.exe] => (Allow) C:\users\vladb\desktop\call of duty - world at war\codwawlanfixed.exe => Нет файла
FirewallRules: [UDP Query User{4802355E-EA35-4004-A1F2-10B392311B6C}C:\users\vladb\desktop\call of duty - world at war\codwawlanfixed.exe] => (Allow) C:\users\vladb\desktop\call of duty - world at war\codwawlanfixed.exe => Нет файла
FirewallRules: [TCP Query User{D8FFD367-E50A-47F7-9A0C-A9CF2C11D61E}C:\users\vladb\desktop\call of duty - world at war\codwawmp.exe] => (Allow) C:\users\vladb\desktop\call of duty - world at war\codwawmp.exe => Нет файла
FirewallRules: [UDP Query User{A2F80966-3382-48C7-9014-3668A662C7CF}C:\users\vladb\desktop\call of duty - world at war\codwawmp.exe] => (Allow) C:\users\vladb\desktop\call of duty - world at war\codwawmp.exe => Нет файла
FirewallRules: [TCP Query User{21A3C1FA-72FF-465F-BC81-1EE7FF0F689E}C:\users\vladb\desktop\call of duty 4 - modern warfare\iw3mp.exe] => (Allow) C:\users\vladb\desktop\call of duty 4 - modern warfare\iw3mp.exe => Нет файла
FirewallRules: [UDP Query User{4EB2B99C-1C83-4938-A898-ED3C591A59A0}C:\users\vladb\desktop\call of duty 4 - modern warfare\iw3mp.exe] => (Allow) C:\users\vladb\desktop\call of duty 4 - modern warfare\iw3mp.exe => Нет файла
FirewallRules: [{BB6186C5-E20B-466A-ABA5-BAF832E3A71B}] => (Allow) D:\SteamLibrary\steamapps\common\Icarus\Icarus.exe => Нет файла
FirewallRules: [{F58CCC42-CA40-40A4-AE6F-7D861F30B595}] => (Allow) D:\SteamLibrary\steamapps\common\Icarus\Icarus.exe => Нет файла
FirewallRules: [{91C8799D-D4C2-4EA6-B415-EF2D2EF407BE}] => (Allow) D:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe => Нет файла
FirewallRules: [{E001728B-9CD7-4C5C-AD63-D93C62D2BC94}] => (Allow) D:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe => Нет файла
FirewallRules: [TCP Query User{09AF1FC6-4F70-40BA-BF6B-5BDC8D1BC583}D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла
FirewallRules: [UDP Query User{F11B068D-0784-42DC-BDFB-0C9E1238F4CB}D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла
FirewallRules: [TCP Query User{293F8172-0FC7-412E-BBC7-103931419F7E}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла
FirewallRules: [UDP Query User{1ADE0730-8E8B-49EE-AEF9-BAB7638F7720}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла
FirewallRules: [{7B9C8781-1F2D-41B4-9B60-E6C2CE05AF69}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Total War SHOGUN 2\launcher\launcher.exe => Нет файла
FirewallRules: [{0A079234-24B7-4A70-90F6-710DA08E4FBE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Total War SHOGUN 2\launcher\launcher.exe => Нет файла
FirewallRules: [{E8F8773C-0040-46F1-B31B-AD39B809D09A}] => (Allow) C:\Program Files (x86)\Overwolf\0.292.1.1\OverwolfBrowser.exe => Нет файла
FirewallRules: [{87BE2145-EE64-4AE8-AC24-C76D5DEB3333}] => (Allow) C:\Program Files (x86)\Overwolf\0.292.1.1\OverwolfBrowser.exe => Нет файла
FirewallRules: [{05A55217-DAAA-49F2-B492-7FA36E1DA3A6}] => (Block) C:\Program Files (x86)\Overwolf\0.292.1.1\OverwolfBrowser.exe => Нет файла
FirewallRules: [{923055DB-3A2D-4ED7-B41A-6D110778B42F}] => (Block) C:\Program Files (x86)\Overwolf\0.292.1.1\OverwolfBrowser.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SuperFlanker
      Автор SuperFlanker
      После входа на сайт www.medkv.ru   (по-видимому зараженный) огромное количество файлов оказалось зашифрованным.
      В корне почти всех логических зон появились пронумерованный файлы README1.txt (1,2,3,и т.д.), в которых оказался текст:
          Ваши файлы были зашифрованы.     Чтобы расшифровать их, Вам необходимо отправить код:     D578B51556B1A605148F|0     на электронный адрес files1147@gmail.com или post100023@gmail.com .     Далее вы получите все необходимые инструкции.       Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.   И аналогичный текст на английском.   Никаких действий кроме тех что указаны в методике - "Порядок оформления запроса о помощи" я не делал. Надеюсь на помощь! CollectionLog-2015.07.08-18.43.zip
    • detanatar
      Автор detanatar
      Добрый день
      обнаруживаю, что видеокарта регулярно громко молотит вентиляторами, температура поднимается до 65 градусов.
      перегружал комп все отключал, все равно температура доползает до 65 градусов и когда начинаю мониторить процессы  опускается до 40, а затем опять взлетает 55-65 гадусов.
      Думаю я поймал майнера
      Помогите с лечение компьютера
      CollectionLog-2026.06.20-20.47.zip
    • Сава
      Автор Сава
      Добрый день, возникла проблема
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 649BCB4DE5CB3267B4B0|286|2|2 на электронный адрес files1147@gmail.com или post100023@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. (и так же на английском)    Прикрепляю лог проверки.   Заранее благодарю за помощь!   CollectionLog-2015.06.24-19.20.zip
    • RusLink_shop
      Автор RusLink_shop
      Здравствуйте, заметил, что в FPS Monitor показывает в простое нагрузку на ГП от 0 до 80%, и диспетчер задач, когда открываешь свернутым, нагрузка на ГП сразу падает. Проверял на вирусы DR Web Cureit в безопасном режиме, нашел пару вирусов, удалил, но проблема осталась. Прошу помочь в выявлении вирусов. Спасибо
      CollectionLog-2026.06.09-12.43.zip
    • sxhwre
      Автор sxhwre
      CollectionLog-2026.06.06-23.09.zip
      забыл более подробно написать о проблеме, как бы стыдно щас не было но это началось после того как я скачал игру с интернета
×
×
  • Создать...