Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте, провел полную проверку и вот итог. Касперский тоже нашел и предлагает устранение.
Вирустотал - https://www.virustotal.com/gui/file/a4ae497a0c7f20e27d62f61c10c89faf70caa2fedf7e3edded03ade0cde7e95d
image.thumb.png.7c69e23c4bd832f058e45d66248542ea.png image.thumb.png.9e41a98f023ee89a713f6be72a08dc24.png

CollectionLog-2026.02.21-17.34.zip

Изменено пользователем Secret21
Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-291093688-1855465390-2010818711-1000\...\Run: [YandexBrowserAutoLaunch_359E43767C1BFDADFAAB676785A1E526] => "C:\Users\user\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла)
Task: {47FC0EC8-A338-4FE3-AC2E-C644AFB2C057} - System32\Tasks\Uninstall AdwCleaner Application => C:\Users\user\Downloads\adwcleaner.exe  /uninstall (Нет файла)
2025-04-13 18:46 - 2025-04-13 18:46 - 000000364 _____ () C:\Users\user\nodejs.dat
Folder: C:\Program Files (x86)\nodejs
FirewallRules: [TCP Query User{4A1F41F5-70B6-4DB7-9614-F8BEE600F3B9}C:\games\world_of_tanks_ru\win64\worldoftanks.exe] => (Allow) C:\games\world_of_tanks_ru\win64\worldoftanks.exe => Нет файла
FirewallRules: [UDP Query User{8F76FAAC-4F89-4124-8844-5AE84E058152}C:\games\world_of_tanks_ru\win64\worldoftanks.exe] => (Allow) C:\games\world_of_tanks_ru\win64\worldoftanks.exe => Нет файла
FirewallRules: [{149B6950-0E79-4CA8-8106-5EFC2174FC8F}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{BFFE87B3-AA4A-4A0F-8311-A2F569AD4C72}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{FC568A9D-C8D1-4A2C-8ECC-A651018258AF}] => (Allow) D:\Steam\steamapps\common\Crusader Kings III\launcher\dowser.exe => Нет файла
FirewallRules: [{18D80F15-70DE-4D0E-8266-FC1F6EBE339C}] => (Allow) D:\Steam\steamapps\common\Crusader Kings III\launcher\dowser.exe => Нет файла
FirewallRules: [{E99AA205-63E3-4FB8-9FBE-744B7196C25C}] => (Allow) E:\SteamLibrary\steamapps\common\Age of History 3\jre\bin\java.exe => Нет файла
FirewallRules: [{8A1D098F-7B55-4BE2-8F4D-DFBAD8ACE5DF}] => (Allow) E:\SteamLibrary\steamapps\common\Age of History 3\jre\bin\java.exe => Нет файла
FirewallRules: [{5004653D-CA6A-4BF2-8AF0-CDC08DA2F423}] => (Allow) C:\Program Files\GIGABYTE\Control Center\GCC.exe => Нет файла
FirewallRules: [{168F1EB5-91B1-4EB3-946E-86D5B2042301}] => (Allow) C:\Program Files\GIGABYTE\Control Center\GCC.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Опубликовано

Я правильно понимаю, что nodejs Вы никогда не устанавливали? Если так, то папку C:\Program Files (x86)\nodejs удалите вручную.

 

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

Опубликовано

Да, никогда не устанавливал и даже понятия не имею что это и за что отвечает. Удалил.

SecurityCheck.txt

Опубликовано

По возможности исправьте:

 

Расширенная поддержка закончилась Внимание! Скачать обновления
^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^
CPUID CPU-Z 2.09 v.2.09 Внимание! Скачать обновления
CrystalDiskInfo 9.2.3 v.9.2.3 Внимание! Скачать обновления
CrystalDiskMark 8.0.6 v.8.0.6 Внимание! Скачать обновления
NVIDIA App 11.0.6.383 v.11.0.6.383 Внимание! Скачать обновления
AIDA64 Extreme Edition v6.88.6400 v.6.88.6400.0 Внимание! Скачать обновления
Среда выполнения Microsoft Edge WebView2 Runtime v.145.0.3800.70 [+]
Microsoft Office профессиональный плюс 2016 v.16.0.4266.1001 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Microsoft Office Professional Plus 2016 v.16.0.4266.1001 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Microsoft OneDrive v.26.012.0119.0002 Внимание! Скачать обновления
Paint.NET v.5.1.2 Внимание! Скачать обновления
GIMP 2.10.38-1 v.2.10.38 Внимание! Скачать обновления
FastStone Image Viewer v.7.3 Внимание! Скачать обновления
Skype v.8.50.0.38 Данная программа больше не поддерживается разработчиком. Рекомендуется использовать Microsoft Teams.
K-Lite Mega Codec Pack 17.8.0 v.17.8.0 Внимание! Скачать обновления
Adobe Reader XI (11.0.23) - Russian v.11.0.23 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.

Yandex v.25.12.4.1216 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
Google Chrome v.145.0.7632.76 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^


---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.3.7.7.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

На этом закончим.

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Андрей Востоков
      Автор Андрей Востоков
      Добрый Вечер! Не получается удалить майнер, после проверки через Malwarebytes программа удаляет майнер, после чего тот устанавливается снова и так каждые 5-10 минут и после перезапуска системы. Отчет по логам и отчет Malwarebytes прилагается 
      CollectionLog-2026.02.11-16.12.zip Malwarebytes Отчет о проверке 2026-02-11 111923.txt
    • Александр199612345
      Автор Александр199612345
      Такая же проблема, точь в точь, удалить анитивирусом не получается,удаляет, но после проверки снова из находит, вылечить не получается. попробовал вручную удалить тоже не дает, ссылается на то что нужно разрешение от программы Trustedinstaller, которая находится в папке amd64_microsoft-windows…
       
      нужна помощь, хелп
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • clobase
      Автор clobase
      Др веб нашел троян в файлах vulkaninfo, но при попытки лечения выдает ошибку.
    • Quester1337
      Автор Quester1337
      После проверки др веба он нашел 4 вируса и все они подписаны как vulkaninfo... В интернете прочитал, что это может быть для нвидиа когда обновляются драйвера, однако у меня амд, попытался вылечить, но ошибка, удалять пока не смею, т.к. думаю что могут быть ложными срабатывания 
      CollectionLog-2026.02.07-12.25.zip
    • Otola
      Автор Otola
      Аналогично сегодня ругается на вулкан. И не лечит его, и не перемещает.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...