excelentio Опубликовано 2 марта Опубликовано 2 марта Включаю компьютер и такая вот история, если он включен на протяжении всего дня хочет перейти на этот сайт Событие: Остановлен переход на сайт Пользователь: DESKTOP-DNPL9S3\maxim Тип пользователя: Инициатор Имя приложения: dbcontroler.exe Путь к приложению: C:\OneDriveTemp\update_57333c10-42be-4cd2-95af-5b39bf070c7d Компонент: Интернет-защита Описание результата: Запрещено Тип: Вредоносная ссылка Название: удалено Точность: Точно Степень угрозы: Высокая Тип объекта: Веб-страница Имя объекта: tLJjUd7A Путь к объекту: https://pastebin.com/raw Причина: Облачная защита Строгое предупреждение от модератора Mark D. Pearlstone Ссылка удалена. Пункт 9 правил форума.
Sandor Опубликовано 2 марта Опубликовано 2 марта Здравствуйте! Прочтите и выполните Порядок оформления запроса о помощи
thyrex Опубликовано 2 марта Опубликовано 2 марта Здравствуйте. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\onedrivetemp\update_57333c10-42be-4cd2-95af-5b39bf070c7d\dbcontroler.exe'); QuarantineFile('c:\onedrivetemp\update_57333c10-42be-4cd2-95af-5b39bf070c7d\dbcontroler.exe',''); DeleteFile('c:\onedrivetemp\update_57333c10-42be-4cd2-95af-5b39bf070c7d\dbcontroler.exe','32'); DeleteSchedulerTask('Host Process for Windows Tasks'); DeleteSchedulerTask('Microsoft\Windows\FilesystemJ\RecoveryHosts'); DeleteSchedulerTask('OfficeServiceHost5674'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Скачайте AV block remover. Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AVbr123.exe (или любое другое имя). Если и так не запускается, запустите его в безопасном режиме с поддержкой сети. В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
Sandor Опубликовано 4 марта Опубликовано 4 марта В 02.03.2026 в 21:34, thyrex сказал: соберите новый CollectionLog Автологером в обычном режиме загрузки. Это тоже, пожалуйста.
excelentio Опубликовано 4 марта Автор Опубликовано 4 марта AV_block_remove_2026.03.04-14.26.logCollectionLog-2026.03.04-14.33.zip
thyrex Опубликовано 4 марта Опубликовано 4 марта Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши) R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = hxxp://127.0.0.1:12334 (disabled) O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Doctor Web (empty) O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUserPEH (empty) O22 - Tasks: (damaged) Overwolf Updater Task - C:\Program Files (x86)\Common Files\Overwolf\OverwolfUpdater.exe /RunningFrom Schedule (user missing) (sign: 'Overwolf Ltd') O22 - Tasks: \Microsoft\Windows\DataBaseY\RecoveryHosts - C:\ProgramData\Microsoft\DRM\UERFl8NJbaLHHShkt\DataBaseY.bat (file missing) O22 - Tasks: Opera GX scheduled assistant Autoupdate 1745451734 - C:\Users\maxim\AppData\Local\Programs\Opera GX\autoupdate\opera_autoupdate.exe --scheduledtask --productiscomponent --installdir="C:\Users\maxim\AppData\Local\Programs\Opera GX\assistant" --producttype=assistant $(Arg0) (file missing) O22 - Tasks: Opera GX scheduled Autoupdate 1744674105 - C:\Users\maxim\AppData\Local\Programs\Opera GX\autoupdate\opera_autoupdate.exe --scheduledtask $(Arg0) (file missing) O22 - Tasks: Opera scheduled assistant Autoupdate 1734884893 - C:\Users\maxim\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --productiscomponent --bypasslauncher --installdir="C:\Users\maxim\AppData\Local\Programs\Opera\assistant" --producttype=assistant $(Arg0) (file missing) O22 - Tasks: Opera scheduled Autoupdate 1734884885 - C:\Users\maxim\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --bypasslauncher $(Arg0) (file missing) O22 - Tasks: Overwolf Updater Task - C:\Program Files (x86)\Common Files\Overwolf\OverwolfUpdater.exe /RunningFrom Schedule (sign: 'Overwolf Ltd') O22 - Tasks: startui - C:\Program Files\SubDir\startui.exe (file missing) O22 - Tasks: ZoogVPNRunner - C:\Program Files (x86)\ZoogVPN\ZoogVPN.exe (file missing) O27 - Account: (Hidden) User 'John' is invisible on logon screen O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0 Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
Sandor Опубликовано 5 марта Опубликовано 5 марта @excelentio, скачайте с "зеркала". Там лежит актуальная версия.
thyrex Опубликовано Четверг в 16:02 Опубликовано Четверг в 16:02 Или с телефона. Проделки российских операторов (или РКН) доставляют некоторым пользователям массу проблем.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти