Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Включаю компьютер и такая вот история, если он включен на протяжении всего дня хочет перейти на этот сайт

Событие: Остановлен переход на сайт
Пользователь: DESKTOP-DNPL9S3\maxim
Тип пользователя: Инициатор
Имя приложения: dbcontroler.exe
Путь к приложению: C:\OneDriveTemp\update_57333c10-42be-4cd2-95af-5b39bf070c7d
Компонент: Интернет-защита
Описание результата: Запрещено
Тип: Вредоносная ссылка
Название: удалено
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: tLJjUd7A
Путь к объекту: https://pastebin.com/raw
Причина: Облачная защита

 

Строгое предупреждение от модератора Mark D. Pearlstone

Ссылка удалена. Пункт 9 правил форума.

Опубликовано

Здравствуйте.

 

Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши.

 

Выполните скрипт в AVZ (ФайлВыполнить скрипт – вставить текст скрипта из окна Код)

begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\onedrivetemp\update_57333c10-42be-4cd2-95af-5b39bf070c7d\dbcontroler.exe');
 QuarantineFile('c:\onedrivetemp\update_57333c10-42be-4cd2-95af-5b39bf070c7d\dbcontroler.exe','');
 DeleteFile('c:\onedrivetemp\update_57333c10-42be-4cd2-95af-5b39bf070c7d\dbcontroler.exe','32');
 DeleteSchedulerTask('Host Process for Windows Tasks');
 DeleteSchedulerTask('Microsoft\Windows\FilesystemJ\RecoveryHosts');
 DeleteSchedulerTask('OfficeServiceHost5674');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true);
end.

Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.

 

Скачайте AV block remover.
Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AVbr123.exe (или любое другое имя).
Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
 

Опубликовано
В 02.03.2026 в 21:34, thyrex сказал:

соберите новый CollectionLog Автологером в обычном режиме загрузки.

Это тоже, пожалуйста.

Опубликовано

Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши)

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = hxxp://127.0.0.1:12334 (disabled)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Doctor Web (empty)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUserPEH (empty)
O22 - Tasks: (damaged) Overwolf Updater Task - C:\Program Files (x86)\Common Files\Overwolf\OverwolfUpdater.exe /RunningFrom Schedule (user missing) (sign: 'Overwolf Ltd')
O22 - Tasks: \Microsoft\Windows\DataBaseY\RecoveryHosts - C:\ProgramData\Microsoft\DRM\UERFl8NJbaLHHShkt\DataBaseY.bat (file missing)
O22 - Tasks: Opera GX scheduled assistant Autoupdate 1745451734 - C:\Users\maxim\AppData\Local\Programs\Opera GX\autoupdate\opera_autoupdate.exe --scheduledtask --productiscomponent --installdir="C:\Users\maxim\AppData\Local\Programs\Opera GX\assistant" --producttype=assistant $(Arg0) (file missing)
O22 - Tasks: Opera GX scheduled Autoupdate 1744674105 - C:\Users\maxim\AppData\Local\Programs\Opera GX\autoupdate\opera_autoupdate.exe --scheduledtask $(Arg0) (file missing)
O22 - Tasks: Opera scheduled assistant Autoupdate 1734884893 - C:\Users\maxim\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --productiscomponent --bypasslauncher --installdir="C:\Users\maxim\AppData\Local\Programs\Opera\assistant" --producttype=assistant $(Arg0) (file missing)
O22 - Tasks: Opera scheduled Autoupdate 1734884885 - C:\Users\maxim\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --bypasslauncher $(Arg0) (file missing)
O22 - Tasks: Overwolf Updater Task - C:\Program Files (x86)\Common Files\Overwolf\OverwolfUpdater.exe /RunningFrom Schedule (sign: 'Overwolf Ltd')
O22 - Tasks: startui - C:\Program Files\SubDir\startui.exe (file missing)
O22 - Tasks: ZoogVPNRunner - C:\Program Files (x86)\ZoogVPN\ZoogVPN.exe (file missing)
O27 - Account: (Hidden) User 'John' is invisible on logon screen
O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано

Пробовал много где скачать, вот такое вот


image.thumb.png.ed0556c13ec4a57a5806dc9a7b81b214.png

Опубликовано

Или с телефона.

 

Проделки российских операторов (или РКН) доставляют некоторым пользователям массу проблем.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...