Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, словил несколько вирусов, провёл проверку Malwarebytes, он что-то нашел, возможно я даже какие-то вирусы удалил кроме майнера Trojan.BitCoinMiner. После удаления файлов в карантине троян снова там появляется (до сих пор пытается, уже 1000 набралась), я пробовал удалять папки расположенные по пути C:\ProgramData\ но они постоянно восстанавливаются после удаления и троян вновь появляется в карантине. 

Снимок экрана 2026-03-22 113034.png

Опубликовано

Здравствуйте!

 

Первый скрипт выполните в безопасном режиме (важно!).

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\ProgramData\dnbelrbqlcud\fopjbqcbwngs.exe', '');
 QuarantineFile('C:\ProgramData\jbteoxfgouip\lpjmeycfnaja.exe', '');
 QuarantineFileF('C:\ProgramData\dnbelrbqlcud', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('C:\ProgramData\jbteoxfgouip', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\ProgramData\dnbelrbqlcud\fopjbqcbwngs.exe', '64');
 DeleteFile('C:\ProgramData\jbteoxfgouip\lpjmeycfnaja.exe', '64');
 DeleteService('DAZXSZDJ');
 DeleteService('MRXMTAUV');
 DeleteFileMask('C:\ProgramData\dnbelrbqlcud', '*', true);
 DeleteFileMask('C:\ProgramData\jbteoxfgouip', '*', true);
 DeleteDirectory('C:\ProgramData\dnbelrbqlcud');
 DeleteDirectory('C:\ProgramData\jbteoxfgouip');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

 

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

 

begin
 DeleteFile(GetAVZDirectory+'quarantine.7z');
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.

Полученный архив quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

 

Для повторной диагностики запустите снова AutoLogger. Прикрепите новый CollectionLog.

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • TonTonchik
      Автор TonTonchik
      Здраствуйте, похожий форму уже был, но проблема не устраняется. Windows не может его удалить

    • Zhivitchenko14
      Автор Zhivitchenko14
      Добрый день!
      Долго прогружаются иконки + сбрасывается подключение к вай-фай и подключается к нему долго (думаю, это как следствие основной проблемы)
      Также в журнале событий завершаются службы bits и UsoSvc
      По опыту предыдущего запроса на другом компе я скачал программу и просканировал комп
      Файлы логов во вложении в архиве
      Прошу помочь!
      Логи(05.06.2026).7z
    • Moongaze
      Автор Moongaze
      Здравствуйте!
      Не удаляется троян. Делал проверку через Dr.Web Cureit и он его не видит, + отключилось обновление Windows (выдает "что-то пошло не так. Попытайтесь повторно открыть позже").
      Windows defender его видимо удаляет, но он появляется заново. Раз в минуту моргает отображение, иногда две штуки показывает сразу, иногда ни одного.

      Возможный дубль 





    • Danil1337
      Автор Danil1337
      Всем привет, недавно за неделю взломали два раза, входов с других устройств не было, смекнул что дело в вирусах на компе, проверился через антивирус, удаляю в карантин - восстанавливается, так же папка каждый раз с ним появляется, находится он на диске C:\ProgrammData\Google\Chrome\updater.exe, хотя хрома у меня никогда в жизни не было, подскажите пожалуйста как снести его...( Из проблем явных - ворует данные с компа (каким то боком взломал дс и тг), ну и постоянно синие экраны вылетают, может еще лучше поставить чистую винду и обычным удалением вируса не обойтись?


    • lonfalt
      Автор lonfalt
      я к примеру хочу скачать какой-то файл, как мне понять, что он безопасен? Есть ли сайт, который проверяет на вирусы, стиллеры, трояны? Дайте способы, чтобы обезопасить свой компьютер, пожалуйста.
×
×
  • Создать...