Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

А в Хроме что?

Перезагрузите и проверьте.

Опубликовано (изменено)

Перезагрузил. Хром, IE, так же не открывают страницы, проверил настройки прокси и впн отключено, так же не работает подключение к домену, не найден сетевой путь, hosts проверил, не могу понять в чем дело, днсы и домен пингуются, все должно работать. Возможно комп заблокировали из за подозрительной активности, посмотрим, спасибо большое за помощь!

 

Точно заблокировали. Поменял ип адрес и все заработало.

Изменено пользователем mkukgh
  • Like (+1) 1
Опубликовано

Отлично! Чуть позже будут завершающие шаги.

Опубликовано

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Опубликовано

Нельзя по всем этим логам понять откуда появилась зараза, на флешке, из почты, через интернет?

SecurityCheck.txt

Опубликовано

Как правило, заражение происходит при установке пиратского ПО, активатора системы или офиса, иногда при установке легального ПО и без снятия галочек, позволяющих установить дополнительные панели, расширения и т.п.

По этим логам невозможно определить источник.

 

Исправьте по возможности:

Kaspersky Endpoint Security для Windows v.12.5.0.539 Внимание! Скачать обновления
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.19822.20168 [+] Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Microsoft OneDrive v.21.220.1024.0005 Внимание! Скачать обновления
WinRAR 6.00 (64-разрядная) v.6.00.0 Внимание! Скачать обновления
AnyDesk v.ad 7.0.15 Внимание! Скачать обновления Внимание! Программа удаленного доступа!
Radmin Server 3.5.2 v.3.52.1.0000 Внимание! Программа удаленного доступа!
Adobe Acrobat DC v.17.012.20093 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
The Bat! v9.2.3 (64-bit) v.9.2.3 Внимание! Скачать обновления
 

Читайте Рекомендации после удаления вредоносного ПО

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Bloodii
      Автор Bloodii
      Через временные промежутки выскакивает обнаружение. Первый скрин долбит комп.



      HOME-PC_2026-05-04_10-04-51_v5.0.5v x64.7z
    • BReDD
      Автор BReDD
      Подскажите плз, активатором KMS запустил майнера и этого гада (Trojan:PowerShell/Bynoco.RR!ams) на свой ПК с ОС Win 10х64. C помощью KRD вычистил зловредов, нашел кучу исключений в Windows Defender, удалил все. Так же капитально вычистил планировщик и автозапуск. Не трогал лишь службы, но там ничего криминального не заметил. Вроде все норм, проверка показывает, что ничего нет, но комп стал медленнее грузиться и значки на панели и в трее стали выходить с задержкой 3-5 минут. Чувствую, что где тоеще хвосты есть, возможно в реестре, но не могу найти. Создание нового юзера тоже ничего не дало. Есть ли средство, как убрать последствия за этим трояном?
       
      Сообщение от модератора thyrex Перенесено из темы
    • Mikhazen
      Автор Mikhazen
      Что мне делать. Кинули ссылку и скачался файл, открыл его в Пайтон 3.14.... закинул на вирус тотал и мне Касперский кинул детект. Trojan.Python.Obfus.f . на сайте Касперского пишет такое, что обращался к именам 
       
      BSS:Trojan.Win32.Generic
       
      HEUR:Trojan-Dropper.Python.Obfus.gen
       
      Trojan.Python.Agent.og
       
      Я удалил сам текстовый файл crypted.py, но память начала грузиться до 50%, антималвэйр на цп ≈10-20 процентов кидает. Что делать? Есть ли способ без сноса винды? Т.к. там все файлы по работе
    • Artemnehacker
      Автор Artemnehacker
      Я был на проверке читов в майнкрафте через андисек мне закинули мне вредоносную програму предварительно отключив антивирус. После проверки читов, я запустил антивирус обратно (windows defender) после чего мне высветилсь плашка readme и потом (windows defender) удалил вирус , часть файлов было зашифровано в формате TOK, и украдены сеансы дискорд телеграм. Спустя 2 недели начала шалить винда, и появляться черные квадраты на обоях + начала нагриватся видеокарта. Хочу проверить удалил ли я вирус. 
      CollectionLog-2026.03.27-14.23.zip
    • Аша
      Автор Аша
      Ноутбук шумит кулерами при отсутствии запущенных программ, при открытии диспетчера задач на долю секунды видно, что нагрузка на цп 100% из-за runtime broker. Когда диспетчер задач открыт, нагрузка падает. Несколько раз запускала Dr. Web Curelt!, несколько раз он находил угрозы. Все вылечены/удалены, сканирование цгроз Windows находит Trojan:PowerShell/Bynoco. RR!amc. После удаления и перезагрузки больше не появляется, но появилась проблема с панелью задач, она не погружается полностью несколько минут при запуске ноутбука. Запустила FRST, он завис при сканировании. При этом нагрузка на цп при открытом диспетчере задач до 10%, но когда его только открываешь, на короткое время пишет 85%, потом сбрасывает. На FRST нагрузка до 2,4%. При сканировании в безопасности windows нагрузка поднимается до 100% периодически. Как восстановить работоспособность ноутбука? 
×
×
  • Создать...