Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Вчера долго не было света,под ночь захожу,смотрю взломали роблокс,я смог восстановить всё чётко,сегодня с утра смотрю сменили пароль в дискорд,стим,в дискорде пустили рассылку какую-то,проверял компьютер на вирусы с касперского free,DR WEB Curelt PRO ,нашёл только он мне вирусы в запрет, медиагет,(Пиратки качаю проверенные),Я думаю,может всё дело в запрете для дискорда,ютуб,роблокс                     FRST.txt

Addition.txt

Опубликовано

Здравствуйте!

 

Во время сбора любых логов старайтесь по максимуму закрывать все остальные приложения (программы), особенно антивирусные.

 

Через Параметры -> Приложения деинсталлируйте

Цитата

uTorrentClient 2.8.1

Если не получится стандартно, удалите принудительно с помощью Geek Uninstaller

 

Перезагрузите компьютер, удалите старые и соберите новые логи FRST.txt и Addition.txt

Опубликовано

Wallpaper Engine 2.7.3 - ставили самостоятельно? Пользуетесь?

Опубликовано
2 часа назад, Sandor сказал:

Wallpaper Engine 2.7.3 - ставили самостоятельно? Пользуетесь?

Да,я сам скачивал,чтобы были живые обои,закрыл по максимуму все приложения для проверки

FRST.txt Addition.txt

Опубликовано

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    ProxyServer: [S-1-5-21-430466553-4235160959-809214833-1001] => 127.0.0.1:10801
    RemoveProxy:
    C:\Users\Олег\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jjhfjbicgnpapcdfnemajpkpddfadbof
    C:\Users\Олег\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ibhemgbejnioamkfdlljakpeejongdgn
    2026-06-08 12:42 - 2026-05-24 13:38 - 000000000 ____D C:\ProgramData\AVG
    2025-11-12 19:38 - 2025-11-12 19:38 - 000000970 _____ () C:\Users\Олег\setup.dat
    StartPowerShell:
    Remove-MpPreference -ExclusionExtension ".exe"
    Remove-MpPreference -ExclusionPath "C:\Users\Олег\AppData\Roaming"
    Remove-MpPreference -ExclusionPath "C:\Users\Олег\AppData\Local"
    Remove-MpPreference -ExclusionPath "C:\ProgramData"
    Remove-MpPreference -ExclusionPath "C:\Program Files (x86)"
    Remove-MpPreference -ExclusionPath "C:\Program Files"
    Remove-MpPreference -ExclusionPath "C:\Users\Олег"
    Remove-MpPreference -ExclusionPath "C:\Users\08A4~1\AppData\Local\Temp"
    EndPowerShell:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано
2 часа назад, Sandor сказал:

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    ProxyServer: [S-1-5-21-430466553-4235160959-809214833-1001] => 127.0.0.1:10801
    RemoveProxy:
    C:\Users\Олег\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jjhfjbicgnpapcdfnemajpkpddfadbof
    C:\Users\Олег\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ibhemgbejnioamkfdlljakpeejongdgn
    2026-06-08 12:42 - 2026-05-24 13:38 - 000000000 ____D C:\ProgramData\AVG
    2025-11-12 19:38 - 2025-11-12 19:38 - 000000970 _____ () C:\Users\Олег\setup.dat
    StartPowerShell:
    Remove-MpPreference -ExclusionExtension ".exe"
    Remove-MpPreference -ExclusionPath "C:\Users\Олег\AppData\Roaming"
    Remove-MpPreference -ExclusionPath "C:\Users\Олег\AppData\Local"
    Remove-MpPreference -ExclusionPath "C:\ProgramData"
    Remove-MpPreference -ExclusionPath "C:\Program Files (x86)"
    Remove-MpPreference -ExclusionPath "C:\Program Files"
    Remove-MpPreference -ExclusionPath "C:\Users\Олег"
    Remove-MpPreference -ExclusionPath "C:\Users\08A4~1\AppData\Local\Temp"
    EndPowerShell:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Вот

Fixlog.txt

 

И ещё до того как я это сделал,у меня на ещё 1 аккаунте хотели сменить пароль

Опубликовано

Смените чувствительные пароли, где возможно используйте 2FA.

 

Понаблюдайте и сообщите как себя ведёт система.

Опубликовано
1 час назад, Sandor сказал:

Смените чувствительные пароли, где возможно используйте 2FA.

 

Понаблюдайте и сообщите как себя ведёт система.

В аккаунты щас пока лучше не входить наверное,в браузере?Вчера ещё полностью все угрозы убрал с Dr Web Curelt

1 минуту назад, TheGoodlerPvp сказал:

В аккаунты щас пока лучше не входить наверное,в браузере?Вчера ещё полностью все угрозы убрал с Dr Web Curelt

Ну и я всё же думаю,что это zapret обход для дискорда ютуба и т.д

Опубликовано
4 минуты назад, TheGoodlerPvp сказал:

В аккаунты щас пока лучше не входить наверное,в браузере?

Войдите для того, чтобы сменить пароль. Где возможно завершите все сессии.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • s0butilnik
      Автор s0butilnik
      Был установлен запрет месяца 2 назад, была рассылка в стиме и дискорде с моего аккаунта. Кроме запрета ничего не компьютере почти нету. Вчера захожу в вк и вижу что мой профиль заблокирован, восстановил буквально за 2 минуты, только что зашел в вк и случилось то же самое. Прошу вас, помогите решить эту проблему
    • ImKamona
      Автор ImKamona
      Здравствуйте, буду благодарен за помощь. Позавчера мне взломали дискорд (у меня была 2-ух этапка), а сегодня снесли стим аккаунт. Хочу понять что у меня и удалить это. Прошу помочь сразу, а то у меня помимо своих данных есть еще и другие важные
      SecurityCheck.txt FRST.txt
    • Alex2323
      Автор Alex2323
      Приветсвую, подозреваю что после скачки запрета ( уже начитался тут про это) пошел взлом всего че можно. Вообщем сначала пошла рассылка в ДС, потом в тг где то 28 июля, я начитавшись тут всякого скачал FRST , погнал чистить , в добавку скачал касперский , др веб, и прогнал весь комп , нашло кучу вирусни и майнеров , стиллеров и т д. , по типу trojan salat 390 , и еще кучу подобных, антивирусы успешно все удалили и вылечили (я сразу заменил пароли, и по закрывал ссессии , которые между прочем были с моего компьютера , то есть я на работе , а к примеру тг в недавних ссесиях писало что я 20 мин назад заходил с компа в десктоп версию)  , прошла неделя, и вдруг мне пишет товарищ, что в стиме меня взломали, причем один  из аккаунтов , пошла рссылка, удалили друзей, и пытались продать вещи , в игры заходили по 30 мин сессии были,  я получил VAC бан в игре RUST , теперь жду такого же и в ДОТА 2, ПАБГ, и конечно КС2. Вещи не продались естессвенно без моего согласия через телефон, но VAC в игре RUST теперь ни как не обжаловать . Я вышел опять со всех ссессий , скачал касперский ремув тотал , он ничего не нашел , но вот антивирус касперский , постоянно выдавал всплыввающие окна в момент проверки вышеупомянутого ремув тотала , по типу Сегодня, 06.08.2026 22:06:56;C:\Users\sanek\AppData\Local\Temp\etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;C:\Users\sanek\AppData\Local\Temp;Файл;Обнаружено;Обнаружен вредоносный объект;Обнаружено;Trojan.Win32.Zapchast.bpch;Троянское приложение;Высокая;Точно;Dr.Web Scanning Engine;dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine;8184;NT AUTHORITY\СИСТЕМА;Системный пользователь;Базы
      В общем подозрения на засвеший вирус после запрета , который по не понятным причинам , исчез на неделю , после взлома ТГ и ДС и последующией чистки , и появился позавчера (я просто тупо не знал что меня взломали на другом аккаунте , так как был на другом и не подозревал ничего) . НАдеюсь очень на помощь, потому что только пришел в себя , как сразу же пошел в отрыв аккаунт СТИМА, что очень печально , ибо повторюсь ВАК бан в игре раст , как я понял теперь лечится только заменой компюьтера.
      CollectionLog-2026.08.06-23.23.zip
    • Danil1212222
      Автор Danil1212222
      На днях мои знакомые написали что меня взломали в разных соцсетях (вк,стим,дискорд) Скорее всего вирус, который появился после скачивания фейкового zapreta 
    • Alex2323
      Автор Alex2323
      Приветсвую, подозреваю что после скачки запрета ( уже начитался тут про это) пошел взлом всего че можно. Вообщем сначала пошла рассылка в ДС, потом в тг где то 28 июля, я начитавшись тут всякого скачал FRST , погнал чистить , в добавку скачал касперский , др веб, и прогнал весь комп , нашло кучу вирусни и майнеров , стиллеров и т д. , по типу trojan salat 390 , и еще кучу подобных, антивирусы успешно все удалили и вылечили (я сразу заменил пароли, и по закрывал ссессии , которые между прочем были с моего компьютера , то есть я на работе , а к примеру тг в недавних ссесиях писало что я 20 мин назад заходил с компа в десктоп версию)  , прошла неделя, и вдруг мне пишет товарищ, что в стиме меня взломали, причем один  из аккаунтов , пошла рссылка, удалили друзей, и пытались продать вещи , в игры заходили по 30 мин сессии были,  я получил VAC бан в игре RUST , теперь жду такого же и в ДОТА 2, ПАБГ, и конечно КС2. Вещи не продались естессвенно без моего согласия через телефон, но VAC в игре RUST теперь ни как не обжаловать . Я вышел опять со всех ссессий , скачал касперский ремув тотал , он ничего не нашел , но вот антивирус касперский , постоянно выдавал всплыввающие окна в момент проверки вышеупомянутого ремув тотала , по типу Сегодня, 06.08.2026 22:06:56;C:\Users\sanek\AppData\Local\Temp\etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;C:\Users\sanek\AppData\Local\Temp;Файл;Обнаружено;Обнаружен вредоносный объект;Обнаружено;Trojan.Win32.Zapchast.bpch;Троянское приложение;Высокая;Точно;Dr.Web Scanning Engine;dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine;8184;NT AUTHORITY\СИСТЕМА;Системный пользователь;Базы
      В общем подозрения на засвеший вирус после запрета , который по не понятным причинам , исчез на неделю , после взлома ТГ и ДС и последующией чистки , и появился позавчера (я просто тупо не знал что меня взломали на другом аккаунте , так как был на другом и не подозревал ничего) . НАдеюсь очень на помощь, потому что только пришел в себя , как сразу же пошел в отрыв аккаунт СТИМА, что очень печально , ибо повторюсь ВАК бан в игре раст , как я понял теперь лечится только заменой компюьтера ,а впереди ожидаю блокировки КС2 и ПАБГ , потому что в эти игры тоже заходили пока меня даже не было дома.
      CollectionLog-2026.08.06-23.23.zip
       
      Сообщение от модератора thyrex Перенесено в нужный раздел.
       
×
×
  • Создать...