Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В дискорде рассылают рекламу казино с меллстроем. Я понял это скорее всего запрет, я уже удалил запрет и много троянов удалил, майнеры даже были, но всё равно.. Что мне делать?

Опубликовано

То есть получается нужно антивирус выключать?

Опубликовано

При сборе логов желательно выключить (можете отключить сеть). Но если не получается, собирайте без отключения антивируса.

Опубликовано
45 минут назад, sema2509_ru сказал:

В дискорде рассылают рекламу казино с меллстроем. Я понял это скорее всего запрет, я уже удалил запрет и много троянов удалил, майнеры даже были, но всё равно.. Что мне делать?

Тоже самое,вчера началось такое

Опубликовано

Здравствуйте.

 

Инструкция написана исключительно для пользователя sema2509_ru.


Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши)

O4 - ActiveSetup: HKLM\..\{49210152-871f-4ffa-961d-a172abcbc09d}: [StubPath] = "C:\Program Files\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe" --first-run (file missing)
O4 - HKCU\..\Run: [NgcIso] = C:\Users\Семён\AppData\Local\Comms\NgcIso.exe (file missing)
O4 - HKCU\..\StartupApproved\Run: [Steam] = "C:\Program Files (x86)\Steam\steam.exe" -silent (file missing) (2026/03/26)
O4 - HKCU\..\StartupApproved\Run: [Tirify] = C:\Users\Семён\Desktop\Tefor\v.70\Tefor.exe (file missing) (2026/03/26)
O4 - MountPoints2: HKCU\..\{9ae6f210-e7f6-11f0-8b26-700894541b12}\shell\AutoRun\command: (default) = E:\wpi\MInst.exe (file missing)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HP\HP Print Scan Doctor (empty)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo (empty)
O22 - Tasks: \Microsoft\Windows\UpdateOrchestrator\USO_UxBroker - C:\WINDOWS\system32\MusNotification.exe (file missing)
O22 - Tasks: \SoftLanding\S-1-5-21-4039414769-1063950025-1032569195-1000\SoftLandingCreativeManagementTask - {F576B2F9-7850-4226-ADB0-E5993FED4F02} - (no file)
O22 - Tasks: \SoftLanding\S-1-5-21-4039414769-1063950025-1032569195-1000\SoftLandingDeferralTask-{90af90c5-9cfd-4eb6-8701-f4b0c165c3ce} - {AF28889E-B0FD-494C-9FB0-D3B058A96B34},CreativeId:18=128000000001615609;CourtesyOverrideRuleName:4=none; - (no file)
O22 - Tasks: NgcIso - C:\Users\Семён\AppData\Local\Comms\NgcIso.exe (file missing)
O22 - Tasks: UpdateTorrent - C:\Users\Семён\AppData\Roaming\utorrent\client\uTorrentClients.exe /T (file missing)
O26 - Office Addin: HKLM\..\NativeShim - (Inquire) -> (no file)
O26 - Tools: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Accessibility\ATs\ScreenTint [StartExe] = screentint (file missing)

 

Кнопки сервисов Яндекса на панели задач

удалите через Панель управления – Программы и компоненты или принудительно с помощью Geek Uninstaller

 

Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши.

 

Выполните скрипт в AVZ (ФайлВыполнить скрипт – вставить текст скрипта из окна Код)

begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
DeleteFile('C:\Users\Семён\AppData\Roaming\utorrent\client\uTorrentClients.exe','64');
 DeleteSchedulerTask('UpdateTorrent');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано (изменено)

Эта программа у меня просто не загружается.. Через минуты 2-3 написало, что загрузка прервана с красным восклицательным знаком.

 image.png.cfcc9b01e9fd0837103dc859b6722277.png

Изменено пользователем sema2509_ru
Опубликовано

Загрузите на телефон и перенесите на компьютер

Опубликовано

Программа была обновлена (из-за санкций у вас автоматически не обновляется). На "зеркале" сейчас тоже актуальная версия, скачайте и запускайте.

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
S2 AmneziaVPNSplitTunnel; \??\C:\Program Files\AmneziaVPN\mullvad-split-tunnel.sys (Нет файла)
2026-06-10 14:59 - 2026-06-10 14:59 - 000012576 _____ C:\ProgramData\fzldhjzj.uze
2026-04-22 20:22 - 2026-04-22 20:22 - 000000945 _____ () C:\Users\Семён\setup.dat
2026-04-22 20:24 - 2026-04-22 20:24 - 000000945 _____ () C:\Users\Семён\uTorrentClients.dat
CustomCLSID: HKU\S-1-5-21-4039414769-1063950025-1032569195-1000_Classes\CLSID\{DFF20505-B08F-455B-AD70-4FBD055088E0}\localserver32 -> C:\Program Files\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe => Нет файла
FirewallRules: [{7C91811D-3CA7-4A78-A23F-6DEF48A78ED7}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [{7BD6781C-AB32-4A37-B1CE-4726C9F99532}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [TCP Query User{0B933009-50AB-461F-BDB7-BA04028AEB9E}C:\users\семён\downloads\all-in-one-w64\libs\byedpi\ciadpi.exe] => (Allow) C:\users\семён\downloads\all-in-one-w64\libs\byedpi\ciadpi.exe => Нет файла
FirewallRules: [UDP Query User{906F751D-0225-4466-B6FA-9DBD5BC1DF6C}C:\users\семён\downloads\all-in-one-w64\libs\byedpi\ciadpi.exe] => (Allow) C:\users\семён\downloads\all-in-one-w64\libs\byedpi\ciadpi.exe => Нет файла
FirewallRules: [TCP Query User{AA96ADCC-469D-45F5-8F75-127FDC0F8C5E}C:\users\семён\downloads\all-in-one-w64\libs\proxifyre\proxifyre.exe] => (Allow) C:\users\семён\downloads\all-in-one-w64\libs\proxifyre\proxifyre.exe => Нет файла
FirewallRules: [UDP Query User{84C4316B-63DA-4D60-B007-00A679FFB6F2}C:\users\семён\downloads\all-in-one-w64\libs\proxifyre\proxifyre.exe] => (Allow) C:\users\семён\downloads\all-in-one-w64\libs\proxifyre\proxifyre.exe => Нет файла
FirewallRules: [{E627903F-3470-40E9-8683-D7046BE38504}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe => Нет файла
FirewallRules: [{ED649262-3DDA-46AC-9699-124452802535}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe => Нет файла
FirewallRules: [TCP Query User{DE8FEC16-E7EF-423F-9296-F1AD58B8F70B}C:\users\семён\downloads\tefor\v.70\tefor.exe] => (Allow) C:\users\семён\downloads\tefor\v.70\tefor.exe => Нет файла
FirewallRules: [UDP Query User{BC3EFF71-3C44-4DB7-B0BB-1BA6DE54567A}C:\users\семён\downloads\tefor\v.70\tefor.exe] => (Allow) C:\users\семён\downloads\tefor\v.70\tefor.exe => Нет файла
FirewallRules: [TCP Query User{8150F772-1A37-4227-BEDC-84E86978B8C2}C:\rustclient.exe] => (Allow) C:\rustclient.exe => Нет файла
FirewallRules: [UDP Query User{78BC09F8-47FB-455C-BDEF-95F7B9140A80}C:\rustclient.exe] => (Allow) C:\rustclient.exe => Нет файла
FirewallRules: [TCP Query User{98491742-F069-4947-8A84-B0BB0D9F86A7}C:\rust\rustclient.exe] => (Allow) C:\rust\rustclient.exe => Нет файла
FirewallRules: [UDP Query User{49FA4EC5-90B0-4E37-BF7E-01E914ADFD80}C:\rust\rustclient.exe] => (Allow) C:\rust\rustclient.exe => Нет файла
FirewallRules: [TCP Query User{A0209EAF-B733-4A11-A9F9-6374C3284D9E}C:\users\семён\desktop\tefor\v.70\tefor.exe] => (Allow) C:\users\семён\desktop\tefor\v.70\tefor.exe => Нет файла
FirewallRules: [UDP Query User{D36F4E44-0110-4DE3-B121-96909DF73088}C:\users\семён\desktop\tefor\v.70\tefor.exe] => (Allow) C:\users\семён\desktop\tefor\v.70\tefor.exe => Нет файла
FirewallRules: [TCP Query User{081FB9E2-5001-466C-921D-0094D4788DF7}C:\program files\max\max.exe] => (Allow) C:\program files\max\max.exe => Нет файла
FirewallRules: [UDP Query User{35B04D19-BB69-4C69-8691-095492DF7FCA}C:\program files\max\max.exe] => (Allow) C:\program files\max\max.exe => Нет файла
FirewallRules: [{01C3E6F1-89ED-44EF-B6F6-757EE14E8128}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\VideoEditor.exe => Нет файла
FirewallRules: [{8F8ECEB9-5100-49A2-9211-8A0273EAF4AB}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\VideoEditor.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Accelerator577
      Автор Accelerator577
      Добрый вечер, пользуюсь Касперским+, пользовался им до переустановки винды буквально неделю назад, после переустановки все равно происходит взлом аккаунтов дискорда, стим, вк, 1 раз телеграмма, пользуюсь обходом дискорда и ютуба, полную проверку проводил сегодня, были трояны в систем32, 2-3 штуки удалил, удалил куки поменял пароли поставил 2fa где только можно, по активным сеансам Взломщик все равно умудряется обойти всю защиту и использовать мои данные для рассылки спама, и скама, подскажите что нужно вам предоставить чтобы вы пожалуйста помогли побороть недовирус*
    • Paulina
      Автор Paulina
      Здравствуйте! 

      За последние 2 недели меня взломали и рассылали от моего имени вредоностные ссылки трижды: сначала стим, потом телеграм (десктоп версия), вчера дискорд. Все аккаунты были защищены двухфакторной аутентификацией. 
      Реагировала на проблему моментально, сразу во время рассылки смотрела подключенные устройства - вход был только с моих устройств. 
       
      Были подозрения на мастерскую в Стиме (wallpaper engine, MECCHA CHAMELEON). Все скачанные оттуда материалы удаляла, чистила систему, меняла пароли, но через время взлом произошел и в тг, и в дискорде. 
      Думаю, что в итоге дело было либо в утилите прокси телеграма, либо в запрете дискорда. 

      Вчера провела проверку черед др. веб и касперского - были удалены все трояны, которые обнаружились.
      Можно проверить по логам, в порядке ли сейчас всё? 
      CollectionLog-2026.07.13-14.17.zip
    • gracchh
      Автор gracchh
      Ранее был установлен обход дискорда с неофициального сайта, после чего были взломаны мои соц. сети телеграмм, вконтакте, почта по файлам куки, т.е без кодов и подтверждений. Я сразу же поменял везде пароли и переустановил винду, но, почему то было ощущение, что, что то на ПК всё равно осталось. Вчера вечером у меня заморозили ВК по попытке взлома, я разморозил страницу и восстановил пароль, сегодня вечером такая же проблема, но пароль я уже восстановить не могу, т.к пишет, что слишком много попыток восстановления, попробуйте позже. Что может быть? 
       
      CollectionLog-2026.07.12-22.57.zip
    • 4ORT
      Автор 4ORT
      Не возможно пользоваться пк без страха, все время то отрубит экран, то взломают стим, то взломают дискорд и того хуже соцсети, думаю где то сидит троян 
      CollectionLog-2026.07.08-20.29.zip
    • TheGoodlerPvp
      Автор TheGoodlerPvp
      Вчера долго не было света,под ночь захожу,смотрю взломали роблокс,я смог восстановить всё чётко,сегодня с утра смотрю сменили пароль в дискорд,стим,в дискорде пустили рассылку какую-то,проверял компьютер на вирусы с касперского free,DR WEB Curelt PRO ,нашёл только он мне вирусы в запрет, медиагет,(Пиратки качаю проверенные),Я думаю,может всё дело в запрете для дискорда,ютуб,роблокс                     FRST.txt
      Addition.txt
×
×
  • Создать...