Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В дискорде рассылают рекламу казино с меллстроем. Я понял это скорее всего запрет, я уже удалил запрет и много троянов удалил, майнеры даже были, но всё равно.. Что мне делать?

Опубликовано

То есть получается нужно антивирус выключать?

Опубликовано

При сборе логов желательно выключить (можете отключить сеть). Но если не получается, собирайте без отключения антивируса.

Опубликовано
45 минут назад, sema2509_ru сказал:

В дискорде рассылают рекламу казино с меллстроем. Я понял это скорее всего запрет, я уже удалил запрет и много троянов удалил, майнеры даже были, но всё равно.. Что мне делать?

Тоже самое,вчера началось такое

Опубликовано

Здравствуйте.

 

Инструкция написана исключительно для пользователя sema2509_ru.


Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши)

O4 - ActiveSetup: HKLM\..\{49210152-871f-4ffa-961d-a172abcbc09d}: [StubPath] = "C:\Program Files\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe" --first-run (file missing)
O4 - HKCU\..\Run: [NgcIso] = C:\Users\Семён\AppData\Local\Comms\NgcIso.exe (file missing)
O4 - HKCU\..\StartupApproved\Run: [Steam] = "C:\Program Files (x86)\Steam\steam.exe" -silent (file missing) (2026/03/26)
O4 - HKCU\..\StartupApproved\Run: [Tirify] = C:\Users\Семён\Desktop\Tefor\v.70\Tefor.exe (file missing) (2026/03/26)
O4 - MountPoints2: HKCU\..\{9ae6f210-e7f6-11f0-8b26-700894541b12}\shell\AutoRun\command: (default) = E:\wpi\MInst.exe (file missing)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HP\HP Print Scan Doctor (empty)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo (empty)
O22 - Tasks: \Microsoft\Windows\UpdateOrchestrator\USO_UxBroker - C:\WINDOWS\system32\MusNotification.exe (file missing)
O22 - Tasks: \SoftLanding\S-1-5-21-4039414769-1063950025-1032569195-1000\SoftLandingCreativeManagementTask - {F576B2F9-7850-4226-ADB0-E5993FED4F02} - (no file)
O22 - Tasks: \SoftLanding\S-1-5-21-4039414769-1063950025-1032569195-1000\SoftLandingDeferralTask-{90af90c5-9cfd-4eb6-8701-f4b0c165c3ce} - {AF28889E-B0FD-494C-9FB0-D3B058A96B34},CreativeId:18=128000000001615609;CourtesyOverrideRuleName:4=none; - (no file)
O22 - Tasks: NgcIso - C:\Users\Семён\AppData\Local\Comms\NgcIso.exe (file missing)
O22 - Tasks: UpdateTorrent - C:\Users\Семён\AppData\Roaming\utorrent\client\uTorrentClients.exe /T (file missing)
O26 - Office Addin: HKLM\..\NativeShim - (Inquire) -> (no file)
O26 - Tools: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Accessibility\ATs\ScreenTint [StartExe] = screentint (file missing)

 

Кнопки сервисов Яндекса на панели задач

удалите через Панель управления – Программы и компоненты или принудительно с помощью Geek Uninstaller

 

Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши.

 

Выполните скрипт в AVZ (ФайлВыполнить скрипт – вставить текст скрипта из окна Код)

begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
DeleteFile('C:\Users\Семён\AppData\Roaming\utorrent\client\uTorrentClients.exe','64');
 DeleteSchedulerTask('UpdateTorrent');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано (изменено)

Эта программа у меня просто не загружается.. Через минуты 2-3 написало, что загрузка прервана с красным восклицательным знаком.

 image.png.cfcc9b01e9fd0837103dc859b6722277.png

Изменено пользователем sema2509_ru
Опубликовано

Загрузите на телефон и перенесите на компьютер

Опубликовано

Программа была обновлена (из-за санкций у вас автоматически не обновляется). На "зеркале" сейчас тоже актуальная версия, скачайте и запускайте.

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
S2 AmneziaVPNSplitTunnel; \??\C:\Program Files\AmneziaVPN\mullvad-split-tunnel.sys (Нет файла)
2026-06-10 14:59 - 2026-06-10 14:59 - 000012576 _____ C:\ProgramData\fzldhjzj.uze
2026-04-22 20:22 - 2026-04-22 20:22 - 000000945 _____ () C:\Users\Семён\setup.dat
2026-04-22 20:24 - 2026-04-22 20:24 - 000000945 _____ () C:\Users\Семён\uTorrentClients.dat
CustomCLSID: HKU\S-1-5-21-4039414769-1063950025-1032569195-1000_Classes\CLSID\{DFF20505-B08F-455B-AD70-4FBD055088E0}\localserver32 -> C:\Program Files\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe => Нет файла
FirewallRules: [{7C91811D-3CA7-4A78-A23F-6DEF48A78ED7}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [{7BD6781C-AB32-4A37-B1CE-4726C9F99532}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [TCP Query User{0B933009-50AB-461F-BDB7-BA04028AEB9E}C:\users\семён\downloads\all-in-one-w64\libs\byedpi\ciadpi.exe] => (Allow) C:\users\семён\downloads\all-in-one-w64\libs\byedpi\ciadpi.exe => Нет файла
FirewallRules: [UDP Query User{906F751D-0225-4466-B6FA-9DBD5BC1DF6C}C:\users\семён\downloads\all-in-one-w64\libs\byedpi\ciadpi.exe] => (Allow) C:\users\семён\downloads\all-in-one-w64\libs\byedpi\ciadpi.exe => Нет файла
FirewallRules: [TCP Query User{AA96ADCC-469D-45F5-8F75-127FDC0F8C5E}C:\users\семён\downloads\all-in-one-w64\libs\proxifyre\proxifyre.exe] => (Allow) C:\users\семён\downloads\all-in-one-w64\libs\proxifyre\proxifyre.exe => Нет файла
FirewallRules: [UDP Query User{84C4316B-63DA-4D60-B007-00A679FFB6F2}C:\users\семён\downloads\all-in-one-w64\libs\proxifyre\proxifyre.exe] => (Allow) C:\users\семён\downloads\all-in-one-w64\libs\proxifyre\proxifyre.exe => Нет файла
FirewallRules: [{E627903F-3470-40E9-8683-D7046BE38504}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe => Нет файла
FirewallRules: [{ED649262-3DDA-46AC-9699-124452802535}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe => Нет файла
FirewallRules: [TCP Query User{DE8FEC16-E7EF-423F-9296-F1AD58B8F70B}C:\users\семён\downloads\tefor\v.70\tefor.exe] => (Allow) C:\users\семён\downloads\tefor\v.70\tefor.exe => Нет файла
FirewallRules: [UDP Query User{BC3EFF71-3C44-4DB7-B0BB-1BA6DE54567A}C:\users\семён\downloads\tefor\v.70\tefor.exe] => (Allow) C:\users\семён\downloads\tefor\v.70\tefor.exe => Нет файла
FirewallRules: [TCP Query User{8150F772-1A37-4227-BEDC-84E86978B8C2}C:\rustclient.exe] => (Allow) C:\rustclient.exe => Нет файла
FirewallRules: [UDP Query User{78BC09F8-47FB-455C-BDEF-95F7B9140A80}C:\rustclient.exe] => (Allow) C:\rustclient.exe => Нет файла
FirewallRules: [TCP Query User{98491742-F069-4947-8A84-B0BB0D9F86A7}C:\rust\rustclient.exe] => (Allow) C:\rust\rustclient.exe => Нет файла
FirewallRules: [UDP Query User{49FA4EC5-90B0-4E37-BF7E-01E914ADFD80}C:\rust\rustclient.exe] => (Allow) C:\rust\rustclient.exe => Нет файла
FirewallRules: [TCP Query User{A0209EAF-B733-4A11-A9F9-6374C3284D9E}C:\users\семён\desktop\tefor\v.70\tefor.exe] => (Allow) C:\users\семён\desktop\tefor\v.70\tefor.exe => Нет файла
FirewallRules: [UDP Query User{D36F4E44-0110-4DE3-B121-96909DF73088}C:\users\семён\desktop\tefor\v.70\tefor.exe] => (Allow) C:\users\семён\desktop\tefor\v.70\tefor.exe => Нет файла
FirewallRules: [TCP Query User{081FB9E2-5001-466C-921D-0094D4788DF7}C:\program files\max\max.exe] => (Allow) C:\program files\max\max.exe => Нет файла
FirewallRules: [UDP Query User{35B04D19-BB69-4C69-8691-095492DF7FCA}C:\program files\max\max.exe] => (Allow) C:\program files\max\max.exe => Нет файла
FirewallRules: [{01C3E6F1-89ED-44EF-B6F6-757EE14E8128}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\VideoEditor.exe => Нет файла
FirewallRules: [{8F8ECEB9-5100-49A2-9211-8A0273EAF4AB}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\VideoEditor.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Danil1212222
      Автор Danil1212222
      На днях мои знакомые написали что меня взломали в разных соцсетях (вк,стим,дискорд) Скорее всего вирус, который появился после скачивания фейкового zapreta 
    • Maliwk4
      Автор Maliwk4
      На днях мои знакомые написали что меня взломали в разных соцсетях (вк,стим,дискорд)
      Скорее всего вирус, который появился после скачивания фейкового zapreta
      После его удаления касперский выявил ряд уязвимостей , но даже после лечения в стим заходили и получили вак.
    • Rasik Black
      Автор Rasik Black
      Здравствуйте,взломали аккаунт вк,стим.Как я думаю это из-за запрета,хотя качал его у flowseal,переустановка винды не помогла,после переустановки опять взломали вк.Как можно проверить пк на стиллеры и трояны?
    • AndreyA
      Автор AndreyA
      Добрый день, по невнимательности вчера (27.07) скачал с неофициального репозитория на гитхабе обход запрета дискорда. Сегодня с двух моих телеграмм аккаунтов началась рассылка. Очень прошу помочь в лечении ПК
      CollectionLog-2026.07.28-20.01.zip
    • Zgs333
      Автор Zgs333
      Скачал прокси с гитхаба для обхода дискорда, по началу все было хорошо. Но потом пошла рассылка рекламы от моего аккаунта в дискорде. Так же выскакивают постоянные угрозы от безопасности Windows, Trojan:Powershell/Bynoco.RR!ams 
      VulnerableDriver:WinNT/Winringo0 
      Behavior:Win32/Spoolexp.A. Помогите пожалуйста 
×
×
  • Создать...