Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Украли стим аккаунт. Подозрения на вирус на пк. Помогите удалить, что-то скачал из интернета видимо. Когда сегодня и вчера у стима был сбой (не только у меня, а у многих), меня выкинуло из аккаунта, а когда сбой прошел, я вхожу в аккаунт и вижу что там ограничены действия в нем и поменяли мне почту и пароль. После чего меня выбрасывает со стима с телефона и с пк. Я написал в поддержку, но подозрения у меня на то что это не просто украли данные самого стима, а это какой-то то ли стиллер у меня на пк, то ли удаленное подключение к пк, так как много разных файлов качал с интернета за последнее время. Виндовс дефендер ничего не нашел. Помогите пожалуйста!

Опубликовано

Дополнение: еще пытались украсть мои аккаунты Телеграм и ВК. Их я успел спасти и выйти с других устройств и поменять пароль. Я понятия не имею откуда берут мои данные для входа и как на него входят, если у меня ВЕЗДЕ стоит двухфакторка через телефон. Пожалуйста помогите

 

Вот отчет программы FRST.

Addition.txt FRST.txt

Признаю, много фигни на комп качал

Опубликовано

Здравствуйте!

 

Через Параметры -> Приложения деинсталлируйте:

Цитата

uTorrentClients 2.8.1

Если не получится стандартно, удалите принудительно через Geek Uninstaller

 

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    CreateRestorePoint:
    HKLM-x32\...\Run: [TeamsMachineInstaller] => %ProgramFiles%\Teams Installer\Teams.exe --checkInstall --source=PROPLUS (Нет файла)
    HKLM-x32\...\Run: [RadminVPN] => "C:\Program Files (x86)\Radmin VPN\RvRvpnGui.exe" /minimized (Нет файла)
    HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ВНИМАНИЕ
    HKU\S-1-5-21-2182205726-3247057447-394997669-1001\...\Run: [RiotClient] => D:\Games\Riot Games\Riot Client\RiotClientServices.exe --launch-background-mode (Нет файла)
    HKU\S-1-5-21-2182205726-3247057447-394997669-1001\...\Run: [utweb] => "C:\Users\Artem\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (Нет файла)
    Task: {00D586A6-2A4D-49E3-86F9-12A5E8A2132C} - System32\Tasks\audiodg => C:\Users\Artem\AppData\Local\unityhub-updater\audiodg.exe [3598848 2026-07-14] () [Файл не подписан] <==== ВНИМАНИЕ
    Task: {F6EF57A6-1A4F-46FC-BEC3-51B42678A958} - System32\Tasks\dwm => C:\Users\Artem\AppData\Local\LarianLauncher\dwm.exe [3598848 2026-07-14] () [Файл не подписан] <==== ВНИМАНИЕ
    Task: {F4B29B40-A288-478D-9069-AA121A2BAA24} - System32\Tasks\UpdateTorrent => "C:\Users\Artem\AppData\Roaming\utorrent\client\uTorrentClients.exe"  /T (Нет файла)
    C:\Users\Artem\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\laddjijkcfpakbbnnedbhnnciecidncp
    D:\lovable_ext\extension
    D:\Cursor_AI_Projects\Cursor_AI_Projects\perplexity_extansion
    D:\Cursor_AI_Projects\Cursor_AI_Projects\black_theme_ext
    D:\Cursor_AI_Projects\Cursor_AI_Projects\mega_ext
    D:\Cursor_AI_Projects\Cursor_AI_Projects\youtube_speed_ext
    2026-07-15 01:05 - 2026-07-15 01:11 - 000067584 _____ C:\Users\Artem\AppData\Roaming\helper.exe
    Folder: C:\Users\Artem\AppData\Roaming\WindowsHelper
    C:\Users\Artem\AppData\Roaming\WindowsHelper
    2026-03-24 12:02 - 2026-03-24 12:02 - 000000925 _____ () C:\Users\Artem\setup.dat
    2026-03-24 12:03 - 2026-04-03 12:58 - 000000925 _____ () C:\Users\Artem\uTorrentClients.dat
    bl (HKLM-x32\...\{2A075BB4-E976-4278-BF3F-E5C6945D84C0}) (Version: 1.0.0 - Your Company Name) Hidden
    ph (HKLM-x32\...\{185F9795-9663-4F13-9EF9-307A282ADB5A}) (Version: 1.0.0 - Your Company Name) Hidden
    AlternateDataStreams: C:\WINDOWS\tracing:? [16]
    AlternateDataStreams: C:\ProgramData\DP45977C.lfl:677104FCAA [2594]
    AlternateDataStreams: C:\ProgramData\mntemp:8EAD8B3507 [2594]
    AlternateDataStreams: C:\ProgramData\NVDisplayContainerWatchdog.log:204739A7F2 [2594]
    AlternateDataStreams: C:\ProgramData\NVDisplayContainerWatchdog.log_backup1:C3CA1050CA [2594]
    AlternateDataStreams: C:\ProgramData\sldh.dat:136096DD5B [2594]
    AlternateDataStreams: C:\ProgramData\sldh.dat:F3D162C601 [2594]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [2594]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk:A1B76439FE [2594]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Illustrator 2020.lnk:708E5666EE [2594]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop 2024.lnk:D6CCC992C2 [2594]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk:09A0A90EF3 [2594]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Blend for Visual Studio 2022.lnk:D689419597 [2594]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk:B96E9B8455 [2594]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FACEIT AC.lnk:550995E265 [2594]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Light Switch.lnk:960C5EF53A [2594]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk:C5D586BE93 [2594]
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [8892]
    StartPowerShell:
    Remove-MpPreference -ExclusionPath "C:\Program Files (x86)"
    Remove-MpPreference -ExclusionPath "C:\Program Files"
    Remove-MpPreference -ExclusionPath "C:\Users\Artem\AppData\Roaming"
    Remove-MpPreference -ExclusionPath "C:\Users\Artem\AppData\Local"
    EndPowerShell:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

В перечне установленных программ станут видны скрытые ранее

Цитата

 

bl

ph

 

Тоже удалите их.

Опубликовано

Пк перезагрузился, но теперь при включении пк после загрузки виндовс чёрный экран. Есть только мышка и я смог диспетчер задач Ctrl shift ESC открыть. Что мне делать?

Опубликовано

Попробуйте в Диспетчере запустить explorer.exe

Опубликовано

Ничего не происходит все ровно

Опубликовано

Амм, я тут поискал напрямую и оказалось что нету вообще explorer.exe это как так получилось?

IMG_20260715_090241_506.jpg

Опубликовано

Скриптом ничего системного удалено не было.

Отчёт Fixlog.txt отсюда - C:\Users\Artem\OneDrive\Desktop\ - можете прикрепить к следующему сообщению?

Опубликовано
8 минут назад, tema966 сказал:

Амм, я тут поискал напрямую и оказалось что нету вообще explorer.exe

искать нужно в папке c:\Windows

  • Like (+1) 1
Опубликовано

Прикрепить ничего не могу, и я не знаю как запустить безопасный режим, у меня только диспетчер задач открывается и больше ничего. 

4 минуты назад, thyrex сказал:

искать нужно в папке c:\Windows

Да, там действительно нашел, но все ровно не запускается ничего

Опубликовано

Итак, я смог запустить браузер с помощью процесса "C:\Users\Artem\OneDrive\Desktop\Google Chrome.lnk" и смог достать Fixlog файл. Вот

Fixlog.txt

Опубликовано

На системном диске слишком мало свободного места

Цитата

(Total:111.22 GB) (Free:6.37 GB)

Постарайтесь увеличить хотя бы до 20 GB.

 

Предположу, что выполнялись чужие скрипты, верно?

Цитата

Запущено с помощью Artem (15-07-2026 08:29:05) Run:3

Не следует этого делать, могли что-то повредить.

 

Выполните ещё один скрипт:

Отключите до перезагрузки антивирус, но не отключайте сеть.

  • Выделите следующий код:
    Start::
    cmd: DISM.exe /Online /Cleanup-image /Restorehealth
    cmd: sfc /scannow
    cmd: winmgmt /salvagerepository
    cmd: winmgmt /verifyrepository
    cmd: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    cmd: "%WINDIR%\SysWOW64\lodctr.exe" /R
    cmd: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    cmd: "%WINDIR%\SysWOW64\lodctr.exe" /R
    cmd: ECHO Y|CHKDSK C: /F
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически. Скрипт может выполняться длительное время, не прерывайте и дождитесь окончания и запроса на перезагрузку. Во время перезагрузки будет запущена проверка и исправление возможных ошибок диска. Дождитесь её окончания.

Подробнее читайте в этом руководстве.

Опубликовано

Нет, чужие скрипты не выполнялись. Я только ваш вставил.
А как мне отключить антивирус, если я не могу открыть его. Тут открывать на черном экране что-то можно через Выполнить задачу. Я попробовал выполнить C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.26040.7-0\MsMpEng.exe но ничего не открылось

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • blazeq
      Автор blazeq
      Недавно при проверке обнаружил 2 вируса типа net:malware.url и dph process cert adware, c юторией все понятно, остальные два др веб не дает удалить 

      CollectionLog-2026.08.16-13.30.zip
    • KakoeImyaSdelat
      Автор KakoeImyaSdelat
      Подлагивает комп и странно себя ведет. Приложения могут закрываться сами или зависать.
      CollectionLog-2026.08.16-02.44.zip
    • Alex2323
      Автор Alex2323
      Приветсвую, подозреваю что после скачки запрета ( уже начитался тут про это) пошел взлом всего че можно. Вообщем сначала пошла рассылка в ДС, потом в тг где то 28 июля, я начитавшись тут всякого скачал FRST , погнал чистить , в добавку скачал касперский , др веб, и прогнал весь комп , нашло кучу вирусни и майнеров , стиллеров и т д. , по типу trojan salat 390 , и еще кучу подобных, антивирусы успешно все удалили и вылечили (я сразу заменил пароли, и по закрывал ссессии , которые между прочем были с моего компьютера , то есть я на работе , а к примеру тг в недавних ссесиях писало что я 20 мин назад заходил с компа в десктоп версию)  , прошла неделя, и вдруг мне пишет товарищ, что в стиме меня взломали, причем один  из аккаунтов , пошла рссылка, удалили друзей, и пытались продать вещи , в игры заходили по 30 мин сессии были,  я получил VAC бан в игре RUST , теперь жду такого же и в ДОТА 2, ПАБГ, и конечно КС2. Вещи не продались естессвенно без моего согласия через телефон, но VAC в игре RUST теперь ни как не обжаловать . Я вышел опять со всех ссессий , скачал касперский ремув тотал , он ничего не нашел , но вот антивирус касперский , постоянно выдавал всплыввающие окна в момент проверки вышеупомянутого ремув тотала , по типу Сегодня, 06.08.2026 22:06:56;C:\Users\sanek\AppData\Local\Temp\etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;C:\Users\sanek\AppData\Local\Temp;Файл;Обнаружено;Обнаружен вредоносный объект;Обнаружено;Trojan.Win32.Zapchast.bpch;Троянское приложение;Высокая;Точно;Dr.Web Scanning Engine;dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine;8184;NT AUTHORITY\СИСТЕМА;Системный пользователь;Базы
      В общем подозрения на засвеший вирус после запрета , который по не понятным причинам , исчез на неделю , после взлома ТГ и ДС и последующией чистки , и появился позавчера (я просто тупо не знал что меня взломали на другом аккаунте , так как был на другом и не подозревал ничего) . НАдеюсь очень на помощь, потому что только пришел в себя , как сразу же пошел в отрыв аккаунт СТИМА, что очень печально , ибо повторюсь ВАК бан в игре раст , как я понял теперь лечится только заменой компюьтера.
      CollectionLog-2026.08.06-23.23.zip
    • Vlarein
    • Alex2323
      Автор Alex2323
      Приветсвую, подозреваю что после скачки запрета ( уже начитался тут про это) пошел взлом всего че можно. Вообщем сначала пошла рассылка в ДС, потом в тг где то 28 июля, я начитавшись тут всякого скачал FRST , погнал чистить , в добавку скачал касперский , др веб, и прогнал весь комп , нашло кучу вирусни и майнеров , стиллеров и т д. , по типу trojan salat 390 , и еще кучу подобных, антивирусы успешно все удалили и вылечили (я сразу заменил пароли, и по закрывал ссессии , которые между прочем были с моего компьютера , то есть я на работе , а к примеру тг в недавних ссесиях писало что я 20 мин назад заходил с компа в десктоп версию)  , прошла неделя, и вдруг мне пишет товарищ, что в стиме меня взломали, причем один  из аккаунтов , пошла рссылка, удалили друзей, и пытались продать вещи , в игры заходили по 30 мин сессии были,  я получил VAC бан в игре RUST , теперь жду такого же и в ДОТА 2, ПАБГ, и конечно КС2. Вещи не продались естессвенно без моего согласия через телефон, но VAC в игре RUST теперь ни как не обжаловать . Я вышел опять со всех ссессий , скачал касперский ремув тотал , он ничего не нашел , но вот антивирус касперский , постоянно выдавал всплыввающие окна в момент проверки вышеупомянутого ремув тотала , по типу Сегодня, 06.08.2026 22:06:56;C:\Users\sanek\AppData\Local\Temp\etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;C:\Users\sanek\AppData\Local\Temp;Файл;Обнаружено;Обнаружен вредоносный объект;Обнаружено;Trojan.Win32.Zapchast.bpch;Троянское приложение;Высокая;Точно;Dr.Web Scanning Engine;dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine;8184;NT AUTHORITY\СИСТЕМА;Системный пользователь;Базы
      В общем подозрения на засвеший вирус после запрета , который по не понятным причинам , исчез на неделю , после взлома ТГ и ДС и последующией чистки , и появился позавчера (я просто тупо не знал что меня взломали на другом аккаунте , так как был на другом и не подозревал ничего) . НАдеюсь очень на помощь, потому что только пришел в себя , как сразу же пошел в отрыв аккаунт СТИМА, что очень печально , ибо повторюсь ВАК бан в игре раст , как я понял теперь лечится только заменой компюьтера ,а впереди ожидаю блокировки КС2 и ПАБГ , потому что в эти игры тоже заходили пока меня даже не было дома.
      CollectionLog-2026.08.06-23.23.zip
       
      Сообщение от модератора thyrex Перенесено в нужный раздел.
       
×
×
  • Создать...