Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Значит выполняйте без отключения антивируса.

Опубликовано
21 минуту назад, tema966 сказал:

Я попробовал выполнить C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.26040.7-0\MsMpEng.exe но ничего не открылось

а при чем здесь Защитник, если у Вас установлен ESET Security

 

А еще и хвосты МВАМ

Цитата

S3 MBAMService; D:\Malwarebytes\MBAMService.exe [9266864 2023-07-19] (Доступ не разрешён)  [Файл не подписан?]


 

Опубликовано

Комп перезагрузился, но теперь интернет почему стал очень медленный и скачет от 0 до 100 кбит/сек и я не могу открыть сайт чтобы загрузить файл пока что. Из-за чего это могло случиться?

Я смог кое как зайти. Вот логи

Fixlog.txt

Опубликовано

Тут на форуме проблемы, возможно из-за этого. Через некоторое время постарайтесь всё-таки загрузить отчёт Fixlog.txt

Вошли в систему нормально, Рабочий стол есть?

Опубликовано
Только что, Sandor сказал:

Тут на форуме проблемы, возможно из-за этого. Через некоторое время постарайтесь всё-таки загрузить отчёт Fixlog.txt

Вошли в систему нормально, Рабочий стол есть?

Нет, такой же черный экран. Зашел в браузер через Выполнить задачу и скинул логи выше

Опубликовано

У вас сейчас включена синхронизация с OneDrive. Попробуйте её (хотя бы временно) отключить и войти на локальный Рабочий стол. Сообщите результат.

Опубликовано
1 минуту назад, Sandor сказал:

У вас сейчас включена синхронизация с OneDrive. Попробуйте её (хотя бы временно) отключить и войти на локальный Рабочий стол. Сообщите результат.

И как мне его отключить?

Опубликовано

Инструкция от MS - https://support.microsoft.com/ru-ru/onedrive/how-to-cancel-or-stop-sync-in-onedrive

 

И от ИИ:

Спойлер

Чтобы быстро отключить синхронизацию, нажмите на иконку облака OneDrive в системном трее (возле часов), откройте Параметры (значок шестеренки) -> Синхронизация и резервное копирование. В разделе Управление резервным копированием снимите галочки с папок («Рабочий стол», «Документы», «Фотографии») и сохраните изменения. [1, 2, 3]

Чтобы полностью остановить обмен данными и отвязать свой компьютер от учетной записи, выполните следующие шаги:

1. Нажмите на значок облака OneDrive в области уведомлений на панели задач.

2. Щелкните значок шестеренки и выберите пункт Параметры.

3. Перейдите на вкладку Учетная запись.

4. Нажмите Удалить связь с этим компьютером (или «Отвязать этот компьютер») и подтвердите действие. [1, 2, 3, 4]

После этого приложение перестанет загружать файлы в облако, а ваши документы останутся на локальном диске

 

Опубликовано

Да тут вообще все печально, похоже.

 

На компьютере прочно обосновалось зверье https://www.virustotal.com/gui/file/8914f55abfa53c7ff5b87c6e199f8dffce0ceeb56739fdf68f91ea670459814f

Рекомендую почитать Code insights по ссылке.

 

Гора учеток с админправами, причем даже встроенный Администратор не отключен (или включен злодеями)

Цитата

Artem (S-1-5-21-2182205726-3247057447-394997669-1001 - Administrators - Enabled) => C:\Users\Artem
Lies of P (S-1-5-21-2182205726-3247057447-394997669-1003 - Administrators - Enabled)
RE4 (S-1-5-21-2182205726-3247057447-394997669-1002 - Administrators - Enabled) => C:\Users\RE4
Администратор (S-1-5-21-2182205726-3247057447-394997669-500 - Administrators - Enabled)


 

Цитата

 

AV: ESET Security (Disabled - Out of date) {885D845F-AF19-0124-FECE-FFF49D00F440}
FW: ESET Файервол (Enabled) {B066057A-E576-007C-D591-56C163D3B33B}
 

Malwarebytes version 4.5.32.271 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.32.271 - Malwarebytes)

 

работающие службы висят в системе. Неудивительно, что мог произойти конфликт вкупе с нехваткой места на системном диске.

  • Согласен 1
Опубликовано
1 минуту назад, thyrex сказал:

Да тут вообще все печально, похоже.

 

На компьютере прочно обосновалось зверье https://www.virustotal.com/gui/file/8914f55abfa53c7ff5b87c6e199f8dffce0ceeb56739fdf68f91ea670459814f

Рекомендую почитать Code insights по ссылке.

 

Гора учеток с админправами, причем даже встроенный Администратор не отключен (или включен злодеями)


 

работающие службы висят в системе. Неудивительно, что мог произойти конфликт вкупе с нехваткой места на системном диске.

Эти учетки я сам создавал. Там ничего нету вообще. А ESET и Малваер я годы назад установил и не пользовался ими. А потом они не удалялись никак. Просто оставил, забил на них и дефендером пользовался. Еще раз - все антивирусы эти официальные, а учетки это я сам создавал

Опубликовано
1 минуту назад, tema966 сказал:

Эти учетки я сам создавал. Там ничего нету вообще

Тем более их нужно если не удалить, то хотя бы отключить.

 

2 минуты назад, tema966 сказал:

они не удалялись никак

Есть средства:

Чистка системы после некорректного удаления антивируса.

 

 

Сделайте проверку/лечение системы с помощью KVRT (по правилам это должен был быть первый ваш шаг до создания темы).

Опубликовано

Итак, я удалил две лишнии учетки. Оставил только Artem и Администратор. Потом я спросил у GPT как удалить one drive и как зайти на рабочий стол. Он сказал удалить из regedit one drive и после чего создать новую чистую учетку и после перезагрузки зайти на новую учетку. В итоге я так и сделал и тут все работает, в смысле я на рабочем столе на новой учетке и спокойно могу пользоваться пк. Однако на основной учетке все еще черный экран. Что дальше делать?

Опубликовано

1.

13 минут назад, Sandor сказал:

Сделайте проверку/лечение системы с помощью KVRT

По окончании упакуйте в архив папку C:\KVRT2020_Data\Reports и прикрепите к следующему сообщению.

 

2.

Перенесите нужные данные и нерабочей учётки в новую.

 

3.

Для контроля удалите старые и соберите новые логи FRST.txt и Addition.txt

Предварительно постарайтесь очистить следы неиспользуемых антивирусов

16 минут назад, Sandor сказал:

 

Опубликовано

Так, пока я сканирую касперским, тут виндовс дефендер уведомление об угрозе прислал
image.thumb.png.1f2089fc8bf07f8308a28548f26bc2ae.png

И поместил ее в карантин. Что мне делать? Восстановить из карантина и разрешить на устройстве, так как это FRST? или оставить в карантине дефендера? 

image.png

Опубликовано

Это в карантине FRST. Карантин вообще можно удалить.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PetyaKroos
      Автор PetyaKroos
      Недавно за неделю взломали сразу три аккаунта
      один в дискорде,один в телеграме,один в стиме
      Зашли в телеграм и рассылали + удаляли что хотели - кодов нигде не получал для авторизации
      Зашли в дискород и отправляли инвайты в группы и приложения
      Зашли в стим и продавали/покупали вещи - перелив средств

      я все везде уже поменял, но не знаю в чем была причина взлома,вдруг компьютер еще уязвим
      логи снизу
      CollectionLog-2025.05.30-18.13.zip
    • Rasik Black
      Автор Rasik Black
      Здравствуйте,взломали аккаунт вк,стим.Как я думаю это из-за запрета,хотя качал его у flowseal,переустановка винды не помогла,после переустановки опять взломали вк.Как можно проверить пк на стиллеры и трояны?
    • Paradise Runner
      Автор Paradise Runner
      Здравствуйте. В феврале у меня украли аккаунт в Telegram — причём, со сложным облачным паролем. Перед этим я ни по каким подозрительным ссылкам не ходил и файлов не скачивал. Проверял свой компьютер и Защитником Windows, и Касперским с премиум-подпиской: ничего не нашёл ни до, ни после кражи. В момент кражи на электронную почту пришли два письма от Telegram с кодом для входа и кодом для сброса облачного пароля. Время было ночное: я спал и сам увидел и прочитал их только утром после кражи. На электронной почте у меня установлен максимум защитных настроек: с дополнительной почтой, уведомлениями о незнакомых входах, адресах и действиях. После кражи я всё перепроверил: входов и активности с незнакомых устройств не было, активных сессий, кроме моих собственных — тоже.
      В одном источнике "специалист по безопасности" сказал мне, что вероятно через кражу cookies каким-нибудь стиллером был получен доступ к сессиям почты. Либо украдена сессия Telegram Desktop. Я теперь опасаюсь, что стилер всё ещё сидит где-то в моём устройстве, но я не могу его найти. Все полтора месяца я спокойно продолжал пользоваться почтой и не переживал за её безопасность — а теперь боюсь, что всё её содержимое попадает в руки злоумышленников (в т.ч. электронные документы). Интересно, что и пострадал-то от этого всего только Telegram, всё остальное, кажется, осталось нетронутым. 
    • heathern
      Автор heathern
      К большому сожалению, я скачала какой-то zip файл на 2 с чем-то гб (это был мод) из вк по старой ссылке. Сначала, я ничего даже не заметила, но после того, как я его разархивировала и поместила в папку, в которой должен был быть сам мод, у меня открылась командная строка(Я проверила файл на вирус тотал и он показался трояном, а потом уже понеслось) "Хост Windows Shell Expenince" и в диспетчере задач она теперь там ПОСТОЯННО находится. При открытии диспетчера задач у меня диск загружен на 100% как и цп на 75%(может 71%, все равно много) и я вроде как удалила сам ярлык с игрой и этим модом, но теперь у меня так каждый раз (до того, пока я не удалила, диск не был нагружен на 100% и было всего 20-30 цп)  но нагружает не хост, а именно очень странные файлы как: System, Microsoft OneDrive и Power Toys.Run (я скачивала Power Toys до всего этого) меня очень смущает "System", ведь у него большое энергопотребление. Я сидела 2 часа (а то и так-то 3) смотрела какой-то тутор как его удалить, но все сходилось на том, что я не могла установить антивирус Касперский, нужна была перезагрузка, а я боялась, что у меня все слетит к чертям. Я старалась что-то искать, но ничего не нашла, я вообще не знаю что именно искать и как это убрать. Я пыталась найти что-то в resmon, делала mrt несколько раз, заходила в redget, но resmon люто лагал, а в поиске redget, я хотела найти сам троян, но он тоже тупил. Очень надеюсь, что мне хоть как-нибудь помогут тут ;(
      (Я уже заходила в безопасный режим и старалась вернуть права админа, чтобы удалить это, и после того как я хоть что-то удалила, стало только в разы хуже... Доктор веб не пробовала сканировать, у меня файл тупо не открывался, как и Касперский. На фотках ЦП мало, но после ещё очередной перезагрузки, он поднялся до 70%) И извиняюсь за мыльное качество


    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
×
×
  • Создать...