Перейти к содержанию

[РЕШЕНО] После скачивания фейкового zapretа взломали ВК, Тг, Дискорд


Рекомендуемые сообщения

Опубликовано

На днях мои знакомые написали что меня взломали в разных соцсетях (вк,стим,дискорд)
Скорее всего вирус, который появился после скачивания фейкового zapreta
После его удаления касперский выявил ряд уязвимостей , но даже после лечения в стим заходили и получили вак.

  • Согласен 1
Опубликовано
1 час назад, Maliwk4 сказал:

но даже после лечения в стим заходили и получили вак

украли куки, вот и пользуются ими по полной.

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано
37 минут назад, thyrex сказал:

украли куки, вот и пользуются ими по полной.

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Нормально что зависло на сканировании Network (BITS)?

Опубликовано

Дождитесь и не торопите события.

Опубликовано
46 минут назад, thyrex сказал:

Дождитесь и не торопите события.

FRST.rar

Опубликовано

1. Выделите следующий текст скрипта и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\YandexBrowser: Ограничение <==== ВНИМАНИЕ
Task: {C885B7DB-DB6B-45F6-8EA1-F8B919E23D1C} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe  (Нет файла)
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Нет файла)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
CHR HKLM-x32\...\Chrome\Extension: [jabjbhgjaidecageckilhonbggakppme]
CHR HKLM-x32\...\Chrome\Extension: [kadaohckdkghfaclhjmkmplebcdcnfnp] - <отсутствует Path/update_url>
CHR HKLM-x32\...\Chrome\Extension: [pbcgcpeifkdjijdjambaakmhhpkfgoec]
CHR HKLM-x32\...\Chrome\Extension: [pfhgbfnnjiafkhfdkmpiflachepdcjod]
Edge HKLM\...\Edge\Extension: [jabjbhgjaidecageckilhonbggakppme]
Edge HKLM-x32\...\Edge\Extension: [iifchhfnnmpdbibifmljnfjhpififfog]
Edge HKLM-x32\...\Edge\Extension: [jabjbhgjaidecageckilhonbggakppme]
Edge HKLM-x32\...\Edge\Extension: [pfhgbfnnjiafkhfdkmpiflachepdcjod]
S3 BITS_bkp; C:\WINDOWS\System32\qmgr.dll [1486848 2026-07-14] (Microsoft Windows -> Microsoft Corporation)
U2 dosvc_bkp; C:\WINDOWS\system32\dosvc.dll [98304 2026-07-14] (Microsoft Windows -> Microsoft Corporation)
S2 UsoSvc_bkp; C:\WINDOWS\system32\usosvc.dll [106496 2026-07-14] (Microsoft Windows -> Microsoft Corporation)
S3 WaaSMedicSvc_bkp; C:\WINDOWS\System32\WaaSMedicSvc.dll [94208 2026-07-14] (Microsoft Windows -> Microsoft Corporation)
S3 wuauserv_bkp; C:\WINDOWS\system32\wuaueng.dll [179704 2026-07-14] (Microsoft Windows -> Корпорация Майкрософт)
2026-07-26 16:38 - 2026-07-28 03:11 - 000000000 ____D C:\ProgramData\avybdohwsujx
2026-07-28 03:10 - 2026-07-28 03:52 - 000000000 ____D C:\Users\galst\AppData\LocalLow\360MenuMgr
2026-07-28 03:10 - 2026-07-28 03:10 - 000000000 ____D C:\WINDOWS\Tasks\360Disabled
2026-07-28 03:09 - 2026-07-28 04:40 - 000000000 __SHD C:\$360Section
2026-07-28 03:08 - 2026-07-28 04:41 - 000000000 ____D C:\Program Files (x86)\360
StartPowershell:
Remove-MpPreference -ExclusionExtension ".exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData"
Remove-MpPreference -ExclusionPath "C:\WINDOWS\system32\config\systemprofile"
Remove-MpPreference -ExclusionPath "C:\Users\galst\AppData\Roaming"
Remove-MpPreference -ExclusionPath "C:\Users\galst\AppData\Local"
Remove-MpPreference -ExclusionPath "C:\Users\galst"
Remove-MpPreference -ExclusionPath "C:\Program Files (x86)"
Remove-MpPreference -ExclusionPath "C:\Program Files"
EndPowerShell:
FirewallRules: [{10FCB4BE-AB8B-4819-BBC1-10432E2227B3}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
FirewallRules: [{37EE2E90-A8F2-4317-90E0-23CB4C6FB29E}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
FirewallRules: [{F2EA6284-7F34-4688-B778-E6CEE5D72D3D}] => (Block) C:\Program Files\Adobe\Acrobat DC\Acrobat\Acrobat.exe => Нет файла
FirewallRules: [{14EC1609-B4BE-404A-8AAB-75D858EF894F}] => (Block) C:\Program Files\Adobe\Acrobat DC\Acrobat\AcroCEF\AcroCEF.exe => Нет файла
FirewallRules: [{F4C1775A-A807-4F24-B10E-EF3EB2587298}] => (Block) C:\Program Files\Adobe\Acrobat DC\Acrobat\acrotray.exe => Нет файла
FirewallRules: [{5E839A03-A8FE-4B7E-85A0-EB72FBCC4AA6}] => (Block) C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe => Нет файла
FirewallRules: [{FC88E30B-A100-47AE-890D-750EF43C4653}] => (Block) C:\Program Files\Adobe\Acrobat DC\Acrobat\NGL\cefWorkflow\adobe_licensing_wf_acro.exe => Нет файла
FirewallRules: [{F4B81AC2-2851-4AEF-8A9E-237FAB0A9C28}] => (Block) C:\Program Files\Adobe\Acrobat DC\Acrobat\NGL\cefWorkflow\adobe_licensing_wf_helper_acro.exe => Нет файла
FirewallRules: [{488B0EC1-70C7-4ECE-A3B4-FD2DAE86333E}] => (Block) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.

  • Обратите внимание: скопированный скрипт никуда вставлять не нужно, программа возьмет его из буфера обмена.


3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Скачайте по ссылке https://download.bleepingcomputer.com/win-services/windows-11-24H2/ reg-файлы для служб BITS, dosvc, UsoSvc, WaaSMedicSvc, wuauserv. Запустите каждый из файлов и подтвердите внесение информации в реестр, после этого перезагрузите компьютер.

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
Опубликовано
В 08.08.2026 в 18:11, thyrex сказал:

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

 


 

Посмотрите пожалуйста)

Опубликовано

Хм, вроде смотрел, но не отправил похоже.

 

Ну тем лучше значит для нас хэлперов. Проверим еще кое-что. Сначала в обязательном порядке выполняем еще один скрипт для FRST, потом все остальное.

 

1. Выделите следующий текст скрипта и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
Folder: C:\Program Files\Yandex\YandexBrowser
Folder: C:\Program Files (x86)\Microsoft\Edge\
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.

  • Обратите внимание: скопированный скрипт никуда вставлять не нужно, программа возьмет его из буфера обмена.


3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
 

По возможности исправьте:

 

AIDA64 Extreme v8.20 v.8.20 Внимание! Скачать обновления
CPUID CPU-Z MSI 2.19 v.2.19 Внимание! Скачать обновления
CPUID CPU-Z 2.20.1 v.2.20.1 Внимание! Скачать обновления
AIDA64 Extreme v7.50 v.7.50 Внимание! Скачать обновления
Среда выполнения Microsoft Edge WebView2 Runtime v.151.0.4129.59 Внимание! Скачать обновления
^При ошибках обновления, удалите старую версию, скачайте и установите новую. Или переустановите браузер Microsoft Edge.^
Geeks3D FurMark 1.38.1.0 v.1.38.1.0 Внимание! Скачать обновления
Microsoft OneDrive v.26.129.0706.0004 Внимание! Скачать обновления
Microsoft Edge v.151.0.4129.59 Внимание! Скачать обновления
^Проверьте обновления через меню Справка и отзывы - О программе Microsoft Edge!^
Яндекс Браузер с Алисой AI (All Users) v.26.6.0.1854 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

---------------------------- [ UnwantedApps ] -----------------------------
Кнопки сервисов Яндекса на панели задач v.3.7.10.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Danil1212222
      Автор Danil1212222
      На днях мои знакомые написали что меня взломали в разных соцсетях (вк,стим,дискорд) Скорее всего вирус, который появился после скачивания фейкового zapreta 
    • awersty
      Автор awersty
      На днях мои знакомые написали что меня взломали в разных соцсетях (вк, тг, дискорд)
      Один из знакомых сказал что это вирус, который появился после скачивания фейкового zapreta
      После его удаления касперский уязвимостей не выявил, но подозрения остаются
      CollectionLog-2026.07.28-00.56.zip
    • habf
      Автор habf
      Перестал работать запрет, скачал какой то новый, все работает, но через пару дней начали взламывать тг,вк,стим и многое другое, всегда все восстанавливал. не могу уже никак удалить эти файлы, разные антивирусы использовал, программы для очистки, сбросить винду не могу, не дает почему то, помогите пожалуйста
    • slivgamer
      Автор slivgamer
      После скачивания запрета, распаковал с архива запустил файл, открылась командная строка и моментально закрылась, после этого через несколько часов с моего аккаунта в телеграме начали проверять ботов с криптовалютой, и вк заморозили, но ничего никому не писали, в дискорде была рассылка, при всём этом не было никаких уведомлений о входе в аккаунт, компьютер был выключен
      Пароли сменил, почистил вирусы всеми возможными программами kaspersky, dr web cureit, malwarebytes, перезагружал роутер, но на следующий день снова заморозили страницу в вк с надписью на вашем компьютере может быть вирус, что можно сделать чтобы можно было безопасно пользоваться компьютером?
      в самом файле запрета странные файлы в папке bin 
    • Dangerkov
      Автор Dangerkov
      Добрый вечер Всем!
      18 числа скачал паленый запрет с гитхаба который просто неоткрывался
      20 числа с Вк у меня пошел спам я сменил пароли
      И сегодня 23 числа у меня взламывают Тг Дискорд и Стим
      18 числа я сразу просканировал через ДрВеб и были найдены вирусы и удалены
      Сейчас их нет но взломали все остальное
      Скачал FRST но не давал открывать и писал *операция отменена из за ограничений*
      Удалив в реестре по видео на ютубе он запустился и вот логи
      Что это взлом куки?
      Логи.rar
×
×
  • Создать...