Перейти к содержанию

[РЕШЕНО] После скачивания фейкового zapretа взломали ВК, Тг, Дискорд


Рекомендуемые сообщения

Опубликовано

На днях мои знакомые написали что меня взломали в разных соцсетях (вк,стим,дискорд) Скорее всего вирус, который появился после скачивания фейкового zapreta 

Опубликовано

Здравствуйте.

 

Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши.

 

Выполните скрипт в AVZ (ФайлВыполнить скрипт – вставить текст скрипта из окна Код)

begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 DeleteFile('C:\Users\Даня\appdata\roaming\drpsu\alice\cloud.exe','32');
 DeleteFile('C:\Users\Даня\mediaget2\mediaget_crashpad_handler.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши)

O4 - MountPoints2: HKCU\..\{3e62ea63-ac6f-11ed-8a77-2a3926dd862d}\shell\AutoRun\command: (default) = E:\Baba_Yaga_Math.exe (file missing)
O4 - MountPoints2: HKCU\..\{d98862ae-cb27-11ec-88ef-283926dd862e}\shell\AutoRun\command: (default) = F:\AutoPlay.exe (file missing)
O4 - MountPoints2: HKCU\..\{fde05a34-e28d-11ee-8ccc-283926dd862e}\shell\AutoRun\command: (default) = E:\autorun.exe (file missing)
O5 - HKCU\Control Panel\don't load: [RTSnMg64.cpl] (file missing)
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = (missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Закачать ВСЕ при помощи Download Master: (default) = (no file)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Закачать при помощи Download Master: (default) = (no file)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Передать на удаленную закачку DM: (default) = (no file)
O9-32 - Button: HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74}: (no name) - (no file)
O18 - HKLM\Software\Classes\Protocols\Filter\application/octet-stream: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Filter\application/x-complus: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Filter\application/x-msdownload: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Handler\ms-help: [CLSID] = {314111C7-A502-11D2-BBCA-00C04F8EC294} - (no file)
O18 - HKLM\Software\Classes\Protocols\Handler\ms-itss: [CLSID] = {0A9007C0-4076-11D3-8789-0000F8105754} - (no file)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4D595DA6-BC59-47AE-A527-EC01FCE2E615} - (no key)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4D595DA6-BC59-47AE-A527-EC01FCE2E615} - \Microsoft\Windows\Speech\SpeechModelDownloadTask (no xml)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7A7B60AA-BA42-409F-BC97-7BCFEFAD6308} - (no key)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7A7B60AA-BA42-409F-BC97-7BCFEFAD6308} - \Microsoft\Windows\LanguageComponentsInstaller\Installation (no xml)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{80436C26-BC19-4930-9051-F06F0E0BA960} - (no key)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{80436C26-BC19-4930-9051-F06F0E0BA960} - \Microsoft\Windows\Management\Provisioning\Logon (no xml)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A499FA48-7057-4AC1-9702-44C6FD924058} - (no key)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A499FA48-7057-4AC1-9702-44C6FD924058} - \Microsoft\Windows\LanguageComponentsInstaller\ReconcileLanguageResources (no xml)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B97C7632-DD50-4F07-8E4E-F1450795BF78} - (no key)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B97C7632-DD50-4F07-8E4E-F1450795BF78} - \Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector (no xml)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3944556-15CF-467E-89E2-29D4BFD3EC5A} - (no key)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3944556-15CF-467E-89E2-29D4BFD3EC5A} - \Microsoft\Windows\Diagnosis\Scheduled (no xml)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C483CE25-B1C5-4BEB-AA31-5CADC8C66692} - (no key)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C483CE25-B1C5-4BEB-AA31-5CADC8C66692} - \Microsoft\Windows\Shell\IndexerAutomaticMaintenance (no xml)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CD0446AF-D5F6-4616-85CE-058C20FCE9EC} - (no key)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CD0446AF-D5F6-4616-85CE-058C20FCE9EC} - \Microsoft\Windows\Shell\FamilySafetyRefreshTask (no xml)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DFDC1B83-7FD3-4C77-8CD1-7391D1680ACA} - (no key)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DFDC1B83-7FD3-4C77-8CD1-7391D1680ACA} - \Microsoft\Windows\Shell\FamilySafetyMonitor (no xml)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E38739C8-A84F-4F9B-8913-DCA75BC35C79} - (no key)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E38739C8-A84F-4F9B-8913-DCA75BC35C79} - \Microsoft\Windows\Management\Provisioning\Cellular (no xml)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F472261A-A57A-465B-A695-5F2E75E37782} - (no key)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F472261A-A57A-465B-A695-5F2E75E37782} - \Microsoft\Windows\ApplicationData\DsSvcCleanup (no xml)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FxSound (empty)
O26 - Office Addin: HKLM\..\NativeShim - (Inquire) -> (no file)
O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\����
O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\„ ­п
O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\GLCache
O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\user
O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Даня

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Опубликовано

1. Выделите следующий текст скрипта и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:windowsdefender <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKLM\Software\Policies\...\system: [EnableSmartScreen] 0 <==== ВНИМАНИЕ
HKLM\Software\Microsoft\Active Setup\Installed Components: [{3961E42E-3903-431D-8DB3-B786F8AED2F7}] -> "c:\users\Даня\appdata\local\360extremebrowser\Chrome\Application\22.3.5076.64\Installer\setup.exe" --configure-user-settings --verbose-logging --system-level (Нет файла)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{49210152-871f-4ffa-961d-a172abcbc09d}] -> "C:\Program Files (x86)\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe" --first-run (Нет файла)
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-3849152270-1623295947-1628221085-1001\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
Task: {F62EA77E-B8F0-4D7E-B844-46BCAA3C868D} - System32\Tasks\googleupdatetaskmachinecore => "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe"  /c (Нет файла)
Task: {566D5AF2-16F4-4009-9E95-C26D9597A6BE} - System32\Tasks\googleupdatetaskmachineua => "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe"  /ua /installsource scheduler (Нет файла)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
S3 458A749108E4BC14; \??\c:\users\даня\appdata\local\temp\63976056-B196310F-20A26D3-166F1B8F\4158b731ff.sys (Нет файла) <==== ВНИМАНИЕ
S3 458A75C05455A614; \??\c:\users\даня\appdata\local\temp\14A1F464-3F99BD86-7FCC95B4-372A008C\66c203dc.sys (Нет файла) <==== ВНИМАНИЕ
S3 458E4C6058397D14; \??\c:\users\даня\appdata\local\temp\3F2E44E8-EF688E4C-BEFE3B3C-C47ED508\32335712ab.sys (Нет файла) <==== ВНИМАНИЕ
S3 ACE-CORE101308; \??\C:\Program Files\AntiCheatExpert\ACE-CORE101308.sys (Нет файла)
S3 ACE-CORE201308; \??\C:\Program Files\AntiCheatExpert\ACE-CORE201308.sys (Нет файла)
S3 ACE-CORE301308; \??\C:\Program Files\AntiCheatExpert\ACE-CORE301308.sys (Нет файла)
2026-08-04 13:55 - 2026-08-05 22:48 - 000000000 ____D C:\ProgramData\avybdohwsujx
AlternateDataStreams: C:\Windows\tracing:? [16]
AlternateDataStreams: C:\ProgramData\Ament.ini:B13B8B5C48 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer1.log:F107EE40EF [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer1.log_backup1:2DD1EC5C91 [3442]
AlternateDataStreams: C:\ProgramData\DP45977C.lfl:677104FCAA [3442]
AlternateDataStreams: C:\ProgramData\mntemp:8EAD8B3507 [3442]
AlternateDataStreams: C:\ProgramData\NvcDispCorePlugin.log:AAE9D2281E [3442]
AlternateDataStreams: C:\ProgramData\NvcDispCorePlugin.log_backup1:E79F04DA79 [3442]
AlternateDataStreams: C:\ProgramData\NVDisplay.ContainerLocalSystem.log:5ACBC90093 [3442]
AlternateDataStreams: C:\ProgramData\NVDisplay.ContainerLocalSystem.log_backup1:A416BDA264 [3442]
AlternateDataStreams: C:\ProgramData\NVDisplayContainerWatchdog.log:204739A7F2 [3442]
AlternateDataStreams: C:\ProgramData\NVDisplayContainerWatchdog.log_backup1:C3CA1050CA [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk:A1B76439FE [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop 2021.lnk:6E6E4AA64E [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini:41964AA945 [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk:BE32D07BC5 [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk:B96E9B8455 [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk:86E8B79B48 [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk:5465085A2F [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk:1DC1525F34 [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk:104946E0EA [3442]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [490]
AlternateDataStreams: C:\Users\Даня\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Даня\Application Data:bc6be3eabffaddc099151eee7bdd94ee [394]
AlternateDataStreams: C:\Users\Даня\Application Data:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
AlternateDataStreams: C:\Users\Даня\ntuser.ini:NTV [13190]
AlternateDataStreams: C:\Users\Даня\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Даня\AppData\Roaming:bc6be3eabffaddc099151eee7bdd94ee [394]
AlternateDataStreams: C:\Users\Даня\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
AlternateDataStreams: C:\Users\Даня\AppData\Local\Temp:$DATA [16]
FirewallRules: [{EAA3CE93-7555-4AFF-B408-8C664FEE199D}] => (Allow) C:\Users\Даня\AppData\Roaming\DRPSu\Alice\cloud.exe => Нет файла
FirewallRules: [{8AD56161-2FFD-4811-8AE5-19E849590165}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
FirewallRules: [{7858513B-8A70-404C-BF0D-1F6420EA8F31}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
FirewallRules: [{67EFFEBC-6243-4A99-8786-2EEEA60C94B4}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
FirewallRules: [{26067CC6-A981-4330-A059-3712BE4CCA02}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
FirewallRules: [{C6ED2288-3ECB-45EB-88B9-06106D41D4C2}] => (Allow) C:\Users\Даня\AppData\Roaming\Zoom\bin\Zoom.exe => Нет файла
FirewallRules: [{6860BAA2-F908-4105-8137-7207844CA27C}] => (Allow) D:\Новая папка (5)\firefox.exe => Нет файла
FirewallRules: [{B7C866D3-CEAD-4A02-922D-A47CF4A98973}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Нет файла
FirewallRules: [{9E1060C4-D25E-4819-B91B-74864F6280BC}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Нет файла
FirewallRules: [TCP Query User{803E6B11-A043-44A3-B0E9-8369CA706766}D:\counter-strike source\hl2.exe] => (Allow) D:\counter-strike source\hl2.exe => Нет файла
FirewallRules: [UDP Query User{DE66E9B0-2407-484F-A101-A5036F44A113}D:\counter-strike source\hl2.exe] => (Allow) D:\counter-strike source\hl2.exe => Нет файла
FirewallRules: [{4CB7C2A5-2FE8-4169-A2D2-40CF6DF49774}] => (Allow) D:\BsgLauncher\BsgLauncher.exe => Нет файла
FirewallRules: [{FE11F0DB-5951-4ADB-BB2A-3B405D482834}] => (Allow) D:\BsgLauncher\BsgLauncher.exe => Нет файла
FirewallRules: [TCP Query User{6332D617-3FA8-4DB4-B0F7-CFEFC15F2A8E}D:\the binding of isaac rebirth v1.7.9a\isaac-ng.exe] => (Allow) D:\the binding of isaac rebirth v1.7.9a\isaac-ng.exe => Нет файла
FirewallRules: [UDP Query User{1EF7AB33-EE8A-427B-A9B0-C8D6E35B4428}D:\the binding of isaac rebirth v1.7.9a\isaac-ng.exe] => (Allow) D:\the binding of isaac rebirth v1.7.9a\isaac-ng.exe => Нет файла
FirewallRules: [TCP Query User{A38039B7-BD52-4F36-9669-71402977DD6E}D:\the escapists 2\theescapists2.exe] => (Allow) D:\the escapists 2\theescapists2.exe => Нет файла
FirewallRules: [UDP Query User{5A093E87-A2B8-46AA-86B9-A72D3872465E}D:\the escapists 2\theescapists2.exe] => (Allow) D:\the escapists 2\theescapists2.exe => Нет файла
FirewallRules: [{D62AAF6A-291A-49D0-ACB2-A66477DF2D6E}] => (Block) D:\the escapists 2\theescapists2.exe => Нет файла
FirewallRules: [{88C5D25B-4304-4798-87DA-C6EAA3D5B639}] => (Block) D:\the escapists 2\theescapists2.exe => Нет файла
FirewallRules: [TCP Query User{45BF5A92-152C-4E36-B84C-396FF58431F1}D:\counter strike 1.6 русская v43\hl.exe] => (Allow) D:\counter strike 1.6 русская v43\hl.exe => Нет файла
FirewallRules: [UDP Query User{85CECE9B-202E-433C-BBFB-819C20361015}D:\counter strike 1.6 русская v43\hl.exe] => (Allow) D:\counter strike 1.6 русская v43\hl.exe => Нет файла
FirewallRules: [{0FC1A1ED-CAAD-48FD-98FB-9973B760D0E0}] => (Block) D:\counter strike 1.6 русская v43\hl.exe => Нет файла
FirewallRules: [{E87D183D-B521-4E01-9BB6-C18EC6BB849F}] => (Block) D:\counter strike 1.6 русская v43\hl.exe => Нет файла
FirewallRules: [TCP Query User{B8730C85-128F-4D35-AD26-0F0AC79731AF}D:\steam\steamapps\common\escapethebackrooms\escapethebackrooms\binaries\win64\backrooms-win64-shipping.exe] => (Allow) D:\steam\steamapps\common\escapethebackrooms\escapethebackrooms\binaries\win64\backrooms-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{BC0B5C6E-13A0-4839-92F4-22E750FCA8D9}D:\steam\steamapps\common\escapethebackrooms\escapethebackrooms\binaries\win64\backrooms-win64-shipping.exe] => (Allow) D:\steam\steamapps\common\escapethebackrooms\escapethebackrooms\binaries\win64\backrooms-win64-shipping.exe => Нет файла
FirewallRules: [{46DB74C4-7043-461E-B1CF-8AAF8077EE02}] => (Block) D:\steam\steamapps\common\escapethebackrooms\escapethebackrooms\binaries\win64\backrooms-win64-shipping.exe => Нет файла
FirewallRules: [{65DBFFEA-8D88-4A9F-B23A-9C474BB491DE}] => (Block) D:\steam\steamapps\common\escapethebackrooms\escapethebackrooms\binaries\win64\backrooms-win64-shipping.exe => Нет файла
FirewallRules: [{2E35D690-49F5-4DA6-8059-C7401BF25B4C}] => (Allow) C:\Users\Даня\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{2A16EF45-5466-440A-899F-A9636C4291DC}] => (Allow) C:\Users\Даня\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{5D785A26-5C93-4471-834E-3917D7705E3C}] => (Allow) D:\Steam\steamapps\common\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo.exe => Нет файла
FirewallRules: [{BAF92051-AA31-43A4-8A2A-71D519E7139C}] => (Allow) D:\Steam\steamapps\common\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo.exe => Нет файла
FirewallRules: [TCP Query User{F330DCEC-97CD-44CF-AB3F-8E7481F08028}D:\craftoria\runtime\java-runtime-delta\windows\java-runtime-delta\bin\javaw.exe] => (Allow) D:\craftoria\runtime\java-runtime-delta\windows\java-runtime-delta\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{A6400E73-A494-4C1A-9D07-B50E22C38104}D:\craftoria\runtime\java-runtime-delta\windows\java-runtime-delta\bin\javaw.exe] => (Allow) D:\craftoria\runtime\java-runtime-delta\windows\java-runtime-delta\bin\javaw.exe => Нет файла
FirewallRules: [{E9C2E627-F15E-45E6-B9FC-332C0EA33224}] => (Block) D:\craftoria\runtime\java-runtime-delta\windows\java-runtime-delta\bin\javaw.exe => Нет файла
FirewallRules: [{DE14F48A-8310-4919-8C11-13A09D163AE6}] => (Block) D:\craftoria\runtime\java-runtime-delta\windows\java-runtime-delta\bin\javaw.exe => Нет файла
FirewallRules: [TCP Query User{7312CB56-65E3-48C4-BCE8-EB186AF268FE}D:\steam\steamapps\common\nuclear nightmare\nuclearnightmare\binaries\win64\nuclearnightmare-win64-shipping.exe] => (Allow) D:\steam\steamapps\common\nuclear nightmare\nuclearnightmare\binaries\win64\nuclearnightmare-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{5CEFD02A-6B93-4BE5-B728-6243E5C56BDE}D:\steam\steamapps\common\nuclear nightmare\nuclearnightmare\binaries\win64\nuclearnightmare-win64-shipping.exe] => (Allow) D:\steam\steamapps\common\nuclear nightmare\nuclearnightmare\binaries\win64\nuclearnightmare-win64-shipping.exe => Нет файла
FirewallRules: [{4674CE02-2CC4-4B73-97F5-D59E2C5D9FBA}] => (Block) D:\steam\steamapps\common\nuclear nightmare\nuclearnightmare\binaries\win64\nuclearnightmare-win64-shipping.exe => Нет файла
FirewallRules: [{E5B124DD-F5DD-4FAF-A7DF-F491BEDDDAD9}] => (Block) D:\steam\steamapps\common\nuclear nightmare\nuclearnightmare\binaries\win64\nuclearnightmare-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{503E2BD2-C7D5-41BF-A66F-DFD139B79283}D:\wargaming.net\gamecenter\wgc.exe] => (Allow) D:\wargaming.net\gamecenter\wgc.exe => Нет файла
FirewallRules: [UDP Query User{CAC10C88-0E84-492F-95E0-CE5FA4F01117}D:\wargaming.net\gamecenter\wgc.exe] => (Allow) D:\wargaming.net\gamecenter\wgc.exe => Нет файла
FirewallRules: [{1806E0C4-FEB0-4987-924C-4F96BDBF3FA6}] => (Block) D:\wargaming.net\gamecenter\wgc.exe => Нет файла
FirewallRules: [{685F48C2-9BBF-4468-8347-4D93C97A2BB5}] => (Block) D:\wargaming.net\gamecenter\wgc.exe => Нет файла
FirewallRules: [TCP Query User{2AE434BA-83CD-4953-9F46-55148E7436A3}D:\games\world_of_tanks_eu\win64\worldoftanks.exe] => (Allow) D:\games\world_of_tanks_eu\win64\worldoftanks.exe => Нет файла
FirewallRules: [UDP Query User{AEC4CC1C-C4EB-4C4E-A66C-0441BA936D51}D:\games\world_of_tanks_eu\win64\worldoftanks.exe] => (Allow) D:\games\world_of_tanks_eu\win64\worldoftanks.exe => Нет файла
FirewallRules: [{8DE78977-11F8-499E-BF6E-C287582B3FC0}] => (Block) D:\games\world_of_tanks_eu\win64\worldoftanks.exe => Нет файла
FirewallRules: [{D523E2D9-4B2E-414B-8780-9376F97E05D6}] => (Block) D:\games\world_of_tanks_eu\win64\worldoftanks.exe => Нет файла
FirewallRules: [TCP Query User{A0B7D867-8B26-4DD7-8D5C-B6A93B4D767C}C:\program files (x86)\360\total security\utils\cef\webviewhost64.exe] => (Block) C:\program files (x86)\360\total security\utils\cef\webviewhost64.exe => Нет файла
FirewallRules: [UDP Query User{F9B1F4B8-C45E-4DCE-BBBA-B16EFFBB806F}C:\program files (x86)\360\total security\utils\cef\webviewhost64.exe] => (Block) C:\program files (x86)\360\total security\utils\cef\webviewhost64.exe => Нет файла
FirewallRules: [{11586313-1B46-454C-94E7-CEC3D0E98F23}] => (Allow) D:\Steam\steamapps\common\ABInfinite\Launcher\arena_breakout_infinite_launcher.exe => Нет файла
FirewallRules: [{C9FB2683-C2F5-482A-879C-5AF3085B1576}] => (Allow) D:\Steam\steamapps\common\ABInfinite\Launcher\arena_breakout_infinite_launcher.exe => Нет файла
FirewallRules: [{094FADC6-5DBD-4AA1-B1E0-F8B0FB03C7A5}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
FirewallRules: [{5C1F568B-9904-4FED-B7F7-A3B0C3BD1447}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
FirewallRules: [{F92345E3-F8D2-4945-BBC1-D7312D9EFCBC}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
FirewallRules: [{7F1D102F-DC7A-4EF5-8C86-9FE1E1550B71}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
FirewallRules: [{901C9E46-A962-49E5-8917-F9572DF73244}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
FirewallRules: [{5FAA9E5E-21B9-46E4-AB26-E7E00BA7DCA6}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
FirewallRules: [{3AAAD30C-823B-4E6E-B638-6233FD2CF788}] => (Allow) C:\Program Files\Firefox Nightly\firefox.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.

  • Обратите внимание: скопированный скрипт никуда вставлять не нужно, программа возьмет его из буфера обмена.


3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

Опубликовано

По возможности исправьте:

 

Расширенная поддержка закончилась Внимание! Скачать обновления
^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^
Internet Explorer 11.264.19041.0 Внимание! Скачать обновления
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Отключен общий профиль Брандмауэра Windows
Отключен частный профиль Брандмауэра Windows
Microsoft Office Professional Plus 2019 - ru-ru v.16.0.10827.20138 Внимание! Скачать обновления Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
^Инструкция по обновлению Microsoft Office. (Главная - Учетная запись - Параметры обновления - Обновить).^
Среда выполнения Microsoft Edge WebView2 Runtime v.151.0.4129.59 Внимание! Скачать обновления
^При ошибках обновления, удалите старую версию, скачайте и установите новую. Или переустановите браузер Microsoft Edge.^
TechPowerUp GPU-Z v.2.68.0 Внимание! Скачать обновления
PowerShell 7-x86 v.7.0.0.0 Внимание! Скачать обновления
Microsoft OneDrive v.21.099.0516.0003 Внимание! Скачать обновления
7-Zip 25.01 (x64) v.25.01 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
WhatsApp v.2.2114.9 Классическая версия приложения больше не поддерживается разработчиком.. Установите программу из Microsoft Store.
Telegram Desktop v.6.9.3 Внимание! Скачать обновления
Java 8 Update 321 (64-bit) v.8.0.3210.7 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u501-windows-x64.exe - Windows Offline (64-bit))^
Spotify v.1.1.59.712.g54f36e5d Внимание! Скачать обновления
AIMP v.v4.70.2224, 22.07.2020 Внимание! Скачать обновления
^Внимание! Данный установщик устанавливает сторонние программы. Снимайте галочки или нажимайте Отмена в соответствующих окнах установщика.^
ASIO4ALL v.2.14 Внимание! Скачать обновления
K-Lite Codec Pack 13.8.2 Basic v.13.8.2 Внимание! Скачать обновления
OBS Studio v.29.1.3 Внимание! Скачать обновления
Adobe Acrobat (64-bit) v.26.001.21563 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^

---------------------------- [ UnwantedApps ] -----------------------------
Driver Easy 7.1.0 v.7.1.0.2641 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
MediaGet v.3.01.4337 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
uTorrent v.3.5.3.44358 v.3.5.3.44358 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция[/url].

 

На этом закончим.

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Maliwk4
      Автор Maliwk4
      На днях мои знакомые написали что меня взломали в разных соцсетях (вк,стим,дискорд)
      Скорее всего вирус, который появился после скачивания фейкового zapreta
      После его удаления касперский выявил ряд уязвимостей , но даже после лечения в стим заходили и получили вак.
    • awersty
      Автор awersty
      На днях мои знакомые написали что меня взломали в разных соцсетях (вк, тг, дискорд)
      Один из знакомых сказал что это вирус, который появился после скачивания фейкового zapreta
      После его удаления касперский уязвимостей не выявил, но подозрения остаются
      CollectionLog-2026.07.28-00.56.zip
    • habf
      Автор habf
      Перестал работать запрет, скачал какой то новый, все работает, но через пару дней начали взламывать тг,вк,стим и многое другое, всегда все восстанавливал. не могу уже никак удалить эти файлы, разные антивирусы использовал, программы для очистки, сбросить винду не могу, не дает почему то, помогите пожалуйста
    • slivgamer
      Автор slivgamer
      После скачивания запрета, распаковал с архива запустил файл, открылась командная строка и моментально закрылась, после этого через несколько часов с моего аккаунта в телеграме начали проверять ботов с криптовалютой, и вк заморозили, но ничего никому не писали, в дискорде была рассылка, при всём этом не было никаких уведомлений о входе в аккаунт, компьютер был выключен
      Пароли сменил, почистил вирусы всеми возможными программами kaspersky, dr web cureit, malwarebytes, перезагружал роутер, но на следующий день снова заморозили страницу в вк с надписью на вашем компьютере может быть вирус, что можно сделать чтобы можно было безопасно пользоваться компьютером?
      в самом файле запрета странные файлы в папке bin 
    • Dangerkov
      Автор Dangerkov
      Добрый вечер Всем!
      18 числа скачал паленый запрет с гитхаба который просто неоткрывался
      20 числа с Вк у меня пошел спам я сменил пароли
      И сегодня 23 числа у меня взламывают Тг Дискорд и Стим
      18 числа я сразу просканировал через ДрВеб и были найдены вирусы и удалены
      Сейчас их нет но взломали все остальное
      Скачал FRST но не давал открывать и писал *операция отменена из за ограничений*
      Удалив в реестре по видео на ютубе он запустился и вот логи
      Что это взлом куки?
      Логи.rar
×
×
  • Создать...