Перейти к содержанию

компьютер бухгалтера заражен better call saul


Рекомендуемые сообщения

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
HKU\S-1-5-21-3477166672-260021384-3695703623-1001\...\Run: [YhPack] => regsvr32.exe C:\Users\Елена\AppData\Local\YhPack\wepMapTray8.dll <===== ATTENTION
GroupPolicy: Restriction - Chrome <======= ATTENTION
SearchScopes: HKU\S-1-5-21-3477166672-260021384-3695703623-1001 -> {C6D72E70-B2C3-4389-AC0C-267415110D90} URL = hxxp://rusearcher.com/search.php?us=searcher&pcid=E734949A-4874-410A-8A1B-ED376AC17338&pid=12&query={searchTerms}
BHO-x32: No Name -> {B69F34DD-F0F9-42DC-9EDD-957187DA688D} -> No File
2016-03-30 15:44 - 2016-03-31 10:32 - 00000000 ____D C:\Users\Елена\AppData\Local\Epption
2016-03-30 15:44 - 2016-03-30 15:44 - 00000000 ____D C:\Users\Елена\AppData\Local\YhPack
2016-03-30 15:43 - 2016-03-30 15:43 - 02359350 _____ C:\Users\Елена\AppData\Roaming\F91B55F2F91B55F2.bmp
2016-03-30 15:43 - 2016-03-30 15:43 - 00002714 _____ C:\Users\Елена\Desktop\README9.txt
2016-03-30 15:43 - 2016-03-30 15:43 - 00002714 _____ C:\Users\Елена\Desktop\README8.txt
2016-03-30 15:43 - 2016-03-30 15:43 - 00002714 _____ C:\Users\Елена\Desktop\README7.txt
2016-03-30 15:43 - 2016-03-30 15:43 - 00002714 _____ C:\Users\Елена\Desktop\README6.txt
2016-03-30 15:43 - 2016-03-30 15:43 - 00002714 _____ C:\Users\Елена\Desktop\README5.txt
2016-03-30 15:43 - 2016-03-30 15:43 - 00002714 _____ C:\Users\Елена\Desktop\README4.txt
2016-03-30 15:43 - 2016-03-30 15:43 - 00002714 _____ C:\Users\Елена\Desktop\README3.txt
2016-03-30 15:43 - 2016-03-30 15:43 - 00002714 _____ C:\Users\Елена\Desktop\README2.txt
2016-03-30 15:43 - 2016-03-30 15:43 - 00002714 _____ C:\Users\Елена\Desktop\README10.txt
2016-03-30 15:43 - 2016-03-30 15:43 - 00002714 _____ C:\Users\Елена\Desktop\README1.txt
2016-03-30 15:07 - 2016-03-30 17:38 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-03-30 15:07 - 2016-03-30 17:38 - 00000000 __SHD C:\ProgramData\Windows
C:\Users\Елена\AppData\Local\Temp\D54FB384.exe
C:\Users\Елена\AppData\Local\Temp\jre-8u71-windows-au.exe
C:\Users\Елена\AppData\Local\Temp\utt92B5.tmp.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

с расшифровкой я прочитал что нужно обращаться в техподдержку

я пока туда зайти не могу проблема с паролем какая то

я так понял компьютер уже не заражен??

Ссылка на комментарий
Поделиться на другие сайты

обращаться в техподдержку

при наличии лицензии на антивирус Касперского.

 

компьютер уже не заражен?

Да, система в порядке.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Михаил79
      Автор Михаил79
      Здравствуйте. Зашифровали рабочий компьютер с 1с
      Addition.txt arhiv.rar FRST.txt
    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • RobertoN1
      Автор RobertoN1
      Заметил что, когда открываю папку ProgramData, то через пару секунд она закрывается, но в самой папке находится Avast, который я никогда в жизни не скачивал у меня нету вообще антивирусов на компьютере, использовал AVbr в безопасном режиме и AutoLogger как было сказано в гайдах, прошу помочь!
      CollectionLog-2025.04.02-06.21.zip AV_block_remove_2025.04.02-06.08.log
    • Владислейв
      Автор Владислейв
      Недавно переустановил виндовс на ноуте в надежде избавится от лагов из-за вирусов, не помогло. Прошу помочь в диагностике на наличие вирусов и по возможности их удалении. Спасибо) (Ноут старый но в свое время тянул Дота 2 а сейчас еле как Варкрафт 3 тянет, фрагментация и очистка папки Temp немного помогает, но все равно через время лаги возвращаются, сам ноут не нагревается от игры и других программ, кулер работает исправно)
       
      Проверка Касперского VRT угроз не обнаружило (проверку делал после сбора логов)
      CollectionLog-2025.03.29-01.52.zip
    • ZombOs
      Автор ZombOs
      Столкнулся с вирусом при попытке проверить файл на Вирус тотал. При просмотре диспетчера, заметил подозрительный процесс под именем "COM Surrogate", который дублировал сам себя и потреблял большой ресурс процессора. При попытке отключения процесса через диспетчер задач, процесс завершается и происходит резкий выход из диспетчера. При попытке перейти по расположению файла открывается проводник, после диспетчер и проводник резко закрываются. При попытке найти папку через безопасный режим ее нет на месте. А с подключением в интернет вовсе не работает безопасны режим. При попытке скачать антивирус пишеь, "Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору". На форма нашел пост, где говорится про программу AV block remover. Скачав ее через USB, запустил ее и получил следующие файл https://vk.com/away.php?to=https%3A%2F%2Fdrive.google.com%2Fdrive%2Ffolders%2F1tFVD4TYYqrMnXJZRZQbLncv3C9BjLZDK%3Fusp%3Dsharing&utf=1. В посте указали данный форм для обращения за помощью. 



      delminer.txt
×
×
  • Создать...