Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день! На днях подцепил вирус, который успешно вылечил при помощи Kaspersky Free, но после этого начало периодически всплывать уведомление "Заблокирован переход по вредоносной ссылке..." Полное сканирование результатов не принесло, галочка в настройке "Обнаруживать другие программы, которые могут быть использованы злоумышленником..." так же не принесла результатов. Как от этого избавиться? Заранее благодарю за помощь.

CollectionLog-2016.12.17-15.08.zip

Изменено пользователем Ankins
Опубликовано

Систему проверил с Kaspersky Virus Removal Tool - эффекта нет, логи собрал и прикрепил к исходному сообщению.

Опубликовано (изменено)

Всегда использую Google Chrome.

 

AdwCleaner обнаружил 6 угроз. После очистки и перезагрузки уведомление о блокировке ссылки пока что не возникало.

Addition.txt

FRST.txt

AdwCleanerS0.txt

Изменено пользователем Ankins

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Miku
      Автор Miku
      Есть подозрения на вирусы и майнеры на пк, давно не было ни какой диагностики, а сейчас часто замечаю фризы в играх и в диспетчере задач даже на рабочем столе видеокарта нагружается до 50%
      Прошу помощи у специалистов, дабы подчистить пк...
    • tema966
      Автор tema966
      Украли стим аккаунт. Подозрения на вирус на пк. Помогите удалить, что-то скачал из интернета видимо. Когда сегодня и вчера у стима был сбой (не только у меня, а у многих), меня выкинуло из аккаунта, а когда сбой прошел, я вхожу в аккаунт и вижу что там ограничены действия в нем и поменяли мне почту и пароль. После чего меня выбрасывает со стима с телефона и с пк. Я написал в поддержку, но подозрения у меня на то что это не просто украли данные самого стима, а это какой-то то ли стиллер у меня на пк, то ли удаленное подключение к пк, так как много разных файлов качал с интернета за последнее время. Виндовс дефендер ничего не нашел. Помогите пожалуйста!
    • Kr1eZz
      Автор Kr1eZz
      Тоже попался на какой то кривой запрет, после этого взломали дискорд, стим,вк, везде где мог со всех устройств вышел,и переустановил винду, но все равно боязно,ибо вижу что у многих это происходит даже после установки чистой винды, можете помочь?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Алексей1234
      Автор Алексей1234
      Около двух недель назад мне взломали аккаунты в телеграм, ВК и стим. От моего имени просили денег и рассылали вредоносное ПО под видом архива с фото. В ТГ был подключен пароль и почта для подтверждения. После первого взлома я сменил пароль, но мошенник зашел на аккаунт еще раз спустя несколько дней. После второго взлома мне пришлось удалить 1 из двух аккаунт в тг, потому что я не знал, как остановить происходящее . Между вторым и третьим взломами я логинился в тг заново на ПК и в момент третьего взлома я видел, что моя сессия с пк активна, хотя я не сидел в тот момент за ним. В итоге я решил, что вирус сидит именно в пк, а не на телефоне. Я поменял также и пароли на почтах, куда приходили уведомления. Сейчас я прогнал комп дважды через касперский премиум. Все что он обнаружил я удалил, но в безопасности я все еще сомневаюсь
      CollectionLog-2026.07.12-16.01.zip
    • renekka_s
      Автор renekka_s
      Что мы имеем... Стал сильно нагреваться ноут (Ardor neo) у них и так достаточно высокая температура при загрузке, но доходило >100 после замены термопасты и чистки. 
      1. AVZ не открывался до переименования как и Autoruns
      2. Dr.web дважды сканировал и находил троян, удалял - не помогало
      3. Естественно редактор реестра невозможно открыть, через cmd пробовала менять доступ и AVZ, все равно закрывается.



      В логе dr.web была строчка про
      ProgramData\fqupxqtgiuun.exe
      powercfg.exe
      conhost.exe.
      лежит по пути C:\ProgramData\fqupxqtgiuun.exe цифровой подписи нет и тд. через авторан посмотрели что к нему относится служба FMGEEOFG   

      HKLM\System\CurrentControlSet\Services
      Addition.txtShortcut.txt
      wmic process get ProcessId,ExecutablePath | findstr /i "ProgramData" --->
      FMGEEOFG
      ImagePath:
      C:\ProgramData\fqupxqtgiuun.exe

      с командой sc stop FMGEEOFG и sc delete FMGEEOFG успех выдает успех но при обновлении авторана служба снова появляется, хотя fqupxqtgiuun.exe в диспетчере я не увидела.

      Имя_службы: FMGEEOFG
              Тип                  : 10  WIN32_OWN_PROCESS
              Тип_запуска          : 2   AUTO_START
              Управление_ошибками  : 1   NORMAL
              Имя_двоичного_файла  : C:\ProgramData\fqupxqtgiuun.exe
              Группа_запуска       :
              Тег                  : 0
              Выводимое_имя        : FMGEEOFG
              Зависимости          :
              Начальное_имя_службы : LocalSystem

      хз что делать в общем. я не разбираюсь и понять не могу как исправить.
      avz_log.txtFRST.txt
×
×
  • Создать...