Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

Проверил и очистил программой  AdwCleaner (by Malwarebytes) 
Отчёт отправил .


Проверил и очистил второй раз программой  AdwCleaner (by Malwarebytes) 
Отчёт отправил .


Сканировал программой  Farbar Recovery Scan Tool 32-х разрядной версией.
Файлы отчёта отправляю.

AdwCleanerC01.zip

AdwCleanerC02.zip

FRST.zip

Addition.zip

Опубликовано

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    CHR HomePage: Default -> hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzOALRSj8hEsVc7UNFZ-RUAGy_a-bNuLAsIuVCLqHpQtPqwi_jgJOBbvk-apd15xDTm2GmFtjsA8r_OZrpdHMwB5zdtPN-eG1ADAGObI4ggMMx1oWRLJ9TxkuUNSUNi-vTNWmkHkqJqJeMkFkYWG9PCJZHTV3gU,
    CHR StartupUrls: Default -> "hxxp://www.yandex.ru/?win=30&clid=1787308","hxxp://mail.yandex.ru/?win=30&clid=1787308","hxxps://www.google.com/","hxxp://mail.ru/cnt/10445?gp=ticno2","hxxp://mail.ru/cnt/10445?gp=newcustom14","hxxp://mail.ru/cnt/10445?gp=801016","hxxp://mail.ru/cnt/10445?gp=821268","hxxp://mail.ru/cnt/10445?gp=820473","hxxp://mail.ru/cnt/10445?gp=811009","hxxp://mail.ru/cnt/10445?gp=822313"
    C:\Users\DEXP\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojoeckcmjghlchnnenfkbflndbepjpk
    CHR HKU\S-1-5-21-3806478505-2790350921-288170587-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ddadgcdmddljmpkpinkalnepdepplpkj] - hxxp://clients2.google.com/service/update2/crx
    2018-11-27 12:13 - 2018-11-27 12:13 - 000001139 _____ C:\Users\Все пользователи\!readme.txt
    2018-11-27 12:13 - 2018-11-27 12:13 - 000001139 _____ C:\Users\Администратор\!readme.txt
    2018-11-27 12:13 - 2018-11-27 12:13 - 000001139 _____ C:\Users\Public\Documents\!readme.txt
    2018-11-27 12:13 - 2018-11-27 12:13 - 000001139 _____ C:\Users\DEXP\!readme.txt
    2018-11-27 12:13 - 2018-11-27 12:13 - 000001139 _____ C:\ProgramData\!readme.txt
    2018-11-27 12:11 - 2018-11-27 12:16 - 000000000 ____D C:\Users\DEXP\AppData\Local\9d2830cd-bc33-4a66-9796-99e6c39d7cf5
    2018-11-27 12:11 - 2018-11-27 12:11 - 000000049 _____ C:\Users\DEXP\AppData\Local\script.ps1
    2018-11-27 12:10 - 2018-12-03 12:15 - 000000000 ____D C:\Users\DEXP\AppData\Local\4f3a0f98-77b8-4cd0-a882-8f0e86d3ca5c
    2018-10-26 16:33 - 2018-10-26 16:33 - 000140800 _____ () C:\Users\DEXP\AppData\Local\installer.dat
    2018-10-26 16:39 - 2018-10-26 16:39 - 000005568 _____ () C:\Users\DEXP\AppData\Local\md.xml
    2018-10-26 16:39 - 2018-10-26 16:43 - 000126464 _____ () C:\Users\DEXP\AppData\Local\noah.dat
    2018-11-28 02:13 - 2018-11-28 02:15 - 000333824 _____ () C:\Users\DEXP\AppData\Local\Temp\11E3.tmp.exe
    2018-11-30 14:21 - 2018-11-30 14:21 - 000197376 _____ () C:\Users\DEXP\AppData\Local\Temp\72C9.tmp.exe
    2018-12-03 14:15 - 2018-12-03 14:15 - 000092160 _____ () C:\Users\DEXP\AppData\Local\Temp\8FB3.tmp.exe
    2018-11-26 09:31 - 2018-11-26 09:31 - 002532352 _____ (WC35SB0@) C:\Users\DEXP\AppData\Local\Temp\BH09J80V7PFV.exe
    2018-12-03 09:01 - 2018-12-03 09:01 - 000182784 _____ () C:\Users\DEXP\AppData\Local\Temp\C24D.tmp.exe
    2018-11-26 09:06 - 2018-11-26 09:06 - 000821760 _____ () C:\Users\DEXP\AppData\Local\Temp\rer.exe
    2018-11-26 09:32 - 2018-11-26 09:32 - 002532352 _____ (WC35SB0@) C:\Users\DEXP\AppData\Local\Temp\RPIRLJ1AKSFI.exe
    AlternateDataStreams: C:\Users\DEXP:.repos [6509764]
    AlternateDataStreams: C:\Users\DEXP\Dropbox:user.myxattr [0]
    HKU\S-1-5-21-3806478505-2790350921-288170587-1001\...\StartupApproved\Run: => "5888271"
    HKU\S-1-5-21-3806478505-2790350921-288170587-1001\...\StartupApproved\Run: => "4299742"
    HKU\S-1-5-21-3806478505-2790350921-288170587-1001\...\StartupApproved\Run: => "3249142"
    HKU\S-1-5-21-3806478505-2790350921-288170587-1001\...\StartupApproved\Run: => "UVHBHQCY2T6K1IQ"
    HKU\S-1-5-21-3806478505-2790350921-288170587-1001\...\StartupApproved\Run: => "XBPE81CXWGSXO20"
    HKU\S-1-5-21-3806478505-2790350921-288170587-1001\...\StartupApproved\Run: => "LLVFT40PJ6WYHAE"
    HKU\S-1-5-21-3806478505-2790350921-288170587-1001\...\StartupApproved\Run: => "1516574"
    HKU\S-1-5-21-3806478505-2790350921-288170587-1001\...\StartupApproved\Run: => "5353063"
    HKU\S-1-5-21-3806478505-2790350921-288170587-1001\...\StartupApproved\Run: => "4909733"
    FirewallRules: [{C4A7DCBF-C88B-4DF3-B03E-5EDC94EA0150}] => (Allow) C:\WINDOWS\rss\csrss.exe
    FirewallRules: [{E0F33062-F028-4451-B387-A6FC67AFC938}] => (Allow) C:\Users\DEXP\AppData\Roaming\EpicNet Inc\CloudNet\cloudnet.exe
    FirewallRules: [{B52A6005-CE13-47A4-8077-81405DC0E01A}] => (Allow) C:\WINDOWS\rss\csrss.exe
    FirewallRules: [{2A660CEB-16E2-4CC8-BC1C-EF3D3AAE136E}] => (Allow) C:\Users\DEXP\AppData\Roaming\EpicNet Inc\CloudNet\cloudnet.exe
    FirewallRules: [{604A3341-8EFA-4F1E-BD51-46C2A777A237}] => (Allow) C:\WINDOWS\rss\csrss.exe
    FirewallRules: [{D8535C81-A8BD-4F58-BD2E-77BD91BB625F}] => (Allow) C:\Users\DEXP\AppData\Roaming\EpicNet Inc\CloudNet\cloudnet.exe
    FirewallRules: [{40427318-0CDE-4141-BE47-8CECB4A98FA7}] => (Allow) C:\WINDOWS\rss\csrss.exe
    FirewallRules: [{F036DF9D-90F0-4294-979A-743524E1F826}] => (Allow) C:\Users\DEXP\AppData\Roaming\EpicNet Inc\CloudNet\cloudnet.exe
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

Опубликовано

Ок. Продолжу в понедельник.


Перестала работать клавиатура, пишу с помощью экранной клавиатуры.

Перезагрузка результата не дала.

Это так должно быть?

Опубликовано

Это так должно быть?

Нет.

Клавиатура USB или PS/2 ?

Можете проверить, подключив заведомо исправную?

Опубликовано

Прочтите ЛС

Подразумевалось - Личные Сообщения. Вы так до сих пор не прочли.
Опубликовано

Здравствуйте!

 

Расшифровка файлов удалась!!!

Спасибо большое в помощи по расшифровке!!!

Опубликовано

В завершение:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.

Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Опубликовано

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.1593.14393.0 Внимание! Скачать обновления

------------------------------- [ Browser ] -------------------------------

Mozilla Firefox 62.0.3 (x86 ru) v.62.0.3 Внимание! Скачать обновления

^Проверьте обновления через меню Справка - О Firefox!^

Tor Browser 5.5.8 v.5.5.8 Внимание! Скачать обновления

 

 

Рекомендации после удаления вредоносного ПО

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArtemEvans
      Автор ArtemEvans
      Здравствуйте, не скажу что очень давно обновлял систему через центр обновлений, компьютер стал зависать, работаю удаленно, как-то на смене он у меня стал выключаться, возможно от перегрева, пришлось его на время сменить, а этот отдать малому. Почистил его от пыли, термопасту, радиатор посмотрел, все вычистил, но проблема осталась, менял БП, толку мало, немного нагревается, в момент сильных нагрузок может вырубиться, раньше такого даже после покупки такого не было,стоит дать нагрузку и все тухнет, а для удаленной работы этот жесткий триггер, в момент нагрева, выключается, включить сможешь только через 10 минут пока немного остынет.
       
      Я уже все протестировал, я не знаю куда копать, начнет нагреваться, неожиданно вырубится и конец рабочей смене (мои тех.неполадки с данным ПК.)
      Может систему на полегче поставить, 10 домашняя для одного язык, для работы как раз нужна десятка, раньше работал, души не чаял, сейчас какие-то проблемы постоянно, то браузер долго открывается, долгий отклик, если нагревается начинает троить. я уже не знаю, может драйвера обновить или систему переустановить, БП менял, все чистил, но проблема осталась.
       
      Подскажите, пожалуйста, что можно сделать с моим ПК?
      ПК: Acer Aspire C27-962 Series, помогите пожалуйста!
       
      Прикрепляю логи:
       
      CollectionLog-2025.10.14-15.09.zip
    • Екатерина28
      Автор Екатерина28
      Здравствуйте. Пожалуйста, помогите удалить вирус с ПК. Сегодня искала одну книгу и при заходе на сайт Флибуста (я так понимаю, что это был фейковый сайт-клон), копм сразу же выбросило в синий экран. После перезагрузки в строке поиска Яндекса появилась буква S, нажав на которую, появляется всплывающее окно с надписью анонимной регистрации. Хотелось бы избавиться от этой ерунды.
      Посмотрела код ошибки синего экрана, вот что указано: Компьютер был перезагружен после критической ошибки.  Код ошибки: 0x0000003b (0x00000000c0000005, 0xfffff8016aa1f855, 0xffff9a80fbd76730, 0x0000000000000000). 
      Дамп памяти сохранен в: C:\Windows\Minidump\101225-9703-01.dmp. Код отчета: 6b31ec03-663f-41c6-aaae-fe346c61c230.
       

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • m1ghtybtw
      Автор m1ghtybtw
      Приветствую, сегодня с момента включения пк не работает интернет, в дом.ру сказали, что проблема со стороны моего пк, запустил dr.web cureit и выдал вирус, после в планировщике задач нашёл этот файл в папке utorrent, на пк у меня qbittorrent, найти я папку с вирусным файлом не смог, в ласт активити идно, что этот вирус запустился сразу после включения пк.
       
      CollectionLog-2025.10.11-20.01.zip
    • serenka103
      Автор serenka103
      Здравствуйте! Возникла проблема, у меня из за вирусов не работает центр обновления Windows, также переименовались службы: wuauserv_bkp, BITS_bkp, dosvc.bkp UsoSvc.bkp и WasSMedicSvc_bkp. Что мне делать?
      CollectionLog-2025.10.10-12.31.zip
    • Akira
      Автор Akira
      Здравствуйте! не получается удалить майнер NET:MINERS.URL. Dr.web так же не смог удалить
×
×
  • Создать...