Автор
Adowne
Решил поиграть в игрульки. Скачал через установщик и мне жёстко захотелось включить сканер, появляется чудо, которое:
Выносит этот сканировщик с прекращением процесса
Создаёт папки почти всех антивирусов, сделала скрытными и запретила туда заходить, в том числе AutoLogger воткнул в декстоп и в загрузки. (убрал все папки ручками)
Заносит групповые политики (сбросил)
Перебрасывает KernelMode (убил AVZ)
Заносит сверху мышей, которые не детектились AVZ (https://www.virustotal.com/gui/file/58ac22a286cae5b293ff5ebb87f06ec106e0b2c0ae0318e7c5faa5e329b210ce и https://www.virustotal.com/gui/file/189a142a9a113258c6f8c51e54003ce71892d32dfde0c6c2c561a347f217798f) Либо они уже создались когда работал malwarebytes и после AVZ, а вычистил уже самостоятельно через everything (были в ProgramFiles/x86/Data и в подпапках Appdata)
Потыкал манифесты и планировщик (убил второе, а манифесты ещё нет, будто не надо)
Потрогал сервисы на подключение к удал. столу (хотя были удалены, можно на уровне иммунизации запретить её установку?)
И наконец потрогал Prefetch-файлы.
Почти всё прогонял через AVZ, через UvS проверял файлы на активность и удалял не особо критичные для системы.
Потом поковырялся в созданном майнере файлах, парочку из них были раскиданы где куда.
По итогу, система не может создать точки восстановления и работать с приложениями из-за необрабатываемого исключения, пишет мол "файл "С/....." не найден"
Я боюсь перезагружаться. Подскажите, что дальше делать и что присылать?
Прикрепляю лог после этого мордобоя вместе с FRST (если он нужен) + скрин остатков, начиная с 9:49
CollectionLog-2025.08.23-13.29.zip
FRST.txt
Addition.txt
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти