Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте! По глупости скачал троян Trojan:Script/Phonzy.A!ml , Win defender сразу запаниковал и нашел его, но не смог удалить. Скачал Kaspersky Anti-virus и при включении полной проверки антивирус сразу нашел UDS:DangerousObject.Multi.Generic и начал устранять. Удалил он успешно и попросил перезегрузить пк, так и сделал и после перезагрузки троян пропал, защитник винды ничего больше не находит, сделал снова полную проверку антивирусом и проверку уязвимостей, тоже пусто. Потом скачал Virus Removal Toll, тоже все просканировал и ничего не нашел, кроме мусора от драйверпака. Стоит паниковать и сносить винду? Вроде комп нормально работает, ничего не нагружается без причины и инет в норме.

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте.
Порядок оформления запроса о помощи.
Логи прикрепите к следующему сообщению в данной теме.
 

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

11.08.2021 в 10:42, Artem- сказал:

Стоит паниковать и сносить винду?

Не стоит :)

По нашей части в системе порядок.

 

Программу

Цитата

DLLSearch Client

ставили самостоятельно? Пользуетесь?

Если нет, удалите.

 

Проверьте уязвимые места и устаревшее критическое ПО:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.


 
Ссылка на сообщение
Поделиться на другие сайты

------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.00 (64-разрядная) v.6.00.0 Внимание! Скачать обновления
---------------------------- [ ProxyAndVPNs ] -----------------------------
ProtonVPN v.1.22.1 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46038 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u301-windows-x64.exe)^
------------------------------- [ Browser ] -------------------------------
Yandex v.21.2.2.102 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
 

 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Неудачник
      От Неудачник
      Здравствуйте. 
       
      Прошу помочь в удалении вредоносной программы. Симптомы те же, что и в нескольких темах этого раздела:
      - повышенная нагрузка сказывается на производительности ПК. 
      - блокируется доступ на ресурсы с антивирусами в браузере
      - не даёт инсталлировать антивирусы (drweb, kvrt, kaspersky стартовый) 
      - закрывает окно диспетчера задач
      Следуя советам из этого раздела скачал AVbr, после запуска taskhostw.exe программа закрывается, не успевает завершить сканирование и сделать дамп логов, иногда даже не успевает запустить сканирование. Как поступить в такой ситуации? 
      Заранее извиняюсь, прикреплять файлы будет трудно, т.к. сижу теперь на смартфоне, зараза блокирует доступ на форум. 
    • aoyavi
      От aoyavi
      Здравствуйте. У меня возникла точно такая же проблема начиная с сайта при запуске и заканчивая проблемой с Malwarebytes. Вы нашли решение? Если да, можете помочь?
       
      Сообщение от модератора thyrex Перенесено из темы  
    • highmind
      От highmind
      Здравствуйте, помогите пожалуйста найти и почистить следы после вирусняка.
      Подцепил вирус на одном из сайтов с репаками игр (ткнул неверную кнопку скачать), установил скачанное приложение но потом уже заподозрил неладное, проверил экзешник на вирустотале и обнаружил в нем трояны. Сразу же удалил установленную "игру" и попытался скачать dr web cureit, но вирус мешал (зависал браузер при попытке зайти на сайты антивиров). Затем получилось скинуть на комп через файлообменник утилиту др веба и начать сканирование. Нашло несколько угроз и пару майнеров которые он удалил, но осталось несколько проблем: не давало зайти на конкретные сайты (показывало ошибку днс), не было видно файла hosts, в дефендере винды были исключения которые никак нельзя было удалить и не работала система восстановления (ошибка 0x81000203). После этого проверял автономным дефендером винды, но он ничего не нашёл.
       
      Затем решил проверить компьютер другой утилитой - kaspersky removal tool (который кстати не открывался, пока его не переименовал), он справился лучше - открыл мне доступ к файлу хостс и подтёр еще пару файлов.
      После этого в файле хостс я руками удалил всё лишнее (именно он мне мешал заходить на сайты антивиров) и с помощью реестра смог таки убрать исключения из дефендера (по пути HKEY_LOCAL_MACHINE > SOFTWARE > Policies > Microsoft > Windows Defender > Exclusions).
      Также воспользовался программой AVZ и CCleaner.

      После всех манипуляций собрал лог автологгером (прикрепил).
       
      Что беспокоит на данный момент: всё еще не работает служба восстановления винды и есть подозрение, что вирус еще где-то сидит и не до конца уничтожен.
       
      CollectionLog-2022.08.13-21.39.zip
    • Kirill.lis
      От Kirill.lis
      Здравствуйте!
       
      У меня начал тормозить ПК. Произвел полное сканирование в Windows Defender, затем офлайн-сканирование. Далее отсутствовало интернет-соединение по WIFI, хотя интернет есть. При диагностике неполадок выдало "Службы безопасности или брандмауэра могут блокировать подключение к интернету".
      ПросFRST.txtAddition.txtканировал с помощью Farbar Recovery Scan Tool, отчеты прикрепляю. Загрузка ЦП на текущий момент - 100%
      Дублирую, так как некорректно отобразилось.
       
      Здравствуйте!
       
      У меня начал тормозить ПК. Произвел полное сканирование в Windows Defender, затем офлайн-сканирование. Далее отсутствовало интернет-соединение по WIFI, хотя интернет есть. При диагностике неполадок выдало "Службы безопасности или брандмауэра могут блокировать подключение к интернету". Просканировал с помощью Farbar Recovery Scan, отчеты прикрепляю
      Загрузка ЦП на текущий момент - 100%
       
       
    • denrust2000
      От denrust2000
      Всем привет!Сегодня скачал Microsoft Excel с сайта 1progs, и при установке программы, у меня постоянно закрывался диспетчер задач, и я сразу понял что подхватил майнер.Я без раздумки решил скачать Malware Bytes(Говорили от майнеров лучше будет защищать)После установки антивируса, он написал что после перезагрузки я смогу им воспользоваться.Ну вот, перезагружаю.После чего начинается автоматическое восстановление системы и диагностика.Но она не может восстановить систему и я решаюсь скачать Kaspersky Free Rescue Disk.Он у меня почему то постоянно зависал намертво после того как сканировал 8960 объектов.Но все же, сканировать он смог.Нашел то что показано на фото.Ссылка на фото: https://cloud.mail.ru/public/Wm8v/X68QeY2W4
      Я все это удалил и начал перезагружать систему.Но все равно появляется автоматическое восстановление.Что делать?(
×
×
  • Создать...