Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Удалите старые и соберите новые логи FRST.txt и Addition.txt.

Опубликовано
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\...\Policies\Explorer: [NoWindowsUpdate] 1
    StartRegedit:
    Windows Registry Editor Version 5.00
    
    [SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection]
    "DisableBehaviorMonitoring"=-
    "DisableOnAccessProtection"=-
    "DisableScanOnRealtimeEnable"=-
    
    EndRegedit:
    StartBatch:
    pushd\windows\system32
    bcdedit.exe /set {default} recoveryenabled yes
    "%WINDIR%\SYSTEM32\lodctr.exe" /R
    "%WINDIR%\SysWOW64\lodctr.exe" /R
    "%WINDIR%\SYSTEM32\lodctr.exe" /R
    "%WINDIR%\SysWOW64\lodctr.exe" /R
    NETSH winsock reset catalog
    NETSH int ipv4 reset reset.log
    NETSH int ipv6 reset reset.log
    ipconfig /release
    ipconfig /renew
    ipconfig /flushdns
    ipconfig /registerdns
    wmic SERVICE where name="BITS" call changestartmode"manual"
    wmic SERVICE where name="dcomlaunch" call changestartmode "automatic"
    wmic SERVICE where name="rpceptmapper" call changestartmode "automatic"
    wmic SERVICE where name="rpcss" call changestartmode "automatic"
    wmic SERVICE where name="usosvc" call changestartmode "delayedautomatic"
    wmic SERVICE where name="sdrsvc" call changestartmode"manual"
    wmic SERVICE where name="msiserver" call changestartmode"manual"
    wmic SERVICE where name="trustedinstaller" call changestartmode"manual"
    wmic SERVICE where name="vss" call changestartmode"manual"
    wmic SERVICE where name="wuauserv" call changestartmode"manual"
    wmic SERVICE where name="windefend" call changestartmode "automatic"
    wmic SERVICE where name="wdnissvc" call changestartmode"manual"
    wmic SERVICE where name="mpssvc" call changestartmode "automatic"
    wmic SERVICE where name="securityhealthservice" call changestartmode "automatic"
    endbatch:
    startpowershell:
    Set-MpPreference -DisableAutoExclusions $true -Force
    set-mppreference -mapsreporting basic -Force
    set-mppreference -DisableRealtimeMonitoring $false -Force
    set-mppreference -DisablePrivacyMode $true -Force
    set-mppreference -DisableIOAVProtection $false -Force
    set-mppreference -CheckForSignaturesBeforeRunningScan $true -Force
    set-mppreference -PUAProtection enabled -Force
    Update-MpSignature
    Start-MpScan -ScanType QuickScan
    Remove-MpThreat
    set-mppreference -quarantinepurgeitemsafterdelay 1 -force
    set-mppreference -scanquarantinepurgeitemsafterdelay 1 -force
    endpowershell:
    startpowershell:
    Get-MpComputerStatus
    get-mppreference
    get-mpthreatdetection
    endpowershell:
    CreateRestorePoint:
    exportkey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths
    exportkey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions
    exportkey: hkcu\software\classes\ms-settings\shell\open\command
    exportkey: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
    exportkey: SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection
    emptytemp:
    cmd: del /s /q "C:\WINDOWS\SysWOW64\*.tmp"
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано
1 час назад, Larsvontrier сказал:

еще заметил в исключениях в защитнике винды

Сейчас попробуйте их удалить.

И разрешенные угрозы тоже если есть, пробуйте удалить.

Опубликовано
3 минуты назад, Sandor сказал:

 

ничего не изменилось..

Опубликовано

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 

Опубликовано
15 минут назад, Sandor сказал:


 

Программа не устанавливается
image.png.d26acb4f2bfc71ffef4fe1ae365c7971.png

29 минут назад, Sandor сказал:

 

 

mal.txt

Опубликовано

Как понимаю, в итоге установилась.

Повторите сканирование и удалите (поместите в карантин) только

Цитата

Файл: 
Trojan.Agent.E, C:\PROGRAM FILES\COMMON FILES\SYSTEM\IEDIAGCMD.EXE, Проигнорировано пользователем, 3601, 717813, 1.0.47539, , ame, , , 

 

 

 

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    startpowershell:
    Set-MpPreference -ScanPurgeItemsAfterDelay 5
    endpowershell:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Сделаем паузу. Через несколько дней эти записи должны исчезнуть.

Опубликовано
1 минуту назад, Sandor сказал:

 

они несут опасность сейчас какую-либо?

 

Опубликовано

Нет, не несут.

Пока ждём, проверим следующее:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bloodii
      Автор Bloodii
      Через временные промежутки выскакивает обнаружение. Первый скрин долбит комп.



      HOME-PC_2026-05-04_10-04-51_v5.0.5v x64.7z
    • mkukgh
      Автор mkukgh
      Добрый день. Каспер находит сабж, но не устраняет проблему, долго ждал после предложения лечить с перезагрузкой, но без результата, сейчас каспер находит угрозы в файлах windows\system32\winlogon.exe и svchost.exe на скриншоте, устранять или нет? файлы системный критичные, боюсь нажимать "устранить". Логи приложил. Спасибо.

      CollectionLog-2026.04.10-14.28.zip
    • BReDD
      Автор BReDD
      Подскажите плз, активатором KMS запустил майнера и этого гада (Trojan:PowerShell/Bynoco.RR!ams) на свой ПК с ОС Win 10х64. C помощью KRD вычистил зловредов, нашел кучу исключений в Windows Defender, удалил все. Так же капитально вычистил планировщик и автозапуск. Не трогал лишь службы, но там ничего криминального не заметил. Вроде все норм, проверка показывает, что ничего нет, но комп стал медленнее грузиться и значки на панели и в трее стали выходить с задержкой 3-5 минут. Чувствую, что где тоеще хвосты есть, возможно в реестре, но не могу найти. Создание нового юзера тоже ничего не дало. Есть ли средство, как убрать последствия за этим трояном?
       
      Сообщение от модератора thyrex Перенесено из темы
    • Mikhazen
      Автор Mikhazen
      Что мне делать. Кинули ссылку и скачался файл, открыл его в Пайтон 3.14.... закинул на вирус тотал и мне Касперский кинул детект. Trojan.Python.Obfus.f . на сайте Касперского пишет такое, что обращался к именам 
       
      BSS:Trojan.Win32.Generic
       
      HEUR:Trojan-Dropper.Python.Obfus.gen
       
      Trojan.Python.Agent.og
       
      Я удалил сам текстовый файл crypted.py, но память начала грузиться до 50%, антималвэйр на цп ≈10-20 процентов кидает. Что делать? Есть ли способ без сноса винды? Т.к. там все файлы по работе
    • Artemnehacker
      Автор Artemnehacker
      Я был на проверке читов в майнкрафте через андисек мне закинули мне вредоносную програму предварительно отключив антивирус. После проверки читов, я запустил антивирус обратно (windows defender) после чего мне высветилсь плашка readme и потом (windows defender) удалил вирус , часть файлов было зашифровано в формате TOK, и украдены сеансы дискорд телеграм. Спустя 2 недели начала шалить винда, и появляться черные квадраты на обоях + начала нагриватся видеокарта. Хочу проверить удалил ли я вирус. 
      CollectionLog-2026.03.27-14.23.zip
×
×
  • Создать...