Перейти к содержанию

Букет из вирусов Trojan:Script/Wacatac.B!ml , Trojan:Win32/Casur.A!.cl и другие


Rogiman

Рекомендуемые сообщения

  1. Закройте и сохраните все открытые приложения.
  2. Выделите следующий код::
    Start::
    startpowershell:
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\gOolAyYYjUnU2'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\ilsRuMFJHpnKkSpfaOR'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\kdjibwxWU'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\syBSzNhIHoUn'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\WbQWvLSLvbsqC'
    Remove-MpPreference -ExclusionPath 'C:\ProgramData\ARKcHShhDFWQZAVB'
    Remove-MpPreference -ExclusionPath 'C:\Users\User\AppData\Local\Temp\LSDpoWjhEsOsPgRfQ'
    Remove-MpPreference -ExclusionPath 'C:\WINDOWS\Temp\pZIvArJQbITdGddh'
    (Get-MpPreference).ExclusionPath
    endpowershell:
    Folder: C:\Program Files (x86)\gOolAyYYjUnU2
    Folder: C:\Program Files (x86)\ilsRuMFJHpnKkSpfaOR
    Folder: C:\Program Files (x86)\kdjibwxWU
    Folder: C:\Program Files (x86)\syBSzNhIHoUn
    Folder: C:\Program Files (x86)\WbQWvLSLvbsq
    Folder: C:\ProgramData\ARKcHShhDFWQZAVB
    Folder: C:\Users\User\AppData\Local\Temp\LSDpoWjhEsOsPgRfQ
    Folder: C:\WINDOWS\Temp\pZIvArJQbITdGddh
    End::

     

  3. Скопируйте выделенный текст (правой кнопкой - Копировать).
  4. Запустите FRST/FRST64 (от имени администратора).
  5. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt).
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 61
  • Created
  • Последний ответ

Top Posters In This Topic

  • SQ

    31

  • Rogiman

    31

Popular Days

Top Posters In This Topic

Posted Images

Странно, что не очищается список.

Могли бы выполнить следующую команду в Powershell в привилигерованном режиме (Run as Administrator)
 

$Paths=(Get-MpPreference).ExclusionPath
foreach ($Path in $Paths) { Remove-MpPreference -ExclusionPath $Path }

Далее проверить, если список "Путь исключений" очистился, следующей командой:

(Get-MpPreference).ExclusionPath

 

Ссылка на комментарий
Поделиться на другие сайты

Уточните пожалуйста, запускали ли Powershell  правой кнопкой и выбрав запустить от учетной записи Администратора?

 

Нажмите кнопку Пуск, введите PowerShell, щелкните правой кнопкой мыши Windows PowerShell и выберите пункт Запуск от имени администратора.

Ссылка на комментарий
Поделиться на другие сайты

  1. Закройте и сохраните все открытые приложения.
  2. Выделите следующий код::
    Start::
    startpowershell:
    Set-MpPreference -DisableAutoExclusions $true -Force
    Set-MpPreference -Mapsreporting basic -Force
    Set-MpPreference -DisableRealtimeMonitoring $false -Force
    Set-MpPreference -DisablePrivacyMode $true -Force
    Set-MpPreference -DisableIOAVProtection $false -Force
    Set-MpPreference -CheckForSignaturesBeforeRunningScan $true -Force
    Set-MpPreference -PUAProtection enabled -Force
    Update-MpSignature
    (Get-MpPreference).ExclusionPath
    (Get-MpPreference).ExclusionProcess
    endpowershell:
    C:\WINDOWS\Temp\pZIvArJQbITdGddh
    End::

     

  3. Скопируйте выделенный текст (правой кнопкой - Копировать).
  4. Запустите FRST/FRST64 (от имени администратора).
  5. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt).
  6. Обратите внимание, что компьютер будет возможно перезагружен.
Ссылка на комментарий
Поделиться на другие сайты

  1. Закройте и сохраните все открытые приложения.
  2. Выделите следующий код::
    Start::
    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Ограничение - Chrome <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    startpowershell:
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\gOolAyYYjUnU2'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\ilsRuMFJHpnKkSpfaOR'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\kdjibwxWU'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\syBSzNhIHoUn'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\WbQWvLSLvbsqC'
    Remove-MpPreference -ExclusionPath 'C:\ProgramData\ARKcHShhDFWQZAVB'
    Remove-MpPreference -ExclusionPath 'C:\Users\User\AppData\Local\Temp\LSDpoWjhEsOsPgRfQ'
    Remove-MpPreference -ExclusionPath 'C:\WINDOWS\Temp\pZIvArJQbITdGddh'
    (Get-MpPreference).ExclusionPath
    endpowershell:
    End::

     

  3. Скопируйте выделенный текст (правой кнопкой - Копировать).
  4. Запустите FRST/FRST64 (от имени администратора).
  5. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt).
  6. Обратите внимание, что компьютер будет перезагружен.
Ссылка на комментарий
Поделиться на другие сайты

  1. Закройте и сохраните все открытые приложения.
  2. Выделите следующий код::
    Start::
    Reg: reg query "HKLM\Software\Policies\Microsoft\Windows Defender\Exclusions" /s
    Reg: reg query "HKLM\Software\Policies\Microsoft\Windows Defender\Exclusions\Paths" /s
    Reg: reg query "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /s
    End::

     

  3. Скопируйте выделенный текст (правой кнопкой - Копировать).
  4. Запустите FRST/FRST64 (от имени администратора).
  5. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt).
Ссылка на комментарий
Поделиться на другие сайты

  1. Закройте и сохраните все открытые приложения.
  2. Выделите следующий код::
    Start::
    CreateRestorePoint:
    CloseProcesses:
    DeleteKey: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Exclusions
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    startpowershell:
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\gOolAyYYjUnU2'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\ilsRuMFJHpnKkSpfaOR'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\kdjibwxWU'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\syBSzNhIHoUn'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\WbQWvLSLvbsqC'
    Remove-MpPreference -ExclusionPath 'C:\ProgramData\ARKcHShhDFWQZAVB'
    Remove-MpPreference -ExclusionPath 'C:\Users\User\AppData\Local\Temp\LSDpoWjhEsOsPgRfQ'
    Remove-MpPreference -ExclusionPath 'C:\WINDOWS\Temp\pZIvArJQbITdGddh'
    (Get-MpPreference).ExclusionPath
    endpowershell:
    End::

     

  3. Скопируйте выделенный текст (правой кнопкой - Копировать).
  4. Запустите FRST/FRST64 (от имени администратора).
  5. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt).
  6. Обратите внимание, что компьютер будет перезагружен.

 

После перегрузки проверьте в powershell в привилегированном режиме (run as administrator)
 

(Get-MpPreference).ExclusionPath

 

Ссылка на комментарий
Поделиться на другие сайты

image.thumb.png.6aecc5ab1e1a068661ed0c5b1ddb4768.pngиimage.thumb.png.5f2db45e7b5c1f58846b3f36cf138ae5.png 
Подскажите, я когда жму правой кнопкой мыши на ярлык того же FRST64,то у меня долго идет загрузка.может длиться минут 20, это нормальная ситуация или что-то с этим делать надо?

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Только что, Rogiman сказал:


Подскажите, я когда жму правой кнопкой мыши на ярлык того же FRST64,то у меня долго идет загрузка.может длиться минут 20, это нормальная ситуация или что-то с этим делать надо?

 

Минут 20? нет не нормально.  Может речь идет о секундах?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • leon4324
      От leon4324
      скачал с сайта какого то кряк на вегас про 17, виндовс дефендер сразу начал ругаться кинул угрозу о том что появился троян Trojan:Win32/Wacatac.B!ml и дальше посыпалось открывание смд и повер шелов, сразу кинул на удаление трояна, посыпалось куча других. закрывал браузер и была какая то белая иконка в диспечере   сейчас он грузит это   дк вб присылает это, я не знаю че делать


      так же это приложение которое 6fk висит в диспечере
      вот логи
    • aronone
      От aronone
      Здравствуйте, защитник виндовс нашел Trojan:Win32/Dorv.A , и еще PUABundler:Win32/uTorrent_BundleInstaller и PUADlManager:Win32/OfferCore , поместил в карантин и заблокировал, после проверил куррейтом и ничего не находит. Просьба помочь почистить пк. Вирус появился сразу после подключения к общему гостиничному вай фай, может быть это как то связанно
      cureit.zip CollectionLog-2024.11.30-15.34.zip
    • KL FC Bot
      От KL FC Bot
      Практически ежедневно мы делимся фотографиями, видео и документами, отправляем голосовые сообщения, письма по электронной почте, но практически никогда не задумываемся, что при этом передаем гораздо больше данных, чем предполагаем. Дело в том, что каждый файл содержит метаданные — служебную информацию о самом файле, в которой можно найти множество интересного и вовсе не предназначенного для чужих глаз: например, время и место съемки фото, историю редактирования документа, информацию о вашем устройстве, ваш IP-адрес, геолокацию и многое другое. И все это вместе с безобидным селфи или презентацией попадает в руки адресата, выкладывается в соцсети или публикуется на сайтах.
      Сегодня поговорим о пользе и вреде метаданных и расскажем о способах их удаления.
      Что такое метаданные и зачем они нужны
      Если говорить простым языком, то метаданные — это дополнительная информация о содержимом файла, добавляемая приложениями, создающими или обрабатывающими эти файлы, операционными системами или самими пользователями. В большинстве случаев метаданные создаются и обновляются автоматически: например, для файлов это могут быть такие атрибуты, как дата его создания, дата последнего изменения, тип, владелец и так далее. А когда мы делаем фотографию своим смартфоном или камерой, то в файл, помимо самого изображения, записываются дата и место съемки, параметры экспозиции, модель смартфона и другая информация, предусмотренная форматом EXIF. Набор этих данных может различаться в зависимости от модели и настроек камеры или смартфона.
      Некоторые метаданные находятся «на виду», и их легко отредактировать. Так, в аудиофайлах содержатся специальные теги, рассказывающие о содержимом: об авторе, исполнителе, альбоме, названии композиции, жанре, и их легко изменить практически в любом плеере.
       
      View the full article
    • Vlad05
      От Vlad05
      Через Yandex-почту получил 29 мая письмо. Появились первые трояны, через два дня Avast перстал справляться, установил Касперского, но и он все вылечить не может. Помогите, с уважением, Владимир.
      virusinfo_syscheck.zip
      virusinfo_syscure.zip
      hijackthis.rar
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 


×
×
  • Создать...