Vadya 1 Опубликовано 1 мая, 2022 Share Опубликовано 1 мая, 2022 Здравствуйте касперский ругнулся на svchost.exe нашел PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.c А потом при проверке ничего не находит. ложная тревога? Событие: Обнаружен вредоносный объект Программа: Host Process for Windows Services Пользователь: HOME-PC\Barcelona Тип пользователя: Активный пользователь Компонент: Мониторинг активности Описание результата: Обнаружено Тип: Троянская программа Название: PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.c Степень угрозы: Высокая Тип объекта: Процесс Путь к объекту: c:\windows\system32 Имя объекта: svchost.exe Причина: Базы Дата выпуска баз: Сегодня, 01.05.2022 11:32:00 CollectionLog-2022.05.01-16.06.zip Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 1 мая, 2022 Share Опубликовано 1 мая, 2022 Здравствуйте, Знакома ли Вам следующее? O22 - Task: 101XPOverlaySkipUAC - C:\Program Files (x86)\101XP Game Center\launcher101xp_overlay_installer_x86.exe $(Arg0) $(Arg1) $(Arg2) $(Arg3) Если нет то выполните следующие инструкции: HiJackThis (из каталога autologger)профикситьВажно: необходимо отметить и профиксить только то, что указано ниже. O22 - Task: 101XPOverlaySkipUAC - C:\Program Files (x86)\101XP Game Center\launcher101xp_overlay_installer_x86.exe $(Arg0) $(Arg1) $(Arg2) $(Arg3) Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 1 мая, 2022 Автор Share Опубликовано 1 мая, 2022 (изменено) 5 минут назад, SQ сказал: Знакома ли Вам следующее? после запуска игрового цента 101 хр эта хрень и вылезла, это игровой центр из которого запускается фифа онлайн 4 Изменено 1 мая, 2022 пользователем Vadya Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 1 мая, 2022 Share Опубликовано 1 мая, 2022 Могли бы проверить указанный файл на VirusTotal.com C:\Program Files (x86)\101XP Game Center\launcher101xp_overlay_installer_x86.exe Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 1 мая, 2022 Автор Share Опубликовано 1 мая, 2022 1 минуту назад, SQ сказал: Могли бы проверить указанный файл на VirusTotal.com удалил уже его от греха подальше! Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 1 мая, 2022 Share Опубликовано 1 мая, 2022 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD" , "SigCheckExt" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 1 мая, 2022 Автор Share Опубликовано 1 мая, 2022 7 часов назад, SQ сказал: Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. не устанавливается, пишет не удалось установить. 7 часов назад, SQ сказал: После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Сделано. Addition.txt FRST.txt 7 часов назад, SQ сказал: Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. сделано. AdwCleaner[S01].txt Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 1 мая, 2022 Share Опубликовано 1 мая, 2022 Закройте и сохраните все открытые приложения. Выделите следующий код:: Start:: CreateRestorePoint: Folder: C:\Program Files (x86)\101XP Game Center Virustotal: C:\Users\Barcelona\Downloads\FO4_101XP_ID49395868_fnYeRxEJAKPsyDvcGo42Juu7rOiGTpeK_1649075486.aa0a18c6557e9457650784417a6480bf_621.exe AlternateDataStreams: C:\Users\Barcelona\Application Data:bc6be3eabffaddc099151eee7bdd94ee [394] AlternateDataStreams: C:\Users\Barcelona\AppData\Roaming:bc6be3eabffaddc099151eee7bdd94ee [394] FirewallRules: [{B3845BFE-682D-49C1-BF2B-E0E7FABCABAD}] => (Allow) D:\ut\uTorrent\uTorrent.exe => Нет файла FirewallRules: [{812FE864-5D40-4C80-86C4-3A64022DF38E}] => (Allow) D:\ut\uTorrent\uTorrent.exe => Нет файла End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST/FRST64 (от имени администратора). Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Обратите внимание, что компьютер будет возможно перезагружен. Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 1 мая, 2022 Автор Share Опубликовано 1 мая, 2022 2 минуты назад, SQ сказал: Программа создаст лог-файл (Fixlog.txt). вот Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 2 мая, 2022 Share Опубликовано 2 мая, 2022 Сообщите, что с проблемой? Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 2 мая, 2022 Автор Share Опубликовано 2 мая, 2022 (изменено) 13 минут назад, SQ сказал: Сообщите, что с проблемой? Я удалил весь лаунчер игры и больше проблема не появлялась. вот теперь не знаю, что делать. перекачать и попробовать снова или ну его нафиг с тем футболом... но комп иногда странно себя ведет, или у меня уже паранойя... на некоторых сайтах вылазит checking your browser before accessing на некоторый ошибка 500 Internal Server Error страшное время настало даже в официальную программу сунут трояны... Изменено 2 мая, 2022 пользователем Vadya Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 2 мая, 2022 Share Опубликовано 2 мая, 2022 Попробуйте в следующий раз отправить подозрителный файл на анализ, чтобы исключить вероятность ложного срабатывания. Завершающие шаги: 1. Пожалуйста, запустите adwcleaner.exe В меню Параметры прокрутите вниз и выберите Удалить. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Проверьте уязвимые места и устаревшее критическое ПО: Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 2 мая, 2022 Автор Share Опубликовано 2 мая, 2022 20 минут назад, SQ сказал: Прикрепите этот файл к своему следующему сообщению. сделано. SecurityCheck.txt Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 2 мая, 2022 Share Опубликовано 2 мая, 2022 Ознакомьтесь с рекомендацией ------------------------------- [ Browser ] ------------------------------- Google Chrome v.100.0.4896.127 Внимание! Скачать обновления^Проверьте обновления через меню Справка - О Google Chrome!^ Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 3 мая, 2022 Автор Share Опубликовано 3 мая, 2022 8 часов назад, SQ сказал: Ознакомьтесь с рекомендацией Обновил. Перекачал игровой цент проверил этот файл на вирустотал. ничего не найдено. счас поиграюсь проверю будут ли касперский тревогу бить. launcher101xp_overlay_installer_x86.exe Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.