PDA

Просмотр полной версии : Подозрительный файл



Mihail2010
01.06.2025, 17:21
Если конкретнее то файл hosts какой то у меня подозрительный и я боюсь что он изменился после вируса, который оказался на моём пк и теперь боюсь что вирус всё таки остался. Я на всякий случай ещё и сам файл скинул кроме лога.

Info_bot
01.06.2025, 17:23
Уважаемый(ая) Mihail2010, спасибо за обращение на наш форум!

Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи (https://virusinfo.info/pravila.html).

Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+ (https://virusinfo.info/content.php?r=613-sub_pomogite).

Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект (https://virusinfo.info/content.php?r=113-virusinfo.info-donate).

Vvvyg
02.06.2025, 19:55
Ничего подозрительного.

Файл hosts.ics (\Windows\System32\drivers\etc\) создается операционной системой автоматически, при "расшаривании" доступа в Интернет – при включении службы совместного интернет-доступа Microsoft Internet Connection Sharing.
Этот файл содержит сопоставления IP-адресов именам узлов домашней (локальной) сети.
В отличие от "обычного" файла hosts файл hosts.ics имеет расширение .ics (аббревиатура от Internet Connection Sharing).

Скачайте, распакуйте и запустите утилиту ClearLNK (https://virusinfo.info/soft/tool.php?tool=ClearLNK). Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
>>> "C:\Users\Вадим\Desktop\Винда\Браузер Opera.lnk" -> ["C:\Users\Вадим\AppData\Local\Programs\Opera\launch er.exe"]
>>> "C:\Users\Вадим\Desktop\Браузер Opera.lnk" -> ["C:\Users\Вадим\AppData\Local\Programs\Opera\launch er.exe"]
>>> "C:\Users\Вадим\Desktop\ACLib\Xeno.exe — ярлык.lnk" -> ["C:\Users\Вадим\Desktop\ACLib\Xeno-v1.1.95\Xeno.exe"]
>>> "C:\Users\necom.DESKTOP-1JCR70P\OneDrive\Рабочий стол\Launch TRX.lnk" -> ["C:\Users\necom.DESKTOP-1JCR70P\AppData\Local\com.trxteam.trxapp\trxupdate r.exe"]
>>> "C:\Users\Вадим\Desktop\Винда\Колледж\работа автосервис\Garrys Mod.lnk" -> ["C:\Garrys Mod\Garry's Mod.exe"]
>>> "C:\Users\Default\AppData\Roaming\Microsoft\Windows \SendTo\Fax Recipient.lnk" -> ["C:\Windows\system32\WFS.exe" =>> /SendTo]
>>> "C:\Users\Вадим\AppData\Roaming\Microsoft\Windows\S tart Menu\Programs\Accessibility\On-Screen Keyboard.lnk" -> ["C:\Windows\system32\osk.exe"]
>>> "C:\Users\Вадим\AppData\Roaming\Microsoft\Windows\S tart Menu\Programs\Accessibility\Narrator.lnk" -> ["C:\Windows\system32\narrator.exe"]
>>> "C:\Users\Вадим\AppData\Roaming\Microsoft\Windows\S endTo\Fax Recipient.lnk" -> ["C:\Windows\system32\WFS.exe" =>> /SendTo]
>>> "C:\Users\Вадим\AppData\Local\Microsoft\Windows\Win X\Group3\09 - Mobility Center.lnk" -> ["C:\Windows\system32\mblctr.exe"]
>>> "C:\Users\Вадим\Desktop\Колледж\работа автосервис\Garrys Mod.lnk" -> ["C:\Garrys Mod\Garry's Mod.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SkyVPN.lnk" -> ["C:\Program Files (x86)\SkyVPN\skyvpn.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mouse Recorder Pro\Mouse Recorder Pro.lnk" -> ["C:\Program Files (x86)\Nemex\Mouse Recorder Pro\Mouse Recorder Pro.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mouse Recorder Pro\Mouse Recorder Pro Calendar.lnk" -> ["C:\Program Files (x86)\Nemex\Mouse Recorder Pro\MRPCalendar.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mouse Recorder Pro\Uninstall Mouse Recorder Pro.lnk" -> ["C:\Program Files (x86)\Nemex\Mouse Recorder Pro\unins000.exe"]
>>> "C:\Users\Вадим\AppData\Roaming\Microsoft\Windows\S tart Menu\Programs\Trigon Evo.lnk" -> ["C:\Users\Вадим\AppData\Roaming\Trigon Evo\Trigon Evo.exe"]
>>> "C:\Users\necom.DESKTOP-1JCR70P\Links\Desktop.lnk" -> ["C:\Users\necom.DESKTOP-1JCR70P\Desktop"]
>>> "C:\Users\necom.DESKTOP-1JCR70P\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk" -> ["C:\Windows\system32\osk.exe"]
>>> "C:\Users\necom.DESKTOP-1JCR70P\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk" -> ["C:\Windows\system32\narrator.exe"]
>>> "C:\Users\necom.DESKTOP-1JCR70P\AppData\Roaming\Microsoft\Windows\SendTo\F ax Recipient.lnk" -> ["C:\Windows\system32\WFS.exe" =>> /SendTo]
>>> "C:\Users\necom.DESKTOP-1JCR70P\AppData\Local\Microsoft\Windows\WinX\Group 3\09 - Mobility Center.lnk" -> ["C:\Windows\system32\mblctr.exe"]
>>> "C:\Users\necom.DESKTOP-1JCR70P\OneDrive\Рабочий стол\Roblox Studio.lnk" -> ["C:\Users\necom.DESKTOP-1JCR70P\AppData\Local\Roblox\Versions\RobloxStudio LauncherBeta.exe" =>> -ide]
>>> "C:\Users\necom.DESKTOP-1JCR70P\OneDrive\Рабочий стол\Roblox Player.lnk" -> ["C:\Users\necom.DESKTOP-1JCR70P\AppData\Local\Roblox\Versions\version-429d03ccdcbb4161\RobloxPlayerLauncher.exe" =>> -app]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RustMe\RustMe.lnk" -> ["C:\Users\Вадим\AppData\Roaming\RustMe\RustMe.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\jjsploit\jjsploit.lnk" -> ["C:\Users\Вадим\Documents\jjsploit.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\КОМПАС-3D v20 x64\КОМПАС-3D v20.lnk" -> ["C:\Program Files\ASCON\KOMPAS-3D v20\Bin\KOMPAS.Exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\КОМПАС-3D v20 x64\Справка по КОМПАС-3D v20.lnk" -> ["C:\Program Files\ASCON\KOMPAS-3D v20\Bin\KOMPAS.chm"]Отчёт о работе прикрепите.

Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки (http://virusinfo.info/showthread.php?t=4491):
O22 - Tasks: BlueStacksHelper_nxt - C:\Program Files\BlueStacks_nxt\BlueStacksHelper.exe -sr (file missing)
O22 - Tasks: Opera GX scheduled Autoupdate 1709542197 - C:\Users\Вадим\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate $(Arg0) (file missing)
O23 - Service S3: Easy Anti-Cheat (Epic Online Services) - (EasyAntiCheat_EOS) - C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe (file missing)
O23 - Driver R: (no name) - c:\users\вадим\appdata\local\temp\A332FE4-C67E972A-110A2175-2886A627\b1dfa9b0b5.sys (file missing)
O23 - Driver S2: BlueStacks Hypervisor_nxt - (BlueStacksDrv_nxt) - C:\Program Files\BlueStacks_nxt\BstkDrv_nxt.sys (file missing)
Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj (https://yadi.sk/d/xIUtpEqJq4wru).
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

Приложите этот файл к своему следующему сообщению.

Mihail2010
05.06.2025, 14:10
Как прикрепить файлы к ответу?

Vvvyg
05.06.2025, 22:05
Ну, изначальные логи Вы же смогли прикрепить. Расширенный режим, "скрепка".

Mihail2010
07.06.2025, 12:42
Вот

Vvvyg
07.06.2025, 13:54
WinRAR 6.23 (64-разрядная) v.6.23.0 Внимание! Скачать обновления (https://www.rarlab.com/download.htm)Российские хакеры используют недавнюю уязвимость в WinRAR (https://www.anti-malware.ru/news/2023-10-16-111332/42116).
Уязвимость в архиваторе WinRAR позволяет обойти метку Mark-of-the-Web (https://www.bleepingcomputer.com/news/security/winrar-flaw-bypasses-windows-mark-of-the-web-security-alerts/).

Java 8 Update 311 v.8.0.3110.11 Внимание! Скачать обновления (https://www.java.com/en/download/manual.jsp)
^Удалите старую версию и установите новую (jre-8u451-windows-i586.exe - Windows Offline)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat (64-bit) v.23.008.20421 Внимание! Скачать обновления (https://www.adobe.com/devnet-docs/acrobatetk/tools/ReleaseNotesDC/index.html)
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Opera Stable 119.0.5497.56 v.119.0.5497.56 Внимание! Скачать обновления (https://net.geo.opera.com/opera/stable/windows)
^Проверьте обновления через меню Обновление и восстановление!^
Yandex v.25.4.3.890 [+]
Google Chrome v.137.0.7151.56 Внимание! Скачать обновления (https://www.google.ru/intl/ru/chrome/update/)
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
Деинсталлируйте:
Google Update Helper v.1.3.34.13 Данная программа больше не поддерживается разработчиком.
Кнопки сервисов Яндекса на панели задач v.3.7.9.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Удалите, если не используете:
Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
На этом всё.

Mihail2010
07.06.2025, 16:18
У меня, к сожалению, не удалось найти Google Update Helper v.1.3.34.13, так как я просто не смог его найти, как я могу найти на своём компьютере и удалить?

Vvvyg
07.06.2025, 22:36
Попробуйте принудительно, с помощью Geek Uninstaller Free (https://geekuninstaller.com/ru/download).

Mihail2010
07.06.2025, 23:18
Я не смог найти его в списке программ

Vvvyg
08.06.2025, 07:39
Запустите HijackThis, расположенный в папке Autologger, Инструменты - Менеджер деинсталляции программ, убедитесь, что в фильтрах выставлен "скрытая" и пробуйте деинсталлировать, не получится - "Удалить эту запись".

Mihail2010
14.06.2025, 22:06
Я не смог найти эту программу в списке

Vvvyg
15.06.2025, 20:54
Значит, закончим на этом.