на ПК установлен штатный антивирус от микрософта,
при серфинге на одном из сайтов появилось всплывающий банер, нажал на него чтоб закрыть и появилось окно на весь экран с сообщением что я зашел на запрещенный сайт и ФСБ заблокировало это и мне нужно оплатить штраф.
Принудительно перезагрузил ноутбук, но при загрузке только черный экран, сделал перезагрузку 3 раза и получилось загрузить ПК и войти.
проверил ПК на вирусы ДР веб курент
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Sergo5, спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
CreateRestorePoint:
CHR HKU\S-1-5-21-4100629250-1661062380-3147363942-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ibknafobnmndicojahlppolcaaibngjf]
2023-12-26 10:16 - 2022-08-22 15:13 - 000000000 ____D C:\ProgramData\McAfee
FirewallRules: [{ED047B55-B1FD-498F-B858-86F51EB1A68F}] => (Allow) C:\Users\User\AppData\Local\Temp\7zS2BBE\HP.EasyStart.exe => Нет файла
FirewallRules: [{C2DC8B16-4B45-41F4-91DA-99D496C9F201}] => (Allow) C:\Users\User\AppData\Local\Temp\7zS14F9\HP.EasyStart.exe => Нет файла
FirewallRules: [{BE65C262-AA75-4CF4-97C3-7CB9B59E5E22}] => (Allow) C:\Users\User\AppData\Local\Temp\7zS60FB\HP.EasyStart.exe => Нет файла
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
StartBatch:
del /s /q C:\Windows\SoftwareDistribution\download\*.*
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
del /s /q "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default\Cache\*.*"
del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
del /s /q C:\Windows\Temp\*.*
del /s /q "%userprofile%\AppData\Local\temp\*.*"
sfc /scannow
endbatch:
Reboot:
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Упакуйте его в архив .RAR или .7z с максимальным сжатием и прикрепите к своему следующему сообщению.
Компьютер будет перезагружен.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Логи, карантин и другие файлы, созданные программой, будут удалены.
Компьютер перезагрузится.