Показано с 1 по 8 из 8.

Trojan gen помогите полностью убрать/убедиться что все в порядке! (заявка № 228075)

  1. #1
    Junior Member Репутация
    Регистрация
    20.11.2019
    Сообщений
    7
    Вес репутации
    16

    Thumbs up Trojan gen помогите полностью убрать/убедиться что все в порядке!

    Подхватил вирус в приложении kinoplay случайно нажал на рекламу 1xbet, во время просмотра фильма, сразу скачался 360 антивирус, happy wheel какой-то казино и начались серьёзны посадки в компьютере. Скачал avast он проверил нашёл вот это
    photo_2023-03-11_20-10-00.jpgphoto_2023-03-11_20-09-54.jpgphoto_2023-03-11_20-09-47.jpg

    Решил думаю дай проверю Kaspersky. Удаляю avast и тут начинается, сообщение винды о том что ваш компьютер не в порядке и он будет перезагружен в течение минуты и так до бесконечности, пока я не выдернул шнур интернета, тогда я смог спокойно оставаться хотя-бы без интернета, скачал с другого pc Kaspersky removal tool, тот нашёл Trojan.Win32.Hosts2.gen HEUR:Trojan.Win32.StrtPage.gen и еще пару таких же файлов. Он удалил все что смог, далее я смог работать с интернетом и установил Kaspersky уже полную, скажем так, версию. Он нашел тоже много всего интересного и после последней прям финальной проверки (2 миллиона файлов и 0 зараженных) вроде как все хорошо. Вопрос в том что мне нужно сделать ещё чтобы убедиться что все хорошо если вообще хорошо? А да бекап системы не возможен так как выключены все обновления винды и тому подобное и точек сохранения автоматически не было.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Greeblz, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,462
    Вес репутации
    1058
    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    20.11.2019
    Сообщений
    7
    Вес репутации
    16

    Отчет

    Вот отправляю отчет FRST и Addition, как вы и просили.
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,462
    Вес репутации
    1058
    Выделите и скопируйте в буфер обмена следующий код:
    Код:
    Start::
    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    2023-03-11 16:47 - 2023-03-11 20:12 - 000000000 ____D C:\KVRT2020_Data
    2023-03-10 21:37 - 2023-03-10 21:37 - 000000000 ___HD C:\$AV_ASW
    2023-03-10 21:32 - 2023-03-11 16:01 - 000000000 ____D C:\ProgramData\AVAST Software
    2023-03-10 19:44 - 2023-03-10 19:44 - 000000000 __SHD C:\ProgramData\360Quarant
    2023-03-10 19:44 - 2023-03-10 19:44 - 000000000 __SHD C:\$360Section
    2023-03-10 19:42 - 2023-02-28 05:43 - 000540416 _____ (360.cn) C:\Windows\system32\Drivers\360FsFlt.sys.215
    2023-03-10 19:42 - 2023-02-28 05:43 - 000360664 _____ (360.cn) C:\Windows\system32\Drivers\360Box64.sys.896
    2023-03-10 19:42 - 2023-02-28 05:43 - 000238304 _____ (360.cn) C:\Windows\system32\Drivers\BAPIDRV64.SYS.upd
    2023-03-10 19:42 - 2023-02-28 05:43 - 000199896 _____ (360.cn) C:\Windows\system32\Drivers\360AntiHacker64.removed
    2023-03-10 19:42 - 2023-02-28 05:43 - 000110800 _____ (360.cn) C:\Windows\SysWOW64\Drivers\360AvFlt.sys
    2023-03-10 19:42 - 2023-02-28 05:43 - 000110800 _____ (360.cn) C:\Windows\system32\Drivers\360AvFlt.sys.000
    2023-03-10 19:41 - 2023-03-10 19:41 - 000000000 _____ C:\ProgramData\E144.tmp
    AV: 360 Total Security (Enabled - Up to date) {FFDC234A-CE9B-08F9-406B-F876951CE066}
    FirewallRules: [{4EFB85B2-7127-4F18-99D0-EF3DA6BAF510}] => (Allow) LPort=9009
    FirewallRules: [{361D4D59-7D92-4674-8015-B45E3B393DDC}] => (Allow) LPort=9009
    FirewallRules: [{BD519CBD-E388-4C61-8415-7CA1627988AC}] => (Allow) LPort=9009
    FirewallRules: [{52C24BE2-D282-4872-A02E-ACE677C3C2A1}] => (Allow) LPort=9009
    FirewallRules: [{D225E9AF-BFCB-4426-A60B-B51159C50944}] => (Allow) LPort=9009
    FirewallRules: [{10686700-BFE7-4251-B177-0C8CE515414E}] => (Allow) LPort=9009
    FirewallRules: [{F200BB22-B531-4DAF-9926-C70B94BC3CFC}] => (Allow) LPort=9009
    FirewallRules: [{D4F5E9FA-A613-489D-9A3F-13175ADE7680}] => (Allow) LPort=9009
    FirewallRules: [{7B5BD46F-D6CD-497A-85AB-99A75316FFE3}] => (Allow) LPort=9009
    FirewallRules: [TCP Query User{A1DACDD6-17CC-4EC5-8CD2-575B6A05A6DA}E:\bin\win64\setup.exe] => (Allow) E:\bin\win64\setup.exe => Нет файла
    FirewallRules: [UDP Query User{54B904CB-F5F0-4CEA-A755-55F4DCC3E33D}E:\bin\win64\setup.exe] => (Allow) E:\bin\win64\setup.exe => Нет файла
    FirewallRules: [{9F4375AA-49EA-4F1F-9D2F-C13675118E8B}] => (Allow) LPort=9009
    FirewallRules: [{0B544D0B-4AB8-4D7B-A17E-AB56EFAD4914}] => (Allow) LPort=9009
    FirewallRules: [{E9C97B9F-21F0-489B-832F-6579EC81F4D7}] => (Allow) LPort=9009
    FirewallRules: [{73CC9B28-E0D8-4766-A6DA-07DB2B358BBE}] => (Allow) LPort=9009
    FirewallRules: [{708FF1D5-808E-4B1B-8362-7E3BBC543002}] => (Allow) LPort=9009
    FirewallRules: [{5BE97474-834D-46E1-8E4F-F8DCEEACC63A}] => (Allow) LPort=9009
    FirewallRules: [{4A24DD39-94C7-4AFA-A164-EA4A8F6D1613}] => (Allow) LPort=9009
    FirewallRules: [{40151620-5164-4124-8D51-AD8F667186B4}] => (Allow) LPort=9009
    FirewallRules: [{06CAA827-AB0F-4D83-86CF-5DED3BBC993D}] => (Allow) LPort=9009
    FirewallRules: [{BD218FF0-D3BB-4DB9-B0DD-716FD7960A45}] => (Allow) LPort=9009
    FirewallRules: [{F6F668BD-5099-45DB-802A-CE1428CB45AD}] => (Allow) LPort=9009
    FirewallRules: [{B7F39BA1-4156-4627-A29D-401F000ADB19}] => (Allow) LPort=9009
    FirewallRules: [{0CEE6567-4D30-4BDC-8544-BCB920F5B309}] => (Allow) LPort=9009
    FirewallRules: [{DCE47602-9C05-4A44-ACFB-2BE0E1C4254C}] => (Allow) LPort=9009
    FirewallRules: [{049A964B-23CF-404E-AFA8-7E862A7C4B35}] => (Allow) LPort=9009
    FirewallRules: [{CB78B464-3323-441B-833F-BC9DB9C9C5D8}] => (Allow) LPort=9009
    FirewallRules: [{F84C85B9-DC39-4F73-81C7-6B71A60F51DE}] => (Allow) C:\Users\Kirill\AppData\Local\Programs\Opera\95.0.4635.46\opera.exe => Нет файла
    FirewallRules: [{C1E2290B-225F-46BC-A4F2-51A87E49D734}] => (Allow) LPort=9009
    FirewallRules: [TCP Query User{BB8CA847-A35D-49D3-A1DB-ACE874B396F4}D:\qbtorrent\hogwarts\hogwarts.legacy.build 10461750\phoenix\binaries\win64\hogwartslegacy.exe] => (Allow) D:\qbtorrent\hogwarts\hogwarts.legacy.build 10461750\phoenix\binaries\win64\hogwartslegacy.exe => Нет файла
    FirewallRules: [UDP Query User{0EA2C5BF-0EB0-4F58-9F0D-997BA40125E1}D:\qbtorrent\hogwarts\hogwarts.legacy.build 10461750\phoenix\binaries\win64\hogwartslegacy.exe] => (Allow) D:\qbtorrent\hogwarts\hogwarts.legacy.build 10461750\phoenix\binaries\win64\hogwartslegacy.exe => Нет файла
    FirewallRules: [{3589BBFE-D86F-4BC8-AC8F-CBBF41F81947}] => (Allow) LPort=9009
    FirewallRules: [{62447BE7-C2FA-49B1-946E-E68BE462AEA2}] => (Allow) LPort=9009
    FirewallRules: [{82CF7370-64ED-4FF6-B5A3-76D68ADCE37C}] => (Allow) LPort=9009
    FirewallRules: [{3A4C7819-C8A4-4C28-9022-595FF91F19D5}] => (Allow) LPort=9009
    FirewallRules: [{CFE28BF8-5050-411E-A035-BFE206FFC4DD}] => (Allow) LPort=9009
    FirewallRules: [{720C9480-8961-4FD9-BDB9-C20461D22CE5}] => (Allow) LPort=9009
    FirewallRules: [{FE0440D8-CCE3-4BE3-A69B-7F30A1C6F02D}] => (Allow) LPort=9009
    FirewallRules: [{D1405494-3594-4CB5-BEA0-5D51923B8754}] => (Allow) LPort=9009
    FirewallRules: [{F57B630E-3190-4E37-BDAC-5B43CFC87AF3}] => (Allow) LPort=9009
    FirewallRules: [{1F6666B0-4B4A-4442-8C84-AD4E54B87B95}] => (Allow) LPort=9009
    FirewallRules: [{B0C5C6F1-9470-4E3B-BDCD-0C989977050B}] => (Allow) LPort=9009
    FirewallRules: [{C8DD2F30-CFD2-44A0-B3EE-9CB510144011}] => (Allow) LPort=9009
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    StartBatch:
    del /s /q C:\Windows\SoftwareDistribution\download\*.*
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Opera Software\Opera Stable\Cache\Cache_Data\*.*"
    del /s /q C:\Windows\Temp\*.*
    del /s /q "%userprofile%\AppData\Local\temp\*.*"
    ipconfig /flushdns
    sfc /scannow
    endbatch:
    Reboot:
    End::
    Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Упакуйте его в архив и прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    WBR,
    Vadim

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    20.11.2019
    Сообщений
    7
    Вес репутации
    16

    Fixlog

    Отправляю вам Fixlog
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,462
    Вес репутации
    1058
    Остатки 360 Total Security и мусор почистили, троянов не было.

    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.
    WBR,
    Vadim

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    20.11.2019
    Сообщений
    7
    Вес репутации
    16
    Для модераторов. Извиняюсь за повторные отправки сообщений я иногда не понимаю отправилось или нет, новичок этого сайта.

    - - - - -Добавлено - - - - -

    А вам спасибо большое, помогли!

  • Уважаемый(ая) Greeblz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Хотелось бы убедиться, что все чисто
      От alek68 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.11.2010, 22:48
    2. Ответов: 6
      Последнее сообщение: 13.03.2010, 16:16
    3. Посмотрите плиз, все ли у меня в порядке!
      От noface1 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 05:11
    4. Помогите,дело дрянь или все ли в порядке
      От Mike_kmv в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2008, 07:18
    5. Ответов: 2
      Последнее сообщение: 23.07.2008, 17:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01253 seconds with 18 queries