Показано с 1 по 8 из 8.

Подозрение на вирусы (заявка № 229453)

  1. #1
    Junior Member Репутация
    Регистрация
    21.04.2025
    Сообщений
    5
    Вес репутации
    1

    Thumbs up Подозрение на вирусы

    Доброго времени суток!
    Для попытки оживить злополучный Дискорд, накачал всякой ерунды. Дискорд ясно дело не заработал зато я нахватался всякого. После попыток удаления то что было накачано в ручную на некоторых файлах появлялась ошибка - невозможно удалить, какой-то сайт и биткойн кошелек. Утилита от Касперского нашла 4 проблемы но так и не вылечила. утилита от Др. Веба обнаружила 2 проблемы и тоже особо не помогла.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) fuatino, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,452
    Вес репутации
    1084
    Поставили вариант обхода с "довеском" в виде майнера.

    Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:
    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Program Files (x86)\Google\Update\GoogleUpdate.exe', '');
     DeleteFile('C:\Program Files (x86)\Google\Update\GoogleUpdate.exe', '64');
     DeleteService('gupdate');
     DeleteService('gupdatem');
     DeleteService('WinDivert');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ClipboardMonitor', 'x64');
     DeleteSchedulerTask('GameNet');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, упакуйте его в архив с паролем, выложите на файлообменник или в облако и дайте ссылку с паролем в личном сообщении.

    Перетащите лог Check_Browsers_LNK.log из папки Autologger на утилиту ClearLNK. Отчёт о работе прикрепите.

    Отключите временно встроенный антивирус ("Защитник") - у него ложное срабатывание на компоненты используемой далее программы.
    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    21.04.2025
    Сообщений
    5
    Вес репутации
    1
    Да вот так по глупости поплатился)
    Все сделал!
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,452
    Вес репутации
    1084
    Надо было с утилитой ClearLNK совершать действия и с тем логом, что в папке Autologger. Ладно, уже не столь важно.

    Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):
    Код:
    ;uVS v4.99.12v x64 [http://dsrt.dyndns.org:8888]
    ;Target OS: NTv10.0
    v400c
    deltmp
    delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\90.0.818.66\MSEDGE.DLL
    delref %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\PLATFORM\4.18.2107.4-0\DRIVERS\WDNISDRV.SYS
    delref %SystemDrive%\GOODBYEDPI-0.2.3RC1-2\GOODBYEDPI-0.2.3RC1\X86_64\WINDIVERT64.SYS
    del C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP Help and Support\HP Support Assistant.lnk
    del C:\Users\vinzt\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\uTorrent Web.lnk
    apply
    restart
    Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
    Компьютер перезагрузится.

    Проверьте, что из проблем осталось.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    21.04.2025
    Сообщений
    5
    Вес репутации
    1
    Утилиты от касперского и др. веба больше ничего не видят. Встроенный антивирус тоже ничего не нашел.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,452
    Вес репутации
    1084
    Закончим на этом.

    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Логи, карантин и другие файлы, созданные программой, будут удалены.
    Компьютер перезагрузится.

    Обновите WinRar: Российские хакеры используют недавнюю уязвимость в WinRAR.
    Уязвимость в архиваторе WinRAR позволяет обойти метку Mark-of-the-Web.
    WBR,
    Vadim

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    21.04.2025
    Сообщений
    5
    Вес репутации
    1
    Спасибо большое!

  • Уважаемый(ая) fuatino, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирусы, вирусы, вирусы! [Hoax.Win32.ArchSMS.msvl ]
      От robert93 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 25.02.2013, 21:17
    2. Вирусы... Вирусы... Вирусы
      От visahouse в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 08.10.2009, 23:54
    3. Подозрение на вирусы вирусы
      От Magvai в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.09.2009, 16:32
    4. Ответов: 4
      Последнее сообщение: 22.02.2009, 04:21
    5. Подозрение на троян Подозрение на Trojan.Win32.Pakes.lis
      От Валентин_K в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.02.2009, 15:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00234 seconds with 17 queries