Решена Dr. Web Curelt обнаружил NET:MALWARE.URL, но при обезвреживании выдаёт ошибку

omg333

Новый пользователь
Сообщения
9
Реакции
1
Здравствуйте, после сканирования системы программой Dr. Web Cureit обнаружилась угроза NET:MALWARE.URL, которую не может обезвредить. Прикрепляю логи, сделанные AutoLogger.exe.
 

Вложения

Пока активного ничего не видно, что в логах drweb написано?

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Отсканировал систему, прикрепляю отчеты и логи с cureit
 

Вложения

лог cureit не прикрепили.
 
Логи не прикрепились, т.к. слишком большие, отправляю ссылку на гугл диск.

 
Удалите Outline, на его работу идет детект.
 
После просканируйте систему еще раз. Если будет дедект, то нужен будет свежий лог, возможно Outline скрывал источник.
 
Есть ли еще рекомендации, которые можно выполнить, пока происходит сканирование?
 
Исправьте по возможности
--------------------------- [ OtherUtilities ] ----------------------------
Git v.2.45.2 Внимание! Скачать обновления
Microsoft Visual Studio Code (User) v.1.93.0 Внимание! Скачать обновления
------------------------------- [ Backup ] --------------------------------
Яндекс.Диск v.3.2.36.4972 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9030 Внимание! Скачать обновления
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.20 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Yandex v.24.7.3.1081 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

Если не используете, то можно спокойно удалить
---------------------------- [ UnwantedApps ] -----------------------------
Кнопки сервисов Яндекса на панели задач v.3.7.9.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 
Спасибо большое, и такой вопрос, что порекомендуете делать с outline? Удалить не сложно, но тот же wireguard блочится на уровне провайдера, outline же пока живет.
 
Написать в службу поддержки др веба и снять ложное срабатывание. Ну или смирится с детектом.
 
После удаления cureit ни на что не ругается, банальное удаление как всегда помогло, спасибо большое за помощь!

 
Наверное будет важно кому-то, кто столкнется с такой же проблемой, как у меня - dr Web в принципе не дружит с outline, у человека на форуме (ссылка ниже) dr Web возникла пусть и не такая, но судя по всему очень похожая, в контексте возникновения, проблема. Человек просто задал исключение непосредственно для outline. Не говорю, что так нужно делать всем, но как минимум обратить внимание стоит. Если говорить про мой случай - стриггерился только dr Web, антивирус от майков ничего не сказал, как и хитман. Доверять мне или нет - дело ваше, а я же надеюсь, что если в данном сообщении присутствует дезинформация, что более грамотные люди обязательно поправят в сообщениях ниже.

 
  • Like
Реакции: akok
Тогда финальный штрих и удачи!

Чтобы автоматически удалить все файлы и папки, созданные FRST, в том числе сам инструмент, переименуйте FRST/FRST64.exe в uninstall.exe и запустите его. Процедура требует перезагрузки системы.

Да необходимо внести в исключения антивируса Dr.Web, модуль SpIDer Gate файл:

C:\Program Files (x86)\Outline\resources\app.asar.unpacked\third_party\outline-go-tun2socks\win32\tun2socks.exe
 
Последнее редактирование:
Назад
Сверху Снизу