В работе Поймал стилер данных, от какой проги точно не знаю, никак не получается избавиться и устранить проблему. Помогите Пожалуйста.

Переводчик Google

Загрузитесь в безопасном режиме Windows <===ВАЖНО!!!

Примите к сведению
- после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:

Код:
Start::
CloseProcesses:
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
2026-08-27 00:59 - 2026-08-27 01:02 - 000000000 ____D C:\DNB_Quarantine
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\Detections.log"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\quick\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\resource\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\system\*.*"
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
 
Загрузитесь в безопасном режиме Windows <===ВАЖНО!!!

Примите к сведению
- после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:

Код:
Start::
CloseProcesses:
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
2026-08-27 00:59 - 2026-08-27 01:02 - 000000000 ____D C:\DNB_Quarantine
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\Detections.log"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\quick\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\resource\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\system\*.*"
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
Сделал, прикрепляю.
 

Вложения

Включите защиту от подделки в Защитнике Windows.

Сообщите, что с проблемой?
Включил защиту от подделки, честно не знаю что с проблемой, не могу сказать. Мы делали с вами действия и пока не понимаю чем всё закончилось.
Показывает только что было изначально в самом первом сообщении и всё. А хорошо это или плохо не понимаю.
Что то ещё нужно делать? Скан касперским или скан защитником? Пароли могу начинать менять и использовать программы на ПК в штатном режиме?
Последние действия которые делал по вашим инструкциям, это мы делали что? Для себя чтоб было понимание, объясните пожалуйста.
Все те программы которые скачал для исправления всех проблем их нужно все обязательно удалить? Или можно оставить? При этом никаких проблем не будет.
Заранее Спасибо Вам Большое за ответы!

1787772287741.webp
1787772309663.webp
 
Последнее редактирование:
Сделал по новой Полное Сканирование от Защитника, нашёл только это:
Как с ними правильно поступить? Удалить, в карантин или разрешить на устройстве?
Один из них сам поместился в Карантин, оставить его там?
Без вашего разрешение переживаю сам с ними что то делать, ибо не знаю как правильно сделать.
Есть смысл ещё раз проверить Касперским?
1787776440302.webp
1787776278339.webp
1787776295368.webp
 
Последнее редактирование:
Перестаньте заниматься ерундой и постоянно спамить в теме бесполезными сообщениями. Помощь оказывается добровольно в свободное от основных занятий время и времени на отдых и сон. Вам обязательно ответят.

По последним скриншотам, хотя там и так все очевидно, если бы Вы хотя бы немного запоминали, что Вам предлагали в лечении:
на первом - срабатывание на AVBR, которым Вы использовали при зачистке следов майнера. Вывод: игнорировать угрозу, в наших утилитах ничего плохого нет.
на втором и третьем - срабатывание на файлы в карантине, сделанном AVBR. Можете просто удалить.

Доброй ночи!
 
Назад
Сверху Снизу