Решена Поймал стилер данных, от какой проги точно не знаю, никак не получается избавиться и устранить проблему. Помогите Пожалуйста.

Переводчик Google

Загрузитесь в безопасном режиме Windows <===ВАЖНО!!!

Примите к сведению
- после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:

Код:
Start::
CloseProcesses:
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
2026-08-27 00:59 - 2026-08-27 01:02 - 000000000 ____D C:\DNB_Quarantine
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\Detections.log"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\quick\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\resource\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\system\*.*"
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
 
Загрузитесь в безопасном режиме Windows <===ВАЖНО!!!

Примите к сведению
- после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:

Код:
Start::
CloseProcesses:
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
2026-08-27 00:59 - 2026-08-27 01:02 - 000000000 ____D C:\DNB_Quarantine
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\Detections.log"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\quick\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\resource\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\system\*.*"
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
Сделал, прикрепляю.
 

Вложения

Включите защиту от подделки в Защитнике Windows.

Сообщите, что с проблемой?
Включил защиту от подделки, честно не знаю что с проблемой, не могу сказать. Мы делали с вами действия и пока не понимаю чем всё закончилось.
Показывает только что было изначально в самом первом сообщении и всё. А хорошо это или плохо не понимаю.
Что то ещё нужно делать? Скан касперским или скан защитником? Пароли могу начинать менять и использовать программы на ПК в штатном режиме?
Последние действия которые делал по вашим инструкциям, это мы делали что? Для себя чтоб было понимание, объясните пожалуйста.
Все те программы которые скачал для исправления всех проблем их нужно все обязательно удалить? Или можно оставить? При этом никаких проблем не будет.
Заранее Спасибо Вам Большое за ответы!

1787772287741.webp
1787772309663.webp
 
Последнее редактирование:
Сделал по новой Полное Сканирование от Защитника, нашёл только это:
Как с ними правильно поступить? Удалить, в карантин или разрешить на устройстве?
Один из них сам поместился в Карантин, оставить его там?
Без вашего разрешение переживаю сам с ними что то делать, ибо не знаю как правильно сделать.
Есть смысл ещё раз проверить Касперским?
1787776440302.webp
1787776278339.webp
1787776295368.webp
 
Последнее редактирование:
Перестаньте заниматься ерундой и постоянно спамить в теме бесполезными сообщениями. Помощь оказывается добровольно в свободное от основных занятий время и времени на отдых и сон. Вам обязательно ответят.

По последним скриншотам, хотя там и так все очевидно, если бы Вы хотя бы немного запоминали, что Вам предлагали в лечении:
на первом - срабатывание на AVBR, которым Вы использовали при зачистке следов майнера. Вывод: игнорировать угрозу, в наших утилитах ничего плохого нет.
на втором и третьем - срабатывание на файлы в карантине, сделанном AVBR. Можете просто удалить.

Доброй ночи!
 
Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.

Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
 
Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.

Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
Здравствуйте. Прогу удалил, секьюрити лог прикрепил.

Перестаньте заниматься ерундой и постоянно спамить в теме бесполезными сообщениями. Помощь оказывается добровольно в свободное от основных занятий время и времени на отдых и сон. Вам обязательно ответят.

По последним скриншотам, хотя там и так все очевидно, если бы Вы хотя бы немного запоминали, что Вам предлагали в лечении:
на первом - срабатывание на AVBR, которым Вы использовали при зачистке следов майнера. Вывод: игнорировать угрозу, в наших утилитах ничего плохого нет.
на втором и третьем - срабатывание на файлы в карантине, сделанном AVBR. Можете просто удалить.

Доброй ночи!
Здравствуйте, хорошо, понял вас, спасибо за ваш ответ.
 

Вложения

Последнее редактирование:
Исправьте по возможности:

NVIDIA App 11.0.5.420 v.11.0.5.420 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Microsoft OneDrive v.26.145.0728.0011 Внимание! Скачать обновления
7-Zip 18.05 (x64) v.18.05 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
WinRAR 5.70 (64-разрядная) v.5.70.0 Внимание! Скачать обновления
Notepad++ (32-bit x86) v.7.5.6 Внимание! Скачать обновления
Telegram Desktop v.7.1.1 Внимание! Скачать обновления
OpenVPN Connect v.3.4.2 Внимание! Скачать обновления
AnyDesk v.ad 9.0.14 Внимание! Скачать обновления Внимание! Программа удаленного доступа!
Chrome Remote Desktop Host v.151.0.7922.13 Внимание! Программа удаленного доступа!
VLC media player v.3.0.8 Внимание! Скачать обновления
Yandex (All Users) v.26.4.3.894 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

Читайте Рекомендации после удаления вредоносного ПО

Для информации почитайте также эту тему.

Не забудьте это (если до сих пор не сделали):
Проверьте мессенджеры, социальные сети и игровые клиенты на "лишние" сессии, завершите неизвестные. Смените пароли (онлайн-банки и кошельки, социальные сети, игровые клиенты, электронная почта и проч.) и включите двухфакторную авторизацию.

Сбросьте настройки браузера:
 
Последнее редактирование:
Назад
Сверху Снизу