В работе Поймал тяжелый вирус, который не могу вычистить уже месяц.

Переводчик Google

Ming0

Новый пользователь
Сообщения
3
Реакции
0
Всем привет, чуть больше месяца назад словил вирус, черт меня потянул скачивать файлы с телеграмм каналов от ютуб деятелей.
Перед открытием файла проверил его в вирус тотал, и он на удивление показало 0, я на радостях запустил и все было бы вроде бы гладко, файл дал мне то чего я хотел, однако через день или пару дней начались подозрительные активности в моих соц сетях.
ВК - в истории активности появляется авторизация с неизвестным местоположением и айпи 0.0.0.0, как я дальше понял это бот, он спамит рандомным людям рекламой в личных сообщениях, так же была сменена дата рождения.
ТГ - в телеграмм на удивлении никаких посторонних пользователей которые авторизовались в мой аккаунт обнаружено не было, но активность все равно была, будто бы прямо с моего пк челоек занимался всем чем хотел, при этом на моем пк это никак не отображалось, курсор оставался в моем управлении.
В тг так же меняли дату рождения, проверяли ограничения аккаунта через спам бота, так же были выведены все подарки и звездочки которые у меня были, после проверок и чистки вроде бы активность пропала (я так думал) но примерно через неделю меня просто выкинули с аккаунта на пк, с тех пор тг на пк я не пользуюсь.
Стим - зашли, создали чат с моими друзьями, закинули рекламу и вышли с чата.
Инстаграмм - спам рекламой по лс.

Во всех этих соц сетях не меняли пороли, просто спамили рекламами и на этом все.

Делал проверки такими программами как: DrWeb Cureit, HitmanPRO, Kaspersky rescure tool и многими другими, но вирус так и не смог удалить.
В планировщике задач удалял все лишнее, ничего нового там не появлялось, проблема осталась.

Прошу руку помощи, кто может помочь с данной проблемой, пароли менял, куки чистил, ничего не помогает.
Ниже прикреплю файл который я скачивал.
Винду переустанавливать не варик, много файлов для работы, да и не факт что вирус на системном диске.
 
Здравствуйте!

Через Параметры -> Приложения деинсталлируйте нежелательное ПО:
Bonjour
DAEMON Tools Lite
SUPERAntiSpyware

Wallpaper Engine - ставили самостоятельно? Если нет, тоже деинсталлируйте.

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запускайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 
  • Like
Реакции: akok
Прикрепляю файлы, так же забыл сообщить, что активность происходит всегда ночью, часов с 22-23:00 по мск, днем всегда все тихо и спокойно.
 

Вложения

Назад
Сверху Снизу