Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Хотел скачать один файл, но попался на рекламную ссылку с вирусом, хотя у меня стоит адблокер. Запустил экзешник, который до этого проверил на вирусы. Вирустотал не показал ничего, но в комментариях к этому файлу все жаловались, что этот вирус крадёт пароли,и рассылает рекламу скам казино. Сам вирус пока себя не проявил, попыток входа не было. Все пароли поменял, максимально обезопасил свои аккаунты, но вирус не знаю как убрать. По советам с реддита, скачал frst, запустил всё как было, ничего не трогал. Помогите пожалуйста, я в этом не разбираюсь. Ещё отправил скриншот архива, который я скачивал
Вроде как сделал всё что просили. Ещё пока шла проверка заметил новую папку C:\Users\Realvov\AppData\Roaming\RenPy, очень подозрительная, ибо была создана именно в момент заражения и совпадает с названием папки в архиве. Специально пока что ничего там не трогал
Вложения
Malwarebytes Отчет о полной проверке 2026-08-28 193150.txt
Если не удаляются стандартным способом, используйте Geek Uninstaller (в том числе "Принудительным удалением" по правой кнопке мыши в списке установленных программ).
d:\torrent\wallpaper engine.2.7.3\wallpaper_engine\wallpaper32.exe
3734,48 кб, rsAh, создан: 26.09.2025 00:09:03, изменен: 05.09.2025 10:33:30
Скрипт: Kарантин, Удалить, Удалить через BC x32 Подозрение эвристического анализа ЭПС: подозрение на "Процесс с аномальной нагрузкой на GPU"
В связи с тем что wallpaper_engine от Стим часто является распространителем троянов, советую удалить и сам и wallpaper_engine и установленные обои.
Скачайте утилиту DoesNotBelong и сохраните её на Рабочем столе.
Пожалуйста, сохраните все несохраненные файлы и закройте все программы, так как этот инструмент попытается закрыть все некритические процессы в ходе сканирования. Это касается и интернет-браузеров.
Щелкните правой кнопкой мыши по DoesNotBelong.exe и запустите его от имени администратора.
После прочтения заявления об отказе от ответственности нажмите «Да», чтобы начать сканирование
Скрипт создаст точку восстановления системы и приступит к сканированию, которое может занять некоторое время.
По завершении работы программы окно командной строки закроется, и в корневом каталоге диска C: будет создан журнал под названием DoesNotBelong_[дата]_[время].txt.
Пожалуйста, запакуйте отчет DoesNotBelong_[дата]_[время].txt. и прикрепите к своему следующему сообщению.
Затем удалите в корзину старые и подготовьте новые логи FRST.txt и Addition.txt
Сделал всё как просили, только не удалил wallpaper engine, он у меня не из Steam, и содержит лишь одни обои с хорошим рейтингом. Автообновлений там нет, я ему доверяю
Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
Почта
Файл вида C:\Users\Realvov\Desktop\28.08.2026_20.52.55.zip со своего Рабочего стола выложите на Яндекс-Диск или в Облако Mail.ru (если сайт сообщает о вирусе в архиве, упакуйте архив в архив с паролем virus), ссылку пришлите на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля в теле письма.
отправил с почты realnyjvovka@gmail.com без пароля. По поводу проблемы пока ничего не могу сказать, она себя ещё не успела проявить. Заметил, пропала та папка, ну и куча всего у меня послетало, автозагрузки и прочее, сейчас буду восстанавливать. А это всё, стилер удалён? Мне нужно ещё что либо делать? В общем, что у меня было с компом
На автозагрузку ничего подозрительного не поступало.
Краткий обзор от ИИ:
Что такое Ren’Py на самом деле
Ren’Py — легитимный бесплатный открытый движок (на Python) для создания визуальных новелл и инди-игр. Его официальный сайт — renpy.org. Сам по себе он безопасен. Проблемы возникают из-за того, что злоумышленники активно злоупотребляют его популярностью.Как работает вредоносАтаки обычно идут через:
пиратские репаки и «крякнутые» визуальные новеллы (особенно 18+);
неофициальные сайты с «бесплатными» играми, модами, торренты, Discord, форумы;
фейковые установщики, которые выглядят как Instaler.exe, Setup.exe или обычный лаунчер Ren’Py.
Механизм примерно такой:
Пользователь запускает «игру».
Вредоносный код (часто спрятанный в .rpa-архивах, script.rpyc или Python-скриптах) запускается вместе с легитимными компонентами движка.
Лоадер проверяет систему на виртуализацию/песочницу, затем расшифровывает и запускает payload.
Часто показывают фейковый экран загрузки игры (иногда с огромным таймером), чтобы отвлечь внимание.
Что делает вредонос
Чаще всего это инфостилеры (крадущие данные):
пароли и куки из браузеров;
сессии Discord, Steam, EA, Microsoft и других аккаунтов;
данные криптокошельков;
файлы и другая чувствительная информация.
В разных кампаниях в качестве конечного payload’а встречались:
Rhadamanthys;
Amatera Stealer;
Lumma Stealer;
HijackLoader и другие.
Иногда добавляют remote access trojan или другие модули.
Как защититься
Скачивайте игры только с официальных источников (Steam, официальный сайт).
Не запускайте установщики из репаков и «бесплатных» архивов.
Используйте актуальный антивирус + периодические проверки (Malwarebytes и аналоги хорошо ловят такие вещи).
Если уже запустили сомнительный файл — сразу отключите интернет, просканируйте систему, смените все важные пароли с другого чистого устройства и проверьте сессии аккаунтов.
Если троян вшит в игру и активирует при ее запуске - удалить можно только деинсталляцией игры.
Мы применили инструменты, которые обычно справляются с RenPy-троянами. Активного заражения сейчас нет.
В карантин кроме Adware 2-х летней давности ничего вредоносного не попало.
Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.
Подготовьте лог SecurityCheck by glax24: Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
В целом, тоже самое я узнавал тоже от нейросети и из отзывов вирустотал, только решение, которое мне предлагали, это снос винды. Спасибо огромное за проделанную работу
Проверьте мессенджеры, социальные сети и игровые клиенты на "лишние" сессии, завершите неизвестные. Смените пароли (онлайн-банки и кошельки, социальные сети, игровые клиенты, электронная почта и проч.) и включите двухфакторную авторизацию. Используйте сложные пароли из случайных символов размером 20-25 знаков.
Сбросьте настройки используемых браузеров:
Google Chrome
1. Откройте chrome://settings/reset
2. Нажмите «Восстановить настройки по умолчанию» → подтвердите.
Mozilla Firefox
1. Откройте меню → Справка → Информация для решения проблем (или введите about:support)
2. Справа нажмите «Очистить Firefox…» → подтвердите.
Регулярно делайте резервные копии важных данных на внешние диски и в облачные хранилища — так Вы защитите их от возможной утери при проблемах с "железом" или при атаках троянов-шифровальщиков.
Для блокировки нежелательного контента советую установить расширения браузеров uBO Lite и Browser Guard.
Скачивайте расширения только из официальных магазинов. Не устанавливайте слишком много расширений и регулярно проверяйте их список.
Создайте новую точку восстановления и удалите старые точки.
1. Нажмите Пуск – Программы – Стандартные – Служебные – Восстановление системы. Выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
2. Нажмите Пуск - Программы – Стандартные –...