В работе Троян ( думаю )

Переводчик Google

Помощь оказывается только на форуме.

Вы достаточно уверенно выполнили скрипт FRST - в чем проблема создать архив с паролем?

В крайнем случае можете установить AnyDesk и сообщить мне в ЛС номер
 
У вас установлен WinRAR.

Щелкаете правой кнопкой по папке C:\FRST\Quarantine
Выбираете WinRAR - Add to arhive (Добавить к архиву)
Посмотреть вложение 116587
Выбираете Set password - Установить пароль
Посмотреть вложение 116589

Вводите пароль - virus - Ok и еще раз Ok
Посмотреть вложение 116590
у меня нет
Помощь оказывается только на форуме.

Вы достаточно уверенно выполнили скрипт FRST - в чем проблема создать архив с паролем?

В крайнем случае можете установить AnyDesk и сообщить мне в ЛС номер
 
Последнее редактирование модератором:
Ok. Теперь жду 2 лога
 
Отсюда (второй и третий пункт):

Теперь по порядку:

1) Запакуйте папку C:\FRST\Quarantine в архив с паролем virus и отправьте его на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля в теле письма.


2)Скачайте утилиту DoesNotBelong и сохраните её на Рабочем столе.

Пожалуйста, сохраните все несохраненные файлы и закройте все программы, так как этот инструмент попытается закрыть все некритические процессы в ходе сканирования. Это касается и интернет-браузеров.
  • Щелкните правой кнопкой мыши по DoesNotBelong.exe и запустите его от имени администратора.
  • После прочтения заявления об отказе от ответственности нажмите «Да», чтобы начать сканирование
  • Скрипт создаст точку восстановления системы и приступит к сканированию, которое может занять некоторое время.
  • По завершении работы программы окно командной строки закроется, и в корневом каталоге диска C: будет создан журнал под названием DoesNotBelong_[дата]_[время].txt.
  • Пожалуйста, запакуйте отчет DoesNotBelong_[дата]_[время].txt. и прикрепите к своему следующему сообщению.

3) Удалите в корзину файлы FRST.txt и Addition.txt запустите FRST и соберите новые логи. Прикрепите их тоже.
 
Хорошо. Жду новые логи FRST.txt и Addition.txt
 
Хорошо. Жду новые логи FRST.txt и Addition.txt
1785069745538.webp
а это норма что на диске С появился frst и Quarantine?
 

Вложения

Последнее редактирование:
Еще один скрипт и завершаем:

Выделите следующий код:

Код:
Start::
CloseProcesses:
CreateRestorePoint:
Unlock: C:\FRST\
HKLM\...\RunOnce: [DEL_ST_CPL] => CMD /C del "C:\Windows\TEMP\ST_CPL.pkg.XML" /F (Нет файла)
HKLM\Software\...\Authentication\Credential Providers: [{6FF59A85-BC37-4CD4-77D5-11946960EF92}] -> C:\Program Files (x86)\Windows VC\ScreenConnect.WindowsCredentialProvider.dll <==== ВНИМАНИЕ
GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
2026-07-26 15:24 - 2026-07-26 15:26 - 000000000 ____D C:\DNB_Quarantine
2026-07-26 13:25 - 2026-07-26 13:26 - 000000000 ____D C:\Users\govor\Downloads\AutoLogger
2026-07-26 13:12 - 2026-07-26 13:21 - 000000000 ____D C:\Users\govor\Doctor Web
2026-07-26 13:11 - 2026-07-26 13:12 - 298533472 _____ C:\Users\govor\Downloads\launch.exe
2026-07-26 13:11 - 2026-07-26 13:11 - 019876195 _____ C:\Users\govor\Downloads\AutoLogger.zip
2026-07-26 13:11 - 2026-07-26 13:11 - 012341499 _____ C:\Users\govor\Downloads\uvs.zip
2026-07-26 13:11 - 2026-07-26 13:11 - 011343508 _____ (Company © regist) C:\Users\govor\Downloads\I8Zpre.exe
2026-07-26 13:11 - 2026-07-26 13:11 - 006290002 _____ (Furtivex) C:\Users\govor\Downloads\DoesNotBelong.exe
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
 
Еще один скрипт и завершаем:

Выделите следующий код:

Код:
Start::
CloseProcesses:
CreateRestorePoint:
Unlock: C:\FRST\
HKLM\...\RunOnce: [DEL_ST_CPL] => CMD /C del "C:\Windows\TEMP\ST_CPL.pkg.XML" /F (Нет файла)
HKLM\Software\...\Authentication\Credential Providers: [{6FF59A85-BC37-4CD4-77D5-11946960EF92}] -> C:\Program Files (x86)\Windows VC\ScreenConnect.WindowsCredentialProvider.dll <==== ВНИМАНИЕ
GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
2026-07-26 15:24 - 2026-07-26 15:26 - 000000000 ____D C:\DNB_Quarantine
2026-07-26 13:25 - 2026-07-26 13:26 - 000000000 ____D C:\Users\govor\Downloads\AutoLogger
2026-07-26 13:12 - 2026-07-26 13:21 - 000000000 ____D C:\Users\govor\Doctor Web
2026-07-26 13:11 - 2026-07-26 13:12 - 298533472 _____ C:\Users\govor\Downloads\launch.exe
2026-07-26 13:11 - 2026-07-26 13:11 - 019876195 _____ C:\Users\govor\Downloads\AutoLogger.zip
2026-07-26 13:11 - 2026-07-26 13:11 - 012341499 _____ C:\Users\govor\Downloads\uvs.zip
2026-07-26 13:11 - 2026-07-26 13:11 - 011343508 _____ (Company © regist) C:\Users\govor\Downloads\I8Zpre.exe
2026-07-26 13:11 - 2026-07-26 13:11 - 006290002 _____ (Furtivex) C:\Users\govor\Downloads\DoesNotBelong.exe
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
после данного скрипта у меня должно всё вылечиться?
 
Оно уже вылечилось раньше
2 трояна удалили.

Теперь удалим рат. И все на этом.
 
Еще один скрипт и завершаем:

Выделите следующий код:

Код:
Start::
CloseProcesses:
CreateRestorePoint:
Unlock: C:\FRST\
HKLM\...\RunOnce: [DEL_ST_CPL] => CMD /C del "C:\Windows\TEMP\ST_CPL.pkg.XML" /F (Нет файла)
HKLM\Software\...\Authentication\Credential Providers: [{6FF59A85-BC37-4CD4-77D5-11946960EF92}] -> C:\Program Files (x86)\Windows VC\ScreenConnect.WindowsCredentialProvider.dll <==== ВНИМАНИЕ
GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
2026-07-26 15:24 - 2026-07-26 15:26 - 000000000 ____D C:\DNB_Quarantine
2026-07-26 13:25 - 2026-07-26 13:26 - 000000000 ____D C:\Users\govor\Downloads\AutoLogger
2026-07-26 13:12 - 2026-07-26 13:21 - 000000000 ____D C:\Users\govor\Doctor Web
2026-07-26 13:11 - 2026-07-26 13:12 - 298533472 _____ C:\Users\govor\Downloads\launch.exe
2026-07-26 13:11 - 2026-07-26 13:11 - 019876195 _____ C:\Users\govor\Downloads\AutoLogger.zip
2026-07-26 13:11 - 2026-07-26 13:11 - 012341499 _____ C:\Users\govor\Downloads\uvs.zip
2026-07-26 13:11 - 2026-07-26 13:11 - 011343508 _____ (Company © regist) C:\Users\govor\Downloads\I8Zpre.exe
2026-07-26 13:11 - 2026-07-26 13:11 - 006290002 _____ (Furtivex) C:\Users\govor\Downloads\DoesNotBelong.exe
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
 

Вложения

Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.

Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
 
Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.

Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
деинсталируйте типо в корзину и очистить?
 
переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
 
Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.

Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.

вот

всё хорошо?
 

Вложения

Последнее редактирование:
Обновите ПО:

NVIDIA App 11.0.5.420 v.11.0.5.420 Внимание! Скачать обновления
WinRAR 7.01 (64-разрядная) v.7.01.0 Внимание! Скачать обновления
blender v.4.0.2 Внимание! Скачать обновления
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u501-windows-x64.exe - Windows Offline (64-bit))^
Opera GX Stable 133.0.5932.56 v.133.0.5932.56 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
Yandex v.26.6.2.938 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

Смените пароли (онлайн-банки и кошельки, социальные сети, игровые клиенты, электронная почта и проч.), проверьте мессенджеры на "лишние" сессии, завершите неизвестные, используйте двухфакторную авторизацию.

Регулярно делайте резервные копии важных данных на внешние диски и в облачные хранилища, - так Вы защитите их от возможной утери при проблемах с "железом" или при атаках троянов-шифровальщиков.

Для блокировки нежелательного контента советую установить расширения браузеров uBO Lite и Browser guard.

Скачивайте расширения только из официальных магазинов. Не устанавливайте слишком много расширений и регулярно проверяйте их список.

+++

 
Назад
Сверху Снизу