В работе Взлом и подозрение на трояны

Переводчик Google

Bratura

Новый пользователь
Сообщения
3
Реакции
0
Сначала был взлом вк и телеграмм, украли звезды, скачал антивирус удалил много вирусов, думал все наладил но нет, на следующий день снова взлом но только вк, скорее всего троян или типа того который не могу удалить.
 

Вложения

Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:

Код:
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
Unlock: C:\FRST\
RemoveProxy:
HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:windowsdefender; <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKLM\Software\Policies\...\system: [EnableSmartScreen] 0 <==== ВНИМАНИЕ
HKU\S-1-5-21-1561244072-2809030540-4206515530-1001\...\Run: [Molili] => C:\Program Files (x86)\Steam\steamapps\common\Molili\Molili.exe --autostart (Нет файла)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{3961E42E-3903-431D-8DB3-B786F8AED2F7}] -> "C:\Users\admin\AppData\Local\360extremebrowser\Chrome\Application\22.3.5106.64\Installer\setup.exe" --configure-user-settings --verbose-logging --system-level (Нет файла)
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\baaekikjniiimnkmnaigjmccipmddjkh
CHR HKU\S-1-5-21-1561244072-2809030540-4206515530-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
CHR HKU\S-1-5-21-1561244072-2809030540-4206515530-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh]
S2 AmneziaVPNSplitTunnel; \??\C:\Program Files\AmneziaVPN\mullvad-split-tunnel.sys (Нет файла)
CustomCLSID: HKU\S-1-5-21-1561244072-2809030540-4206515530-1001_Classes\CLSID\{0002DF01-0000-0000-C000-000000000046}\localserver32 -> "C:\Users\admin\AppData\Local\360extremebrowser\Chrome\Application\360extremebrowser.exe" => Нет файла
CustomCLSID: HKU\S-1-5-21-1561244072-2809030540-4206515530-1001_Classes\CLSID\{5C4D8D77-5B87-40CA-884E-F56858227E5C}\localserver32 -> C:\Users\admin\AppData\Local\Programs\TeamSpeak\notification_helper.exe => Нет файла
CustomCLSID: HKU\S-1-5-21-1561244072-2809030540-4206515530-1001_Classes\CLSID\{f9517764-05a4-a748-620a-95087d06a241}\localserver32 -> "C:\Program Files\Cloudflare\Cloudflare WARP\Cloudflare WARP.exe" -ToastActivated => Нет файла
Reg: reg export HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Defaults\FirewallPolicy\FirewallRules C:\Firewall.reg
C:\Firewall.reg
CMD: netsh advfirewall reset
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
 
Здравствуйте, выполнил инструкцию, вот лог.
 

Вложения

Скачайте утилиту DoesNotBelong и сохраните её на Рабочем столе.

Пожалуйста, сохраните все несохраненные файлы и закройте все программы, так как этот инструмент попытается закрыть все некритические процессы в ходе сканирования. Это касается и интернет-браузеров.
  • Щелкните правой кнопкой мыши по DoesNotBelong.exe и запустите его от имени администратора.
  • После прочтения заявления об отказе от ответственности нажмите «Да», чтобы начать сканирование
  • Скрипт создаст точку восстановления системы и приступит к сканированию, которое может занять некоторое время.
  • По завершении работы программы окно командной строки закроется, и в корневом каталоге диска C: будет создан журнал под названием DoesNotBelong_[дата]_[время].txt.
  • Пожалуйста, запакуйте отчет DoesNotBelong_[дата]_[время].txt. и прикрепите к своему следующему сообщению.

Скачайте MinerSearch
Распакуйте архив с помощью 7-Zip или WinRAR в любую папку и запустите программу.
Подтвердите принятие условий использования кнопкой "Принять".
Дождитесь окончания сканирования.
Программа создаст лог, вида C:\_MinerSearchLogs\MinerSearch_22.12.2024_0-36-19.log, прикрепите его к следующему сообщению.

Затем удалите в корзину старые логи FRST.txt и Addition.txt и подготовьте новые.

Итого в следующем посте прикрепите:

1) Лог DoesNotBelong_[дата]_[время].txt.
2) Лог MinerSearch_22.12.2024_0-36-19.log
3) Новые логи FRST.txt и Addition.txt
 
Всё выполнил строго по инструкции.
 

Вложения

Пройдите по сервисам, которыми пользуетесь (ВК, Стим, дискорд и проч.) и завершите сессии:

Смените пароли во всех используемых сервисах (соц.сети, почта, онлайн-банки, игровые клиенты, мессенджеры), где возможно включите двухфакторную авторизацию.

Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.

Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
 
Назад
Сверху Снизу