Решена Взлом и подозрение на трояны

Переводчик Google

Bratura

Новый пользователь
Сообщения
5
Реакции
0
Сначала был взлом вк и телеграмм, украли звезды, скачал антивирус удалил много вирусов, думал все наладил но нет, на следующий день снова взлом но только вк, скорее всего троян или типа того который не могу удалить.
 

Вложения

Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:

Код:
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
Unlock: C:\FRST\
RemoveProxy:
HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:windowsdefender; <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKLM\Software\Policies\...\system: [EnableSmartScreen] 0 <==== ВНИМАНИЕ
HKU\S-1-5-21-1561244072-2809030540-4206515530-1001\...\Run: [Molili] => C:\Program Files (x86)\Steam\steamapps\common\Molili\Molili.exe --autostart (Нет файла)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{3961E42E-3903-431D-8DB3-B786F8AED2F7}] -> "C:\Users\admin\AppData\Local\360extremebrowser\Chrome\Application\22.3.5106.64\Installer\setup.exe" --configure-user-settings --verbose-logging --system-level (Нет файла)
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\baaekikjniiimnkmnaigjmccipmddjkh
CHR HKU\S-1-5-21-1561244072-2809030540-4206515530-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
CHR HKU\S-1-5-21-1561244072-2809030540-4206515530-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh]
S2 AmneziaVPNSplitTunnel; \??\C:\Program Files\AmneziaVPN\mullvad-split-tunnel.sys (Нет файла)
CustomCLSID: HKU\S-1-5-21-1561244072-2809030540-4206515530-1001_Classes\CLSID\{0002DF01-0000-0000-C000-000000000046}\localserver32 -> "C:\Users\admin\AppData\Local\360extremebrowser\Chrome\Application\360extremebrowser.exe" => Нет файла
CustomCLSID: HKU\S-1-5-21-1561244072-2809030540-4206515530-1001_Classes\CLSID\{5C4D8D77-5B87-40CA-884E-F56858227E5C}\localserver32 -> C:\Users\admin\AppData\Local\Programs\TeamSpeak\notification_helper.exe => Нет файла
CustomCLSID: HKU\S-1-5-21-1561244072-2809030540-4206515530-1001_Classes\CLSID\{f9517764-05a4-a748-620a-95087d06a241}\localserver32 -> "C:\Program Files\Cloudflare\Cloudflare WARP\Cloudflare WARP.exe" -ToastActivated => Нет файла
Reg: reg export HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Defaults\FirewallPolicy\FirewallRules C:\Firewall.reg
C:\Firewall.reg
CMD: netsh advfirewall reset
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
 
Здравствуйте, выполнил инструкцию, вот лог.
 

Вложения

Скачайте утилиту DoesNotBelong и сохраните её на Рабочем столе.

Пожалуйста, сохраните все несохраненные файлы и закройте все программы, так как этот инструмент попытается закрыть все некритические процессы в ходе сканирования. Это касается и интернет-браузеров.
  • Щелкните правой кнопкой мыши по DoesNotBelong.exe и запустите его от имени администратора.
  • После прочтения заявления об отказе от ответственности нажмите «Да», чтобы начать сканирование
  • Скрипт создаст точку восстановления системы и приступит к сканированию, которое может занять некоторое время.
  • По завершении работы программы окно командной строки закроется, и в корневом каталоге диска C: будет создан журнал под названием DoesNotBelong_[дата]_[время].txt.
  • Пожалуйста, запакуйте отчет DoesNotBelong_[дата]_[время].txt. и прикрепите к своему следующему сообщению.

Скачайте MinerSearch
Распакуйте архив с помощью 7-Zip или WinRAR в любую папку и запустите программу.
Подтвердите принятие условий использования кнопкой "Принять".
Дождитесь окончания сканирования.
Программа создаст лог, вида C:\_MinerSearchLogs\MinerSearch_22.12.2024_0-36-19.log, прикрепите его к следующему сообщению.

Затем удалите в корзину старые логи FRST.txt и Addition.txt и подготовьте новые.

Итого в следующем посте прикрепите:

1) Лог DoesNotBelong_[дата]_[время].txt.
2) Лог MinerSearch_22.12.2024_0-36-19.log
3) Новые логи FRST.txt и Addition.txt
 
Всё выполнил строго по инструкции.
 

Вложения

Пройдите по сервисам, которыми пользуетесь (ВК, Стим, дискорд и проч.) и завершите сессии:

Смените пароли во всех используемых сервисах (соц.сети, почта, онлайн-банки, игровые клиенты, мессенджеры), где возможно включите двухфакторную авторизацию.

Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.

Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
 
Рассмотрите возможность обновления системы до Windows 11 или активируйте расширенную поддержку Windows 10 (ESU). Содержите систему и ПО в актуальном состоянии, не отключайте автоматическое обновление.

Обновите ПО:

NVIDIA App 11.0.7.247 v.11.0.7.247 Внимание! Скачать обновления
Microsoft Office Enterprise 2007 v.12.0.4518.1014 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
WinRAR 7.01 (64-bit) v.7.01.0 Внимание! Скачать обновления
Discord v.1.0.9240 Внимание! Скачать обновления
Telegram Desktop v.6.9.3 Внимание! Скачать обновления
Java 8 Update 401 (64-bit) v.8.0.4010.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u503-windows-x64.exe - Windows Offline (64-bit))^
Google Chrome v.151.0.7922.172 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^

Регулярно делайте резервные копии важных данных на внешние диски и в облачные хранилища, - так Вы защитите их от возможной утери при проблемах с "железом" или при атаках троянов-шифровальщиков.

Для блокировки нежелательного контента советую установить расширения браузеров uBO Lite и Browser guard.

Скачивайте расширения только из официальных магазинов. Не устанавливайте слишком много расширений и регулярно проверяйте их список.

 
Благодарю за помощь, надеюсь теперь всё будет хорошо!
 
Пишите, если что.
 
Назад
Сверху Снизу