Решена Здравствуйте, попал на комп вирус Backdoor:MSIL/Bladabindi!mclg

  • Автор темы Автор темы L1nZor'
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.
Защитник показывает угрозу, помещал уже и в карантин, и удалял его. Всё бестолку
 
Последнее редактирование:
Очистите старые и создайте новую контрольную точку.
После этого перезагрузите компьютер и проверьте ещё раз что покажет Защитник.
 
Тоже самое, показывает этот вирус, поместить в карантин или удалить.
 
что значит затронутый элемент ? amsi: \Device\HarddiskVolume3\Recovery\chrome.exe
 
Давайте попробуем так:

Скачайте Microsoft Safety Scanner, запустите.

В разделе Scan Options выберите FULL scan.

Наберитесь терпения, сканирование может занять несколько часов (зависит от количества файлов и скорости системы). Дождитесь окончания.
Найдите отчёт с именем MSERT.log в этой папке C:\Windows\debug\msert.log

Прикрепите его к следующему сообщению.
 
А прошлые анивирусы удалять ?
 
В конце лечения мы всё лишнее удалим, не волнуйтесь.
 
Тут тоже чисто.
Вопрос:
На ваших скриншотах дата обнаружения 1 ноября. Сейчас там сегодняшняя или тоже позавчерашняя?
Если второе, то это просто запись в журнале обнаружений.
 
написано 1.11.22, но оно активно и оно занесено в текущие угрозы.
 
может попробовать просто хром удалить ?
 
Это не тот Хром, который в системе установлен.

Выполните такой скрипт:

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    StartPowershell:
    Set-MpPreference -DisableAutoExclusions $true -Force
    Set-MpPreference -Mapsreporting basic -Force
    Set-MpPreference -DisableRealtimeMonitoring $false -Force
    Set-MpPreference -DisablePrivacyMode $true -Force
    Set-MpPreference -DisableIOAVProtection $false -Force
    Set-MpPreference -CheckForSignaturesBeforeRunningScan $true -Force
    Set-MpPreference -PUAProtection enabled -Force
    Update-MpSignature
    Get-MpComputerStatus
    Get-MpPreference
    EndPowershell:
    Comment: Очистка истории обнаружений Защитника Windows
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\Detections.log"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\quick\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\resource\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\system\*.*"
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Сообщение об угрозе ещё есть?
 
Всё, вирус испарился, спасибо большое !!!!!
 
Ещё раз уточню, это был не вирус, а сообщение Защитника об обнаружении.

Хорошо, завершающие шаги:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
TeamViewer v.15.31.5 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.61 (64-bit) v.5.61.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9005 Внимание! Скачать обновления

Исправьте перечисленное.
Читайте и соблюдайте Рекомендации после удаления вредоносного ПО
 
Спасибо большое за помощь! Вы очень помогли !
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу