Перейти к содержимому


Фото
- - - - -

dialer_java.exe

dialer_java.exe

  • Please log in to reply
22 ответов в этой теме

#1 Porter77

Porter77

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 21 Октябрь 2025 - 06:29

Добрый день!

1.Cureit обнаружил я так понимаю майнер dialer_java.exe. Вроде удалил, потому что Cureit его больше не видел. Но! Проверил Eset Online Scanner ом- Вот он, на месте.  Eset его удаляет, но он появляется вновь

2. Так же Cureit находит  и ругается на ldodtcbusjvz.sys в папке Temp. Удаляет, но он появляется вновь. 

Логи прилагаю https://dropmefiles.com/LI7M6



#2 Severnyj

Severnyj

    Member

  • Posters
  • 392 Сообщений:

Отправлено 21 Октябрь 2025 - 15:25

Лог анализируется, ожидайте.



#3 Severnyj

Severnyj

    Member

  • Posters
  • 392 Сообщений:

Отправлено 21 Октябрь 2025 - 16:04

Скачайте утилиту DrWeb FixIt! и сохраните её на Рабочем столе.
 
  • Запустите скачанный файл.
  • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
  • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
  • Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.


  • #4 Porter77

    Porter77

      Newbie

    • Posters
    • 11 Сообщений:

    Отправлено 22 Октябрь 2025 - 06:10

     

    Скачайте утилиту DrWeb FixIt! и сохраните её на Рабочем столе.
     
    •  
    • Запустите скачанный файл.
    • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
    • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
     

     

    https://disk.yandex.ru/d/-oz00TjHxRAXuQ



    #5 Severnyj

    Severnyj

      Member

    • Posters
    • 392 Сообщений:

    Отправлено 22 Октябрь 2025 - 08:33

    Внимание, это не повтор предыдущего действия. Утилита содержит скрипт лечения. Возможно потребуется еще несколько запусков лечащей утилиты.
     
    Скачайте утилиту DrWeb FixIt! и сохраните её на Рабочем столе.
     
  • Запустите скачанный файл.
  • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
  • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
  • Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.


  • #6 Porter77

    Porter77

      Newbie

    • Posters
    • 11 Сообщений:

    Отправлено 22 Октябрь 2025 - 09:52

    https://disk.yandex.ru/d/-oz00TjHxRAXuQ



    #7 Severnyj

    Severnyj

      Member

    • Posters
    • 392 Сообщений:

    Отправлено 22 Октябрь 2025 - 10:11

    Это старый отчет. После работы FixIt, должен был сформироваться новый.



    #8 Porter77

    Porter77

      Newbie

    • Posters
    • 11 Сообщений:

    Отправлено 22 Октябрь 2025 - 10:59

    https://disk.yandex.ru/d/yq9dqZsUp-XoVg


    И первый и второй отчет был сформирован сегодня 22.10.2025



    #9 Severnyj

    Severnyj

      Member

    • Posters
    • 392 Сообщений:

    Отправлено 22 Октябрь 2025 - 11:30

    И первый и второй отчет был сформирован сегодня 22.10.2025

    Просто Вы в 6.10 и в 9.52 указали одинаковую ссылку.

     

    Небольшое отступление: у одного пользователя dialer_java.exe дропался самим пользователем, когда тот запускал зараженную программу для доступа к ютуб. 

    Не используете ли вы каких-либо подозрительных программ на каждый день после которых дропается данный файл?

     

     

    Это заново созданная утилита FixIt! и она содержит другой скрипт, после выполнения компьютер будет перезагружен.

     

    Скачайте утилиту DrWeb FixIt! и сохраните её на Рабочем столе.
     
  • Запустите скачанный файл.
  • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
  • По завершении работы программы компьютер перезагрузится.
  •  

    Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
     
    Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
     
    • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
  • Нажмите кнопку Scan (Сканировать).
  •  
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.
     


    #10 Severnyj

    Severnyj

      Member

    • Posters
    • 392 Сообщений:

    Отправлено 22 Октябрь 2025 - 12:17

    Информация для вирлаба:

     

     

    [drweb.com #11641021]

     

    https://www.virustotal.com/gui/file/2a097315860e35147e0c5b61d84460b3ef0b50508e907a3a6322aed75f940fd8



    #11 Porter77

    Porter77

      Newbie

    • Posters
    • 11 Сообщений:

    Отправлено 22 Октябрь 2025 - 12:34

    Видимо у меня все так плохо. При  запуске FRST синее окно Невозможно запустить это приложение на Вашем ПК. Система 64. Ту и скачивал



    #12 Severnyj

    Severnyj

      Member

    • Posters
    • 392 Сообщений:

    Отправлено 22 Октябрь 2025 - 12:46

    Отключите Защитник Windows, скачайте FRST заново и запустите, или скачайте по этой ссылке: https://disk.yandex.ru/d/SNjph-MgHWZj3w



    #13 Porter77

    Porter77

      Newbie

    • Posters
    • 11 Сообщений:

    Отправлено 22 Октябрь 2025 - 13:50

    Все плохо) защитник мне неподвластен оказалось Но программа FRST запустилась отчет прикрепляю

    https://disk.yandex.ru/d/_KqChwzGgTcl7Q



    #14 Severnyj

    Severnyj

      Member

    • Posters
    • 392 Сообщений:

    Отправлено 22 Октябрь 2025 - 14:19

    Только в архиве не отчет, а сама программа, нужны файлы FRST.txt и Additon.txt



    #15 Porter77

    Porter77

      Newbie

    • Posters
    • 11 Сообщений:

    Отправлено 23 Октябрь 2025 - 05:53

    https://disk.yandex.ru/d/-50hE1X9jFhoFA



    #16 Severnyj

    Severnyj

      Member

    • Posters
    • 392 Сообщений:

    Отправлено 23 Октябрь 2025 - 06:11

    Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    Отключите до перезагрузки антивирус.
    Выделите следующий код:
     
    Spoiler

    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
    Компьютер будет перезагружен автоматически.

    #17 Porter77

    Porter77

      Newbie

    • Posters
    • 11 Сообщений:

    Отправлено 23 Октябрь 2025 - 14:52

    https://disk.yandex.ru/d/9IYROQrctoua-A



    #18 Severnyj

    Severnyj

      Member

    • Posters
    • 392 Сообщений:

    Отправлено 23 Октябрь 2025 - 15:14

    Отлично, в принципе, сейчас система восстановлена, но вы так и не ответили на мой вопрос:

     

    Небольшое отступление: у одного пользователя dialer_java.exe дропался самим пользователем, когда тот запускал зараженную программу для доступа к ютуб. 

    Не используете ли вы каких-либо подозрительных программ на каждый день после которых дропается данный файл?

     

    Поэтому советую установить сейчас тестовую версию антивируса Dr.Web (бесплатно на 1 месяц или на 2 месяца за 300 рублей). Можно отказаться от установки брандмауэра если он не нужен, или чтобы не получать много вопросов о подключении.

     

    Затем попользоваться ей несколько дней и определить, в какой момент может восстановиться dialer_java.exe и ldodtcbusjvz.sys.

     

    После установки антивируса, удалите старые логи FRST.txt и Addition.txt в корзину и подготовьте новые.



    #19 Porter77

    Porter77

      Newbie

    • Posters
    • 11 Сообщений:

    Отправлено 23 Октябрь 2025 - 16:45

    Отлично, в принципе, сейчас система восстановлена, но вы так и не ответили на мой вопрос:

     

     

     

    Небольшое отступление: у одного пользователя dialer_java.exe дропался самим пользователем, когда тот запускал зараженную программу для доступа к ютуб. 

    Не используете ли вы каких-либо подозрительных программ на каждый день после которых дропается данный файл?

     

    Поэтому советую установить сейчас тестовую версию антивируса Dr.Web (бесплатно на 1 месяц или на 2 месяца за 300 рублей). Можно отказаться от установки брандмауэра если он не нужен, или чтобы не получать много вопросов о подключении.

     

    Затем попользоваться ей несколько дней и определить, в какой момент может восстановиться dialer_java.exe и ldodtcbusjvz.sys.

     

    После установки антивируса, удалите старые логи FRST.txt и Addition.txt в корзину и подготовьте новые.

    Спасибо огромное!. Да нет у меня подобных программ. Ну опять же это может быть любая зараженная программа. Файл как то сам появлялся. 



    #20 Severnyj

    Severnyj

      Member

    • Posters
    • 392 Сообщений:

    Отправлено 23 Октябрь 2025 - 16:47

    Файл как то сам появлялся.
    Я поэтому и прошу установить хотя бы 30-дневную бесплатную версию - попробуем отловить виновника.