Перейти к содержимому


Фото
- - - - -

Как удалить угрозу DPC:MALWARE.URL?

вирус угроза

  • Please log in to reply
20 ответов в этой теме

#1 NezNaika

NezNaika

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 20 Август 2025 - 17:51

Доброго времени суток! Помогите, пожалуйста, удалить вирус (угрозу) DPC:MALWARE.URL. При включении ПК сразу запускается сайт в браузере. Логи прикрепляю. https://disk.yandex.com.ge/d/fhV37GOOy1QPdA



#2 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 091 Сообщений:

Отправлено 20 Август 2025 - 20:30

Логи анализируется.


Global Malware Hunting.


#3 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 091 Сообщений:

Отправлено 20 Август 2025 - 21:07

Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
 
  • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
  • Нажмите кнопку Scan (Сканировать).
 
После окончания сканирования будут созданы отчеты FRST.txtAddition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.
 
 
По логах обнаружено кое-что :Trojan:Win64/KillMBR!MTB

Global Malware Hunting.


#4 Severnyj

Severnyj

    Member

  • Posters
  • 236 Сообщений:

Отправлено 20 Август 2025 - 21:09

Деинсталлируйте следующие программы:
 

 

DriverBooster 2.2.28

gt-launcher 5.2.3

 
Если не удаляются стандартным способом, используйте Geek Uninstaller (в том числе "Принудительным удалением" по правой кнопке мыши в списке установленных программ).
 

Скачайте утилиту Dr.Web FixIt! и сохраните её на Рабочем столе.
  • Запустите скачанный файл.
  • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
  • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
или в Облако Mail.ru ссылку укажите в своем следующем сообщении.

Сообщение было изменено Severnyj: 20 Август 2025 - 21:10


#5 NezNaika

NezNaika

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 20 Август 2025 - 22:02

не получается ничего скачать, очень медленная скорость и постоянно прерывается загрузка, при этом все остальное в браузере быстро прогружается

 

Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
 
  • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
  • Нажмите кнопку Scan (Сканировать).
 
После окончания сканирования будут созданы отчеты FRST.txtAddition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.
 
 
По логах обнаружено кое-что :Trojan:Win64/KillMBR!MTB

 



#6 Severnyj

Severnyj

    Member

  • Posters
  • 236 Сообщений:

Отправлено 20 Август 2025 - 22:17

Из сообщения #4 можете выполнить инструкции?



#7 NezNaika

NezNaika

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 20 Август 2025 - 22:21

лаунчер удалил, бустер не получилось(во время деинсталляции пишет что не может найти файл) , пытался скачать geek uninstaller, но такая же проблема с загрузкой что я описал выше

Из сообщения #4 можете выполнить инструкции?



#8 Severnyj

Severnyj

    Member

  • Posters
  • 236 Сообщений:

Отправлено 20 Август 2025 - 22:24

В приватном режиме браузера такая же проблема?



#9 NezNaika

NezNaika

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 20 Август 2025 - 22:28

да

В приватном режиме браузера такая же проблема?



#10 Severnyj

Severnyj

    Member

  • Posters
  • 236 Сообщений:

Отправлено 20 Август 2025 - 22:32

Качайте на другом компьютере / смартфоне и переносите на этот



#11 NezNaika

NezNaika

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 21 Август 2025 - 07:18

https://disk.yandex.com.ge/d/9bYwdXB-ZXDJxg

Качайте на другом компьютере / смартфоне и переносите на этот


Сообщение было изменено NezNaika: 21 Август 2025 - 07:20


#12 NezNaika

NezNaika

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 21 Август 2025 - 07:31

https://disk.yandex.com.ge/d/6Wh2XWgcBmumxQ

 

Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
 
  • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
  • Нажмите кнопку Scan (Сканировать).
 
После окончания сканирования будут созданы отчеты FRST.txtAddition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.
 
 
По логах обнаружено кое-что :Trojan:Win64/KillMBR!MTB

 



#13 Severnyj

Severnyj

    Member

  • Posters
  • 236 Сообщений:

Отправлено 21 Август 2025 - 08:31

Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:
 
Spoiler
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.


#14 NezNaika

NezNaika

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 21 Август 2025 - 08:39

https://disk.yandex.com.ge/d/kAvYLiPI1Mp0eA

 

Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:
 
Spoiler
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.

 



#15 Severnyj

Severnyj

    Member

  • Posters
  • 236 Сообщений:

Отправлено 21 Август 2025 - 10:02

Сообщите, что с проблемой?



#16 NezNaika

NezNaika

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 21 Август 2025 - 10:15

больше не открывается этот сайт, в dr web curelt тоже нет

Сообщите, что с проблемой?



#17 NezNaika

NezNaika

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 21 Август 2025 - 10:18

только вопрос появился, выше писали "По логах обнаружено кое-что :Trojan:Win64/KillMBR!MTB". я так понимаю это уже другая проблема?



#18 Severnyj

Severnyj

    Member

  • Posters
  • 236 Сообщений:

Отправлено 21 Август 2025 - 11:32

Это в карантине защитника файл - он не опасен.

 

Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.
 
Обновите ПО:
 


#19 NezNaika

NezNaika

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 21 Август 2025 - 11:58

сделано

 

Это в карантине защитника файл - он не опасен.

 

Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.
 
Обновите ПО:
 

 



#20 Severnyj

Severnyj

    Member

  • Posters
  • 236 Сообщений:

Отправлено 21 Август 2025 - 12:15

На этом закончим. Удачи.