Доброго времени суток! Помогите, пожалуйста, удалить вирус (угрозу) DPC:MALWARE.URL. При включении ПК сразу запускается сайт в браузере. Логи прикрепляю. https://disk.yandex.com.ge/d/fhV37GOOy1QPdA

#1
Отправлено 20 Август 2025 - 17:51
#2
Отправлено 20 Август 2025 - 20:30
Логи анализируется.
Global Malware Hunting.
#3
Отправлено 20 Август 2025 - 21:07
- Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
- Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
- Нажмите кнопку Scan (Сканировать).
Global Malware Hunting.
#4
Отправлено 20 Август 2025 - 21:09
DriverBooster 2.2.28
gt-launcher 5.2.3
Если не удаляются стандартным способом, используйте Geek Uninstaller (в том числе "Принудительным удалением" по правой кнопке мыши в списке установленных программ).
Скачайте утилиту Dr.Web FixIt! и сохраните её на Рабочем столе.
- Запустите скачанный файл.
- Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
- По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
- Пожалуйста, выложите отчет на Яндекс-Диск
Сообщение было изменено Severnyj: 20 Август 2025 - 21:10
#5
Отправлено 20 Август 2025 - 22:02
не получается ничего скачать, очень медленная скорость и постоянно прерывается загрузка, при этом все остальное в браузере быстро прогружается
Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
- Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
- Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
- Нажмите кнопку Scan (Сканировать).
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.По логах обнаружено кое-что :Trojan:Win64/KillMBR!MTB
#8
Отправлено 20 Август 2025 - 22:24
В приватном режиме браузера такая же проблема?
#9
Отправлено 20 Август 2025 - 22:28
да
В приватном режиме браузера такая же проблема?
#10
Отправлено 20 Август 2025 - 22:32
Качайте на другом компьютере / смартфоне и переносите на этот
#11
Отправлено 21 Август 2025 - 07:18
https://disk.yandex.com.ge/d/9bYwdXB-ZXDJxg
Качайте на другом компьютере / смартфоне и переносите на этот
Сообщение было изменено NezNaika: 21 Август 2025 - 07:20
#12
Отправлено 21 Август 2025 - 07:31
https://disk.yandex.com.ge/d/6Wh2XWgcBmumxQ
Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
- Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
- Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
- Нажмите кнопку Scan (Сканировать).
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.По логах обнаружено кое-что :Trojan:Win64/KillMBR!MTB
#13
Отправлено 21 Август 2025 - 08:31
#14
Отправлено 21 Август 2025 - 08:39
https://disk.yandex.com.ge/d/kAvYLiPI1Mp0eA
Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.Отключите до перезагрузки антивирус.Выделите следующий код:SpoilerСкопируйте выделенный текст (правой кнопкой - Копировать).Запустите FRST (FRST64) от имени администратора.Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.Компьютер будет перезагружен автоматически.
#15
Отправлено 21 Август 2025 - 10:02
Сообщите, что с проблемой?
#16
Отправлено 21 Август 2025 - 10:15
больше не открывается этот сайт, в dr web curelt тоже нет
Сообщите, что с проблемой?
#17
Отправлено 21 Август 2025 - 10:18
только вопрос появился, выше писали "По логах обнаружено кое-что :Trojan:Win64/KillMBR!MTB". я так понимаю это уже другая проблема?
#18
Отправлено 21 Август 2025 - 11:32
Это в карантине защитника файл - он не опасен.
#19
Отправлено 21 Август 2025 - 11:58
сделано
Это в карантине защитника файл - он не опасен.
Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.Компьютер будет перезагружен автоматически.Обновите ПО:
#20
Отправлено 21 Август 2025 - 12:15
На этом закончим. Удачи.