Перейти к содержимому


Фото
- - - - -

поймал вирус dpc:powershell.avkill.10

powershell avkill.10

  • Закрыто Тема закрыта
29 ответов в этой теме

#21 Vvvyg

Vvvyg

    Member

  • Posters
  • 199 Сообщений:

Отправлено 05 Июнь 2025 - 22:00

Slawz69

Выделите и скопируйте в буфер обмена следующий код:
Spoiler
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен.
 

Скачайте Farbar Service Scanner
 
Запустите.
Убедитесь, что отмечены следующие пункты:
Internet Services
Windows Firewall
System Restore
Security Center/Action Center
Windows Update
Windows Defender
 
Нажмите кнопку "Scan"
 
Будет создан отчёт (FSS.txt) в той же папке, откуда запущена утилита.
Прикрепите этот файл к своему сообщению.


#22 Slawz69

Slawz69

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 05 Июнь 2025 - 22:19

https://www.virustotal.com/gui/file/9348c59e04457afc3000afd32a268e721efff0fc00bb3bf7aae3544531c7ac70

https://www.virustotal.com/gui/file/9348c59e04457afc3000afd32a268e721efff0fc00bb3bf7aae3544531c7ac70

https://www.virustotal.com/gui/file/ee82ed450126da0dff89f35b9f708f04b9ab2982e4f2ad3fc295133a0952b30e



#23 Slawz69

Slawz69

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 05 Июнь 2025 - 22:54

Алекс просил https://disk.yandex.ru/d/tSSMbuEB2VLHIw



#24 Slawz69

Slawz69

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 05 Июнь 2025 - 23:11

 отчёт Farbar Service Scanner

Прикрепленные файлы:

  • Прикрепленный файл  FSS.txt   3,48К   2 Скачано раз


#25 Slawz69

Slawz69

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 05 Июнь 2025 - 23:13

 лог-файл (Fixlog.txt)

Прикрепленные файлы:

  • Прикрепленный файл  Fixlog.txt   48,27К   2 Скачано раз


#26 Vvvyg

Vvvyg

    Member

  • Posters
  • 199 Сообщений:

Отправлено 06 Июнь 2025 - 07:54

Системные службы, повреждённые трояном, восстановлены. Windows Defender, похоже. выкорчеван из системы, изначально, в сборке, или спец утилитой.

 

Удалите программы Client Helper 6.1.6, Driver Booster 7.1.0.533, qBittorrent 8.1.3 - именно эту версию, qBittorrent 8.1.3 нормальная. Если нет возможности удалить стандартным способом - сделайте принудительно, с помощью Geek Uninstaller Free.

 
Деинсталлируйте программы Bonjour, Cisco EAP-FAST Module, Cisco LEAP Module, Cisco PEAP Module, предустановлены и не требуются в системе.
 

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Логи, карантин и другие файлы, созданные программой, будут удалены.
Компьютер перезагрузится.


#27 Slawz69

Slawz69

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 06 Июнь 2025 - 21:56

Скажите так какую версию qbittorrent удалить?



#28 Severnyj

Severnyj

    Member

  • Posters
  • 236 Сообщений:

Отправлено 06 Июнь 2025 - 22:21

Скажите так какую версию qbittorrent удалить?

qBittorrent 8.1.3 (HKLM\...\e566ee95-9554-5b98-9d27-a155a750ded3) (Version: 8.1.3 - )


#29 Slawz69

Slawz69

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 06 Июнь 2025 - 22:25

спасибо



#30 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 090 Сообщений:

Отправлено 07 Июнь 2025 - 18:34

Спрошу ,проблема  решено?


Сообщение было изменено Alexander007: 07 Июнь 2025 - 18:35

Global Malware Hunting.




Also tagged with one or more of these keywords: powershell, avkill.10