Перейти к содержимому


Фото
- - - - -

HOSTS:MALWARE.URL


  • Please log in to reply
8 ответов в этой теме

#1 fayanfayan1

fayanfayan1

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 11 Сентябрь 2024 - 21:01

Добрый вечер, после лечение через утилиту вэба постоянно появляется этот вирус. При запуске пк браузер постоянно открывается и открывает различные сайты с казино, играми и 18+ 

скрин вируса - https://imgur.com/a/6Qu1uyN

логи - https://disk.yandex.ru/d/MOD9ixe38YLFYQ



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 174 Сообщений:

Отправлено 11 Сентябрь 2024 - 21:01

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Дождитесь окончания работы сканера Dr. Web или CureIt!, прежде, чем запускать DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист. Так как логи могут иметь большой объём, превышающий ограничения форума, то рекомендуем закачать их на какой-нибудь файлообменник, а на форуме указать ссылку.

2. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];



#3 Alexander007

Alexander007

    Foreign Member

  • Posters
  • 1 252 Сообщений:

Отправлено 11 Сентябрь 2024 - 21:05

Добрый день , дополнительно прикрепите  :

 

Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
 
Нажмите кнопку Сканировать.
 
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).

Global Malware Hunting.


#4 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 985 Сообщений:

Отправлено 11 Сентябрь 2024 - 23:51

Здравствуйте.

 

Нажмите клавишу Windows. Введите в поиск cmd.exe

Запустите программу cmd.exe

Скопируйте и выполните команду в открывшемся окне:

REG delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v User /f

Перезагрузите компьютер. Браузер с не нужными сайтами не открылся?



#5 fayanfayan1

fayanfayan1

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 12 Сентябрь 2024 - 18:47

Здравствуйте.

 

Нажмите клавишу Windows. Введите в поиск cmd.exe

Запустите программу cmd.exe

Скопируйте и выполните команду в открывшемся окне:

REG delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v User /f
Перезагрузите компьютер. Браузер с не нужными сайтами не открылся?

все не открывается, спасибо



#6 fayanfayan1

fayanfayan1

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 12 Сентябрь 2024 - 18:51

Добрый день , дополнительно прикрепите  :

 

Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
 
Нажмите кнопку Сканировать.
 
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).


addition - https://disk.yandex.ru/d/LUIU8dgcD1Xvgw
frst - https://disk.yandex.ru/d/uqhOKRNUgbn_QA

#7 fayanfayan1

fayanfayan1

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 12 Сентябрь 2024 - 19:09

Здравствуйте.

 

Нажмите клавишу Windows. Введите в поиск cmd.exe

Запустите программу cmd.exe

Скопируйте и выполните команду в открывшемся окне:

REG delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v User /f

Перезагрузите компьютер. Браузер с не нужными сайтами не открылся?

вирус не был удален с пк, антивирус все равно его находит даже после лечения - https://imgur.com/a/2J6TeRH



#8 Alexander007

Alexander007

    Foreign Member

  • Posters
  • 1 252 Сообщений:

Отправлено 12 Сентябрь 2024 - 21:14

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать)

Start::
CreateRestorePoint:
CloseProcesses:
Virusscan: C:\Users\User\AppData\Local\Sideloadly\sideloadlydaemon.exe
File: C:\Users\User\AppData\Local\Sideloadly\sideloadlydaemon.exe
Virusscan: C:\Program Files\Chaos Group\Chaos Cosmos\cbservice.exe
File: C:\Program Files\Chaos Group\Chaos Cosmos\cbservice.exe
Virusscan: C:\Program Files\Chaos\UnifiedLogin\ulasupervisor.exe
File: C:\Program Files\Chaos\UnifiedLogin\ulasupervisor.exe
CHR HKU\S-1-5-21-418434546-2613134936-1023350470-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ibknafobnmndicojahlppolcaaibngjf]
Virusscan: C:\Users\User\cpohvp84.exe
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Word\Помещения%20311216551309266679\Помещения%20.docx.lnk -> C:\Users\User\Desktop\работа мади\Помещения .docx (Нет файла) <==== Cyrillic
AlternateDataStreams: C:\Windows:CM_be7995bdfc8d8ab791fbfefa187c3875a89ccddaea42f3929155d8af0adee7c6 [26]
IE trusted site: HKU\S-1-5-21-418434546-2613134936-1023350470-1001\...\sharepoint.com -> hxxps://nthume-files.sharepoint.com
FirewallRules: [TCP Query User{1C9942EF-54D7-4985-AE96-11E85F9E093A}E:\driver\sdi64-drv.exe] => (Allow) E:\driver\sdi64-drv.exe => Нет файла
FirewallRules: [UDP Query User{7DD93BD7-F456-4C45-B2D7-F3839C74A2CD}E:\driver\sdi64-drv.exe] => (Allow) E:\driver\sdi64-drv.exe => Нет файла
FirewallRules: [{E9392C55-FAF0-4B23-9048-C4CA7FEDA185}] => (Allow) LPort=30305
FirewallRules: [{F5428EA8-2F70-4417-911C-B4B810123A51}] => (Allow) LPort=30306
FirewallRules: [{8D81C4E1-8E8D-456E-BA5E-E93D4CD62E5E}] => (Allow) LPort=27015
FirewallRules: [{39FDD639-ED94-42AC-9980-E5B410CC8D6D}] => (Block) C:\Program Files\GRAPHISOFT\ARCHICAD 24\CineRender\CineRenderNEM.exe => Нет файла
FirewallRules: [{99745B88-3315-4D8F-9E1C-3C9957FBFA62}] => (Block) C:\Program Files\GRAPHISOFT\ARCHICAD 24\CineRender\CineRenderNEM.exe => Нет файла
FirewallRules: [{240793F8-B5AF-456E-8D02-409CE7217823}] => (Block) C:\Program Files\GRAPHISOFT\ARCHICAD 24\CineRender\CineRenderNEM.exe => Нет файла
FirewallRules: [{39FDD639-ED94-42AC-9980-E5B410CC8D6D}] => (Block) C:\Program Files\GRAPHISOFT\ARCHICAD 24\CineRender\CineRenderNEM.exe => Нет файла
FirewallRules: [{99745B88-3315-4D8F-9E1C-3C9957FBFA62}] => (Block) C:\Program Files\GRAPHISOFT\ARCHICAD 24\CineRender\CineRenderNEM.exe => Нет файла
FirewallRules: [{240793F8-B5AF-456E-8D02-409CE7217823}] => (Block) C:\Program Files\GRAPHISOFT\ARCHICAD 24\CineRender\CineRenderNEM.exe => Нет файла
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
Hosts:
Reboot:
End::

 

 

 
2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
 
Обратите внимание: будет выполнена перезагрузка компьютера.

Global Malware Hunting.


#9 Vvvyg

Vvvyg

    Member

  • Posters
  • 106 Сообщений:

Отправлено 12 Сентябрь 2024 - 21:21

вирус не был удален с пк, антивирус все равно его находит даже после лечения

В hosts ничего страшного, игнорируйте:

2019-12-07 13:14 - 2024-09-11 21:41 - 000005381 _____ C:\Windows\system32\drivers\etc\hosts
127.0.0.1 checkhost.local
109.94.209.70      fitgirl-repacks.xyz             # Fake FitGirl site
109.94.209.70      www.fitgirlpack.site            # Fake FitGirl site




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых