Перейти к содержимому


Фото
- - - - -

Trojan BPlug 4268


  • Закрыто Тема закрыта
20 ответов в этой теме

#1 Romashka1g

Romashka1g

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 19 Июль 2025 - 00:00

Здравствуйте, исправляюсь, только прочитал FAQ по размещению поста.

 

После каждой перезагрузки приходит уведомление о DrWeb об этом трояне. Переустановка Хрома или удаление из папки TEMP этих файлов ни к чему не приводят. Перезагружаешься и всё заново.

 

https://disk.yandex.ru/d/CjxMGssuZqd6bw

 

Помогите избавиться. 

 



#2 Severnyj

Severnyj

    Member

  • Posters
  • 224 Сообщений:

Отправлено 19 Июль 2025 - 12:48

Добрый день. Лог анализируется. 



#3 Severnyj

Severnyj

    Member

  • Posters
  • 224 Сообщений:

Отправлено 19 Июль 2025 - 13:58

Скачайте утилиту Dr.Web FixIt! и сохраните её на Рабочем столе.
 
  • Запустите скачанный файл.
  • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
  • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
  • Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.


  • #4 Romashka1g

    Romashka1g

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 20 Июль 2025 - 02:23

    Принял, делаю.

     

    Скачайте утилиту Dr.Web FixIt! и сохраните её на Рабочем столе.
     
    • Запустите скачанный файл.
    • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
    • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
     

     



    #5 Romashka1g

    Romashka1g

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 20 Июль 2025 - 02:34

    Спасибо, вроде больше не сигнализирует об этом трояне DrWeb, я так понимаю, что-то мне дослали. Но всё равно сейчас на всякий случай сделаю сканирование по FixIt. 


    Сообщение было изменено Romashka1g: 20 Июль 2025 - 02:35


    #6 Romashka1g

    Romashka1g

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 20 Июль 2025 - 02:36

    А нет, зашёл проверить, всё же угроза сохраняется, Drweb её опять зафиксировал.

    Спасибо, вроде больше не сигнализирует об этом трояне DrWeb, я так понимаю, что-то мне дослали. Но всё равно сейчас на всякий случай сделаю проверку по FixIt. 


    Сообщение было изменено Romashka1g: 20 Июль 2025 - 02:36


    #7 Severnyj

    Severnyj

      Member

    • Posters
    • 224 Сообщений:

    Отправлено 20 Июль 2025 - 02:52

    Жду логов от FixIt!



    #8 Alexander007

    Alexander007

      Foreign Doctor

    • Posters
    • 2 084 Сообщений:

    Отправлено 20 Июль 2025 - 06:55

     

    А нет, зашёл проверить, всё же угроза сохраняется, Drweb её опять зафиксировал.

    Спасибо, вроде больше не сигнализирует об этом трояне DrWeb, я так понимаю, что-то мне дослали. Но всё равно сейчас на всякий случай сделаю проверку по FixIt. 

     

    Перед началом лечении - нужно временно отключить антивирус Dr.Web ( на время , чтобы утилита выполнила Fixit ).


    Сообщение было изменено Alexander007: 20 Июль 2025 - 06:56

    Global Malware Hunting.


    #9 Romashka1g

    Romashka1g

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Июль 2025 - 02:19

    Доброй ночи, опять вечером включил комп и вроде опять ничего и нету. Не знаю прям.

     

    Новый лог: https://disk.yandex.ru/d/Ret35c3B4OAdeA 

     

    Жду логов от FixIt!



    #10 Severnyj

    Severnyj

      Member

    • Posters
    • 224 Сообщений:

    Отправлено 21 Июль 2025 - 02:23

    Пока идет анализ:

     

    Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
     
    Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
     
    • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
  • Нажмите кнопку Scan (Сканировать).
  •  
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.


    #11 Severnyj

    Severnyj

      Member

    • Posters
    • 224 Сообщений:

    Отправлено 21 Июль 2025 - 04:26

    Перед тем, как делать лог FRST из сообщения №10

     

    Скачайте утилиту Dr.Web FixIt! и сохраните её на Рабочем столе.
     
    • Запустите скачанный файл.
  • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
  • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
  • Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.
  •  


    #12 Romashka1g

    Romashka1g

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Июль 2025 - 18:32

    Здравствуйте. Готово, оба файла здесь: https://disk.yandex.ru/d/_8sZ8l1Y2N4btA 



    #13 Severnyj

    Severnyj

      Member

    • Posters
    • 224 Сообщений:

    Отправлено 21 Июль 2025 - 18:57

    Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    Отключите до перезагрузки антивирус.
    Выделите следующий код:
     
    Spoiler

    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
    Компьютер будет перезагружен автоматически.

    #14 Romashka1g

    Romashka1g

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Июль 2025 - 20:07

    Спасибо большое, готово. 

    Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    Отключите до перезагрузки антивирус.
    Выделите следующий код:
     

    Spoiler

    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
    Компьютер будет перезагружен автоматически.

     



    #15 Severnyj

    Severnyj

      Member

    • Posters
    • 224 Сообщений:

    Отправлено 21 Июль 2025 - 20:10

    А где это?

     

    Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению.


    #16 Romashka1g

    Romashka1g

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Июль 2025 - 20:33

    В архиве здесь, два файла тхт в архтве desctop

    https://disk.yandex.ru/d/_8sZ8l1Y2N4btA%C2%A0

    А где это?

     

     

     

    Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению.

     


    Сообщение было изменено Romashka1g: 21 Июль 2025 - 20:34


    #17 Severnyj

    Severnyj

      Member

    • Posters
    • 224 Сообщений:

    Отправлено 21 Июль 2025 - 20:39

    В архиве только файлы FRST.txt и Addition.txt.

     

     

    Внимательно прочитайте 13 сообщение нажмите на кнопку Spoiler, под ней скрипт. Скопируйте его, запустите FRST и нажмите кнопку "Исправить". Полученный файл Fixlog.txt прикрепите.



    #18 Romashka1g

    Romashka1g

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Июль 2025 - 21:11

    https://disk.yandex.ru/d/1PbZeArTAzT-tQ

     

    В архиве только файлы FRST.txt и Addition.txt.

     

     

    Внимательно прочитайте 13 сообщение нажмите на кнопку Spoiler, под ней скрипт. Скопируйте его, запустите FRST и нажмите кнопку "Исправить". Полученный файл Fixlog.txt прикрепите.



    #19 Severnyj

    Severnyj

      Member

    • Posters
    • 224 Сообщений:

    Отправлено 21 Июль 2025 - 21:21

    Вот теперь вижу, что все выполнено.

     

    Сообщите, что с проблемой?

     

    Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
    Компьютер будет перезагружен автоматически.
     
     
    Используйте в браузерах средства блокировки контента, например uBO Lite.


    #20 Romashka1g

    Romashka1g

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Июль 2025 - 21:39

    Большое спасибо, trojan растворился, drweb не сигнализирует о каких-либо проблемах.  B)

     

    WinRar обновил.

    Ubo поставил. 

     

    Спасибо Вам!

     

     

    Вот теперь вижу, что все выполнено.

     

    Сообщите, что с проблемой?

     

    Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
    Компьютер будет перезагружен автоматически.
     
     
    Используйте в браузерах средства блокировки контента, например uBO Lite.