Перейти к содержимому


Фото
- - - - -

kms activator вирусы


  • Закрыто Тема закрыта
19 ответов в этой теме

#1 normally

normally

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 02 Август 2025 - 15:49

     Здравствуйте команда Dr. Web 

   Вчера вечером решил полностью очистить word с комп, делал это с помощью файла KMSAuto++_1.8.7_x64_2024-2025 , который есть на компьютере до сих пор. Там было удалить word, по итогу этот процесс занял очень много времени, после чего мой компьютер стал не сразу запускать программы, через раз. Имею антивирус Malwarebytes он нашел много вирусов, я пока ничего не удалял и не помещал в карантин. Логи Malwares также прислал, надеюсь не лишним..

     Нужен Ваш совет\помощь...

    файл не поместился и я залил на яндекс диск   https://disk.yandex.ru/d/S-9v0HocQ3eFwg

 

Прикрепленные файлы:



#2 VVS

VVS

    The Master

  • Moderators
  • 19 828 Сообщений:

Отправлено 02 Август 2025 - 21:13

normally, судя по приложенному Вами логу Malwarebytes, он не нашёл ни одного вируса.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 Severnyj

Severnyj

    Member

  • Posters
  • 227 Сообщений:

Отправлено 02 Август 2025 - 21:21

normally, судя по приложенному Вами логу Malwarebytes, он не нашёл ни одного вируса.

Зато CureIt! нашел.

 

Нужен Ваш совет\помощь...

    файл не поместился и я залил на яндекс диск

Лог анализируется. Ожидайте.



#4 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 085 Сообщений:

Отправлено 02 Август 2025 - 22:46

1) Скачайте утилиту Dr.Web Fixit : https://drw.sh/czofmf  и сохраните её на Рабочем столе.

  • Запустите скачанный файл.
  • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
  • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
  • Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.

Global Malware Hunting.


#5 normally

normally

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 03 Август 2025 - 00:51

Выполннено

https://disk.yandex.ru/d/sj7u4niScVlILA



#6 Severnyj

Severnyj

    Member

  • Posters
  • 227 Сообщений:

Отправлено 03 Август 2025 - 01:30

Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
 
  • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
  • Нажмите кнопку Scan (Сканировать).
  •  
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.


    #7 normally

    normally

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 03 Август 2025 - 14:39

    Выполнено

     

    Прикрепленные файлы:



    #8 Severnyj

    Severnyj

      Member

    • Posters
    • 227 Сообщений:

    Отправлено 03 Август 2025 - 14:55

    Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    Отключите до перезагрузки антивирус.
    Выделите следующий код:
     
    Spoiler

    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
    Компьютер будет перезагружен автоматически.

    #9 normally

    normally

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 03 Август 2025 - 16:01

    Выполнено

    Прикрепленные файлы:

    • Прикрепленный файл  Fixlog.txt   109,38К   1 Скачано раз


    #10 Severnyj

    Severnyj

      Member

    • Posters
    • 227 Сообщений:

    Отправлено 03 Август 2025 - 16:09

    Удалите в корзину старые и подготовьте новые FRST.txt и Addition.txt.


    Сообщение было изменено Severnyj: 03 Август 2025 - 16:09


    #11 normally

    normally

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 03 Август 2025 - 16:23

    выполнено

    Прикрепленные файлы:

    • Прикрепленный файл  Addition.txt   48,39К   2 Скачано раз
    • Прикрепленный файл  FRST.txt   56,3К   1 Скачано раз


    #12 Severnyj

    Severnyj

      Member

    • Posters
    • 227 Сообщений:

    Отправлено 03 Август 2025 - 16:39

    Ок, если перестанете пользоваться Malwarebytes, то при первом запуске Защитника Windows отключите исключения (пролистайте инструкцию до раздела Exclusions ).

     

    Обновите до последних версий:

    WinRAR

     

    Сообщите, что с проблемой?



    #13 normally

    normally

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 03 Август 2025 - 18:38

    Благодарю! Компьютер стал намного быстрее работать. Ушли надоедливые всплывающие окна. Система работает, радует.

     Win Rar установил свежую. Прошелся еще раз Malwarebytes  - всё чисто.



    #14 normally

    normally

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 03 Август 2025 - 18:40

    Если Администрация  сайта не возражает, то Вы можете прислать мне номер карты, и я чисто символически...



    #15 Severnyj

    Severnyj

      Member

    • Posters
    • 227 Сообщений:

    Отправлено 03 Август 2025 - 18:50

    Спасибо. Не стоит.

     

    Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
    Компьютер будет перезагружен автоматически.
     
    Рассмотрите возможность приобретения Dr.Web Security Space


    #16 normally

    normally

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 03 Август 2025 - 22:05

    Выполнено, компьютер перезагрузился. 

    У меня так получилось, что куплен антивирус Malwarebytes за небольшую сумму руб и заявлен бессрочно, и обновления поддерживает...



    #17 Severnyj

    Severnyj

      Member

    • Posters
    • 227 Сообщений:

    Отправлено 03 Август 2025 - 22:59

    Выполнено, компьютер перезагрузился. 

    У меня так получилось, что куплен антивирус Malwarebytes за небольшую сумму руб и заявлен бессрочно, и обновления поддерживает...

    Ok. У вас были трояны семейств: Trojan.Clipper.231 и Trojan.BankBot.210, данные трояны созданы для кражи учетных данных банковских приложений и платежных систем. Если входили на компьютере в банк-клиенты - рекомендуется сменить пароли от учеток. Если пользовались обменниками криптовалюты и кошельками - также требуется смена паролей.



    #18 normally

    normally

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 04 Август 2025 - 23:12

     

    Выполнено, компьютер перезагрузился. 

    У меня так получилось, что куплен антивирус Malwarebytes за небольшую сумму руб и заявлен бессрочно, и обновления поддерживает...

    Ok. У вас были трояны семейств: Trojan.Clipper.231 и Trojan.BankBot.210, данные трояны созданы для кражи учетных данных банковских приложений и платежных систем. Если входили на компьютере в банк-клиенты - рекомендуется сменить пароли от учеток. Если пользовались обменниками криптовалюты и кошельками - также требуется смена паролей.

     

    Ничего себе! Как раз этими услугами я пользовался. То есть приобретения Dr.Web Security Space поможет в этом?

    Я так понял, что там тоже антивирус и дополнения..


    Сообщение было изменено normally: 04 Август 2025 - 23:13


    #19 normally

    normally

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 05 Август 2025 - 12:33

    Огромная благодарность команде за проект! Да, подумаем на счёт предложения, конечно!



    #20 Sandor

    Sandor

      Newbie

    • Posters
    • 5 Сообщений:

    Отправлено 05 Август 2025 - 14:09

    Ни один антивирус не даёт 100% гарантии на любые случаи. Компьютерную гигиену тоже следует соблюдать.

     

    В вашем случае скорее всего виновник:

    KMSAuto++_1.8.7_x64_2024-2025 , который есть на компьютере до сих пор. 

     

    Сегодня эти вещи как правило идут в комплекте с вредоносными программами.


    Сообщение было изменено Sandor: 05 Август 2025 - 14:09