Перейти к содержимому


Фото
- - - - -

NET:MALWARE.URL - Не лечится.


  • Закрыто Тема закрыта
9 ответов в этой теме

#1 Warden

Warden

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 03 Октябрь 2025 - 16:32

Добрый день, по ошибке на левом сайте нажал не на ту кнопку "Скачать" и в результате словил вирус после установки.

Браузер (Microsoft Edge) после этого "обновился" и перезапустился.
В установленных программах ничего не нашел, поэтому просканировал CureIt и в результате он нашёл этот вирус.

Вылечить не смог, логи CureIt и SysInfo прикрепляю.

https://TransFiles.ru/pcm3s

Буду признателен за помощь!



#2 Severnyj

Severnyj

    Member

  • Posters
  • 311 Сообщений:

Отправлено 03 Октябрь 2025 - 19:42

Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
 
  • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
  • Нажмите кнопку Scan (Сканировать).
  •  
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.


    #3 Warden

    Warden

      Newbie

    • Posters
    • 5 Сообщений:

    Отправлено 03 Октябрь 2025 - 20:41

    Прикрепляю.

    https://TransFiles.ru/tdt88



    #4 Severnyj

    Severnyj

      Member

    • Posters
    • 311 Сообщений:

    Отправлено 03 Октябрь 2025 - 21:22

    Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    Отключите до перезагрузки антивирус.
    Выделите следующий код:
     
    Spoiler

    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
    Компьютер будет перезагружен автоматически.

    #5 Warden

    Warden

      Newbie

    • Posters
    • 5 Сообщений:

    Отправлено 03 Октябрь 2025 - 22:15

    Сделал.

    https://TransFiles.ru/mbwjc



    #6 Severnyj

    Severnyj

      Member

    • Posters
    • 311 Сообщений:

    Отправлено 03 Октябрь 2025 - 22:24

    Сообщите, что с проблемой?



    #7 Warden

    Warden

      Newbie

    • Posters
    • 5 Сообщений:

    Отправлено 06 Октябрь 2025 - 13:32

    Сообщите, что с проблемой?

     Просканировал систему 2 раза с открытым MEdge и без - проблема не найдена.

    Осталось небольшая тревога т.к. это был .exe файл, который "обновил" браузер.
    Но если ничего не было найдено, то с вирусом покончено я полагаю.

    Очень признателен за помощь, спасибо вам!



    #8 Severnyj

    Severnyj

      Member

    • Posters
    • 311 Сообщений:

    Отправлено 06 Октябрь 2025 - 15:20

    Была одна вирусная пустая папка. Тут 1 из 2, либо троян был удален Защитником, либо все свои дела сделал и удалился. Поэтому советую сделать сброс настроек браузера, переустановить расширения из магазина и сменить пароли.

     

    Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
    Компьютер будет перезагружен автоматически.

     

    Обновите ПО:

     

    7-Zip 24.09 (x64)

    Java 8 Update 361 (64-bit)

    Microsoft Edge

    VLC media player

    WinRAR 5.30 (64-разрядная)

     

    Обратите внимание, что для Office 2016 c 25.10.2025 г перестанут выходить обновления безопасности. Задумайтесь о переходе на актуальную версию Office  (2021 или 2024) или его аналоги, например Libre Office, OnlyOffce.



    #9 Severnyj

    Severnyj

      Member

    • Posters
    • 311 Сообщений:

    Отправлено 06 Октябрь 2025 - 15:35

    UPD: Хотя я сейчас нашел, обновление легальное файл по VT чист (и имеет подпись Microsoft):

     

    https://www.virustotal.com/gui/file/f8f3ace5c3c404342251e16381132f0453514e03e9c65cf387a21cd288552200/details



    #10 Warden

    Warden

      Newbie

    • Posters
    • 5 Сообщений:

    Отправлено 06 Октябрь 2025 - 19:33

    Я вас понял, всё сделаю по рекомендациям.

    Ещё раз большое вам спасибо!