Решена Игра, антивирус и бесконечные уведомления

Статус
В этой теме нельзя размещать новые ответы.

Callme13139993

Новый пользователь
Сообщения
25
Реакции
0
В общем так: в июле после установки какой-то там игры и её удаления родной антивирус постоянно ругается на наличие keygen'а, находящемуся по непонятному мне пути. Сбоя в работе компьютера нет никакого, суть только в том, что это сообщение никак не исчезает. Прикрепляю лог.
 

Вложения

  • Безымянный 1.png
    Безымянный 1.png
    98.7 KB · Просмотры: 36
  • Безымянный 2.png
    Безымянный 2.png
    99.6 KB · Просмотры: 32
  • Безымянный 3.png
    Безымянный 3.png
    109 KB · Просмотры: 28
  • CollectionLog-2023.09.18-08.42.zip
    71.9 KB · Просмотры: 1
Здравствуйте!

Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Готово.
 

Вложения

  • Addition.txt
    35.3 KB · Просмотры: 1
  • FRST.txt
    31 KB · Просмотры: 1
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\...\Run: [Realtek HD Audio] => C:\ProgramData\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
    HKU\S-1-5-21-3358070074-571498268-603705638-1001\...\MountPoints2: {4b849a16-ad96-11ec-9da8-e86a648308d3} - "G:\residentevil2.exe" 
    HKU\S-1-5-21-3358070074-571498268-603705638-1001\...\MountPoints2: {a6fe7ae4-59bc-11eb-9d4d-e86a648308d3} - "E:\MGS2SSetup.exe" 
    Task: {C12AEDE7-0131-4776-85DA-0B544DD0BF49} - System32\Tasks\iTop Christmas Task (One-Time) => "C:\Program Files (x86)\iTop VPN\Pub\itopxmas.exe"  /vpn (Нет файла)
    AV: Malwarebytes (Disabled - Out of date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
    AS: McAfee VirusScan (Disabled - Up to date) {30AC4D1E-F45E-3AA6-6448-D23DAB3B5501}
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\Detections.log"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\quick\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\resource\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\system\*.*"
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Ещё один небольшой скрипт выполните в безопасном режиме:
  • Выделите следующий код:
    Код:
    Start::
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\ProgramData\Windows Tasks Service\winserv.exe
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\ProgramData
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Windows\SysWow64\unsecapp.exe
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\ProgramData\ReaItekHD\taskhost.exe
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\ProgramData\ReaItekHD\taskhostw.exe
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\ProgramData\WindowsTask\MicrosoftHost.exe
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\ProgramData\WindowsTask\audiodg.exe
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\ProgramData\WindowsTask\AppModule.exe
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\ProgramData\WindowsTask\AMD.exe
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Program Files\RDP Wrapper
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Что сейчас с проблемой, решена?
 
Нет, так же висит как угроза, в трее тоже. Вот просто сам факт того, что эта фигня не исчезает, раздражает.
 

Вложения

  • Безымянный 4.png
    Безымянный 4.png
    114.5 KB · Просмотры: 31
  • Безымянный 5.png
    Безымянный 5.png
    84.6 KB · Просмотры: 27
  • Безымянный 6.png
    Безымянный 6.png
    100.5 KB · Просмотры: 30
Последнее редактирование:
Скачайте Malwarebytes v.4 (или с зеркала). Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 
Тут тоже чисто.
Дата обнаружения на вашем скрине - 23 июля. А поиском этот файл simplex.exe находится?
 
Тут тоже чисто.
Дата обнаружения на вашем скрине - 23 июля. А поиском этот файл simplex.exe находится?
Вот не находится она, в том-то и беда. Может, попробовать просто почистить историю антивируса?
 
Скриптом это уже было сделано. Попробуйте вручную и сообщите результат.
 
В общем, странно это...я просто добавил эту угрозу в исключения, уведомление исчезло, но в списке разрешённых этого файла нет. Проблема решена, но иначе)спасибо вам за помощь.
 
Хорошо, в завершение:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу