Решена Вредоносное ПО Cryptowall Ramsomware

Статус
В этой теме нельзя размещать новые ответы.
Программа ничего не нашла, она не видит вирус. Толку ноль. Увы.
Qt5.jpg
Этого здесь быть не должно. Точно так же и с игрой ни какие переустановки не помогают, ставит Qt5 левые файлы сразу же.
 

Вложения

  • Reports.rar
    562 байт · Просмотры: 2
Последнее редактирование:
Еще кое что, в геншин после загрузки в игровом мире лезет еще процесс. Я расспросил своих друзей по игре что у них творится с игрой, такого у них нет, мне кидали скрины когда играли.
process.png
Что это такое даже не представляю.
 
ставит Qt5 левые файлы сразу же
Вы ошибочно считаете, что эти файлы вредоносные. Они относятся к установленной в вашей системе Microsoft Visual C++

Что это такое даже не представляю
Тоже установленная у вас программа Genshin Impact

Проделайте следующее:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Дело в том что я уже связался с тех поддержкой Genshin Impact, эти файлы Qt5 левые их нет в пакете установки игры. Далее данный вирус поразил еще и Origin в нем тоже ранее не было QtWeb исполняемого процесса, и еще ряд других игровых приложений, кроме Steam. Это какой то новый вирус который использует процесс С++ но где он сам не известно. Это ПО использует метод установки который не отслеживается в системе, вчера бы найден QTFramework он так же установился, его не видно было даже в Greek Uninstaller. Еще кое что, в безопасном режиме постоянно с интервалом 1-2 мин вылетает explorer.exe Windows, и пытается открыть какую то ссылку, которая в обычном режиме при входе не отображается.
 

Вложения

  • SecurityCheck.txt
    10 KB · Просмотры: 1
Последнее редактирование:
Вам нужно умерить свою паранойю :)
Это нормальные и не вредоносные файлы.
Если не лезть в диспетчер процессов, какие-либо трудности испытываете в работе системы, игры и т.п.?

По возможности исправьте перечисленное:
------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
Python 2.5.2 v.2.5.2150 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 19.00 (x64) v.19.00 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
WinRAR 6.11 v.6.11 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9003 Внимание! Скачать обновления
Telegram Desktop version 4.2.4 v.4.2.4 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
BitTorrent v.7.11.0.46681 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 341 v.8.0.3410.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u361-windows-i586.exe - Windows Offline)^
-------------------------------- [ Media ] --------------------------------
AIMP v.5.10.2418 Внимание! Скачать обновления
K-Lite Mega Codec Pack 16.7.0 v.16.7.0 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Yandex v.23.1.2.987 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
---------------------------- [ UnwantedApps ] -----------------------------
KMSpico Внимание! Нелицензионное ПО, репак, утилита активации, кряк или кейген.

Читайте Рекомендации после удаления вредоносного ПО
 
Увы это не так. Вот инсталлятор и за которого началась эта проблема. WDfiles — файлообменник бесплатный - загрузить файл Это и есть источник. Обновление программ в процессе.
Если есть возможность установить это на вирт машину, увидите что оно делает с Windows.
 
Последнее редактирование:
Да, компьютер сильно тупит когда грузится рабочий стол. Все что в авто загрузке выключено. Кроме аудио, защитника и ране еще был amd, еще есть яндекс. Сегодня переустановил драйвера видеокарты без AMD Control Center в него влез Qt5, началась дикая нагрузка на ПК с очень активной работой жесткого диска, около 30 минут что то грузил после установки драйвера. Что происходило понятия не имею.
 
А зачем вы установили Norton Internet Security?
Предполагаю, что он тоже ничего вредоносного не находит. Отсюда вам нужно сделать вывод - это не вирус.
инсталлятор и за которого началась эта проблема
Да, тот файл подозрительный. Но сейчас в системе не обнаружено ничего подобного. И это подтверждается сканированием разными антивирусными утилитами разных производителей.

компьютер сильно тупит когда грузится рабочий стол
А после того, как загрузился рабочий стол, дальше работает нормально всё?
Долго грузится - это сколько? На HDD быстрого старта сегодня не приходится ждать.
 
Norton только подтвердил подозрения, дело в том что я его около полу года назад ставил, ставился он без проблем, все было норм, только мне не понравилось то что его надо все время сбрасывать и за короткого триал периода, вчера устанавливал его по новой посмотреть что будет и тут началось он просто убился во время установки. Инсталлятор начал виснуть, сам антивирус сыпал ошибками на вначале на то что не может подключиться к серверам потом на то что у него нарушилось описание вирусов, пытался обновиться и попросту полностью повис на мертво, после ожидания около 30 минут удалил с ПК.

Нет. Если запущено приложение в которых висит QtWeb, сразу начинаются тормоза и вылеты на процесс tasklist.exe и еще один был название не могу вспомнить что то вроде taskhost.exe такого в спике процессов диспетчере не обнаружено, и за них ставил программу чтобы увидеть скрытые процессы но их и там нет. Например, беру запускаю игру геншин, и у меня открыт браузер, проходит минут 15-25 по разному вылет на taskllist, все виснет и черный экран. Такого не было вообще раньше.
 
Последнее редактирование:
сыпал ошибками на вначале на то что не может подключиться к серверам
Не удивительно, т.к. санкции.

Создайте тему в нашем системном разделе. Ссылку на эту тему там укажите.
В том разделе могут отвечать и другие специалисты. Проблема (если и есть) с вирусами не связана.
 
Последнее редактирование:
Спасибо большое, тему создал. Уже очень пожалел что вообще "это" установил.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу