PDA

Показать полную графическую версию : Троян или ложное сообщение?


micro8
25-11-2023, 10:36
Не мог установить актуальную версию браузера Гугл хром. ( виндовс 7 не устанавливал ее) скачал старую
Чтобы обновлять Google Chrome, нужна Windows 10 или более поздней версии. У вас установлена Windows 7. Подробнее
Версия 109.0.5414.165 (Официальная сборка), (64 бит)


Вчера проверял пк нод 32 секюрити, не было вирусов. серогодя начали всплывать каждую секунду сообщения о трояне. И показывает что это гугл файл пытается получить доступ к файлу
Окно консоли узла conhost


Проверил опять сейчас на вирусы нет вирусов, а сообщение идут и идут...........

micro8
25-11-2023, 10:59
лиги сделал

micro8
25-11-2023, 12:58
доктор веб поймал, все или еще есть....?

можно их удалить, без последствий для пк?

Sandor
25-11-2023, 13:20
Здравствуйте!

Да, в логах порядок. Можно просто удалить программы и папки Автологера.

micro8
25-11-2023, 13:31
папки Автологера это где?
спасибо
доктор веб удалил их, а нод ловит и ловит всплывающие сообщения идут...

Sandor
26-11-2023, 11:54
доктор веб удалил их, а нод ловит »
Что именно "нод ловит"? Покажите скриншот.

micro8
27-11-2023, 14:50
чуть выше я фото выложил.Изображения
Безымянный.jpg
(149.8 Kb, 6 просмотров) »

Arkalik
27-11-2023, 15:04
micro8, Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ ('http://forum.oszone.net/post-1430637-4.html') (Файл - Выполнить скрипт):


begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Program Files\Google\Chrome\updater.exe','');
DeleteFile('C:\Program Files\Google\Chrome\updater.exe','64');
DeleteSchedulerTask('GoogleUpdateTaskMachineQC');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.


Компьютер перезагрузится.

2. Скачайте Farbar Recovery Scan Tool ('http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/') или с зеркала ('https://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/') и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).

Sandor
27-11-2023, 15:33
в логах порядок »
Подтверждаю, это я не заметил майнер :(




© OSzone.net 2001-2012