Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Троян или ложное сообщение? (http://forum.oszone.net/showthread.php?t=354593)

micro8 25-11-2023 10:36 3020529

Троян или ложное сообщение?
 
Не мог установить актуальную версию браузера Гугл хром. ( виндовс 7 не устанавливал ее) скачал старую
Чтобы обновлять Google Chrome, нужна Windows 10 или более поздней версии. У вас установлена Windows 7. Подробнее
Версия 109.0.5414.165 (Официальная сборка), (64 бит)


Вчера проверял пк нод 32 секюрити, не было вирусов. серогодя начали всплывать каждую секунду сообщения о трояне. И показывает что это гугл файл пытается получить доступ к файлу
Окно консоли узла conhost


Проверил опять сейчас на вирусы нет вирусов, а сообщение идут и идут...........

micro8 25-11-2023 10:59 3020530

лиги сделал

micro8 25-11-2023 12:58 3020536

доктор веб поймал, все или еще есть....?

можно их удалить, без последствий для пк?

Sandor 25-11-2023 13:20 3020538

Здравствуйте!

Да, в логах порядок. Можно просто удалить программы и папки Автологера.

micro8 25-11-2023 13:31 3020540

папки Автологера это где?
спасибо
доктор веб удалил их, а нод ловит и ловит всплывающие сообщения идут...

Sandor 26-11-2023 11:54 3020588

Цитата:

Цитата micro8
доктор веб удалил их, а нод ловит »

Что именно "нод ловит"? Покажите скриншот.

micro8 27-11-2023 14:50 3020650

чуть выше я фото выложил.
Цитата:

Цитата micro8
Изображения
Безымянный.jpg
(149.8 Kb, 6 просмотров) »


Arkalik 27-11-2023 15:04 3020651

micro8, Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код:

begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Program Files\Google\Chrome\updater.exe','');
 DeleteFile('C:\Program Files\Google\Chrome\updater.exe','64');
 DeleteSchedulerTask('GoogleUpdateTaskMachineQC');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.

2. Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).

Sandor 27-11-2023 15:33 3020653

Цитата:

Цитата Sandor
в логах порядок »

Подтверждаю, это я не заметил майнер :(


Время: 00:32.

Время: 00:32.
© OSzone.net 2001-