Активность
- Последний час
-
Два dwm.exe процесса один из которых скрытый майнер
thyrex ответил Garguha тема в Помощь в удалении вирусов
Слишком мало места у Вас на системном диске. 73 гигабайта и для Windows 10 мало с учетом установки программ, а у Вас даже 11. 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CloseProcesses: HKU\S-1-5-21-2746697758-2043074772-3295183631-1001\Environment\\UserInitMprLogonScript: -> C:\Users\bolsh\AppData\Roaming\Microsoft\Dism\appcore\sysapp64.exe [2025-07-14] () [Файл не подписан] <==== ВНИМАНИЕ HKLM-x32\...\Run: [LiMinJinSe] => D:\Sistem data\TR-VISION HOME V2.0.5_ENG\WFanManager.exe -autostart (Нет файла) C:\Users\bolsh\AppData\Roaming\Microsoft\Dism\appcore\sysapp64.exe C:\Users\bolsh\AppData\Roaming\Microsoft\Dism\appcore Task: {EBA6F7D1-42D8-473F-8356-9E04147F61A7} - System32\Tasks\TempMonitor_35_1 => D:\Sistem data\IdCooling 1.0.1\ID-COOLING35v101\ID-COOLING3.5V1.0.1.exe -auto (Нет файла) Task: {F783D6B0-C003-40AB-BF89-6785F34B725E} - System32\Tasks\TempMonitor_7_2 => D:\Sistem data\ID-COOLING2_1V1_0_5-SetupFiles_o23xdw\ID-COOLING21v105\ID-COOLING2.1V1.0.5.exe -auto (Нет файла) ManualProxies: 1hxxp://127.0.0.1:12334 <==== ВНИМАНИЕ ProxyEnable: [S-1-5-21-2746697758-2043074772-3295183631-1001] => Proxy включён ProxyServer: [S-1-5-21-2746697758-2043074772-3295183631-1001] => hxxp://127.0.0.1:12334 S3 HWiNFO_205; \??\C:\Users\bolsh\AppData\Local\Temp\HWiNFO_x64_205.sys [X] <==== ВНИМАНИЕ S3 R0WFanManager; \??\D:\Sistem data\TR-VISION HOME V2.0.5_ENG\WFanManager.sys [X] FirewallRules: [TCP Query User{04BB24C0-308A-4247-8049-D7051E28982D}E:\sistem data\qbittorrent\qbittorrent.exe] => (Allow) E:\sistem data\qbittorrent\qbittorrent.exe => Нет файла FirewallRules: [UDP Query User{67E1BE44-66A4-470B-A80A-BF36F34B168E}E:\sistem data\qbittorrent\qbittorrent.exe] => (Allow) E:\sistem data\qbittorrent\qbittorrent.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. -
FRST_ADD.7z
-
Нужна помощь в удалении вируса Tool.BtcMine.2812
thyrex ответил Durb тема в Помощь в удалении вирусов
Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении.- 9 ответов
-
- tool.btcmine.2812
- winaihservice
-
(и ещё 1 )
C тегом:
-
Здравствуйте, ищу помощи специалиста, нашёл у себя в ноутбуке проблемы.
thyrex ответил Эдуард180220379 тема в Помощь в удалении вирусов
Скачайте AV block remover. Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AVbr123.exe (или любое другое имя). Если и так не запускается, запустите его в безопасном режиме с поддержкой сети. В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки. -
Да, спасибо большое
- 9 ответов
-
- tool.btcmine.2812
- winaihservice
-
(и ещё 1 )
C тегом:
-
Нет, не нужно. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
-
Два dwm.exe процесса один из которых скрытый майнер
Garguha ответил Garguha тема в Помощь в удалении вирусов
FRST.txt and Addition.txt.rar -
Нужна помощь в удалении вируса Tool.BtcMine.2812
thyrex ответил Durb тема в Помощь в удалении вирусов
Проблема решена?- 9 ответов
-
- tool.btcmine.2812
- winaihservice
-
(и ещё 1 )
C тегом:
-
CollectionLog-2025.07.19-00.00.zip Архив quarantine.7z создается с пустой директорией с названием 2025-07-18 внутри. Всё равно приложить его?
-
Здравствуйте, ищу помощи специалиста, нашёл у себя в ноутбуке проблемы.
Эдуард180220379 ответил Эдуард180220379 тема в Помощь в удалении вирусов
-
Эдуард180220379 подписался на Здравствуйте, ищу помощи специалиста, нашёл у себя в ноутбуке проблемы.
-
Здравствуйте, ищу помощи специалиста, нашёл у себя в ноутбуке проблемы.
Эдуард180220379 опубликовал тема в Помощь в удалении вирусов
Заметил что ноутбук постоянно выдаёт синий экран и не могу запустить приложение Armoury Crate, хотел просканировать, не могу скачать антивирус, закрывается браузер, закрывается диспетчер задач, в безопасности виндовс стоят исключения, которые я не могу выключить(приложил фото). Сделал все по инструкции и добавил архив. И фото. Подскажите ещё как в дальнейшем себя обезопасить. Windows 11 pro. Благодарю заранее. CollectionLog-2025.07.18-23.52.zip -
Fixlog.txt
- 9 ответов
-
- tool.btcmine.2812
- winaihservice
-
(и ещё 1 )
C тегом:
-
Каждый случай индивидуален, а выполнение написанного не для Вас чревато последствиями в работе системы. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт) begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\ProgramData\CAAService\CAAServices.exe',''); DeleteFile('C:\ProgramData\CAAService\CAAServices.exe','64'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CAA Service','x64'); DeleteSchedulerTask('Microsoft\Office\Office Persistent Activation'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ ло-ги.
- Сегодня
-
lostintired подписался на Вирус-майнер CAAServices.exe
-
Здравствуйте! Обращаюсь за помощью в полном удалении вредоносного ПО. Ранее на компьютере был обнаружен вирус, связанный с процессом CAAService.exe, который осуществлял майнинг. На тот момент мне удалось остановить вредоносную активность, и майнинг-процессы больше не наблюдаются. Однако, несмотря на это, файл CAAService.exe продолжает самовосстанавливаться по следующему пути: "C:\ProgramData\CAAService\CAAService.exe" Удалял вручную — файл вновь появляется сам, также сам себя добавляет в исключения защитника Windows. Также пытался выполнить рекомендации, приведённые в ТЕМЕ, но проблема не была полностью решена — папка и исполняемый файл восстанавливаются. Прошу помощи в полном удалении остаточных компонентов этой угрозы. Готов предоставить все необходимые логи и выполнить диагностику согласно требованиям форума. Заранее благодарю за помощь. CollectionLog-2025.07.18-23.17.zip Addition.txt FRST.txt
-
lostintired присоединился к сообществу
-
Нужна помощь в удалении вируса Tool.BtcMine.2812
thyrex ответил Durb тема в Помощь в удалении вирусов
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: 2025-07-12 15:41 - 2025-07-18 15:40 - 000000000 ____D C:\ProgramData\WinAIHService 2025-07-12 04:23 - 2019-12-07 13:14 - 000000000 __RHD C:\Users\Public\Libraries C:\Users\user\Desktop\Рабочий стол 2\мозгигры\Игры по сети.lnk C:\Users\user\Desktop\Рабочий стол 2\мозгигры\Мир танков.lnk C:\Users\user\Desktop\Рабочий стол 2\не биба\Браузер Opera GX.lnk C:\Users\user\Desktop\Рабочий стол 2\не биба\Браузер Opera.lnk C:\Users\user\Desktop\Рабочий стол 2\мега кака 2287\поск\Браузер Opera.lnk AlternateDataStreams: C:\Users\user\Downloads\DiscordSetup.exe:MBAM.Zone.Identifier [155] AlternateDataStreams: C:\Users\user\Downloads\EpicInstaller-18.7.0.msi:MBAM.Zone.Identifier [245] AlternateDataStreams: C:\Users\user\Downloads\NVIDIA_app_v11.0.4.159.exe:MBAM.Zone.Identifier [154] AlternateDataStreams: C:\Users\user\Downloads\OperaGXSetup.exe:MBAM.Zone.Identifier [289] AlternateDataStreams: C:\Users\user\Downloads\qbittorrent_5.1.2_x64_setup.exe:MBAM.Zone.Identifier [210] AlternateDataStreams: C:\Users\user\Downloads\VisualStudioSetup.exe:MBAM.Zone.Identifier [377] FirewallRules: [{f14bf2a1-c151-467c-acca-dfc519b9bfb9}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{c27cbcef-0f2c-4c15-a993-546f6dad403d}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{0207d72f-e167-4581-a748-bbe1415277f0}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{e5d9990f-3238-4435-9bd3-405807be8c8c}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{941bd6a6-ea3a-43e2-bff5-dddca7a38f93}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{41677910-6e9e-48b7-bcf1-baed46e4386d}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{d51c1c81-5474-40cd-ae72-940408d325e2}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{8908b6ec-84ac-41ba-8fee-e034ec034651}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{4f1048d3-b85b-4f28-a4d7-83a929dc1135}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{8e300362-5686-49b7-b2aa-f2819cd530dd}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{a875f629-05dd-44af-b72f-7185c43d9232}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{9b12ce98-6675-43d8-baa1-31d60fd47cdb}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{d0bbc112-9340-40e4-be66-d71b58e4c660}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{f9088267-ad8f-4e00-bfbf-fb1b149f647e}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{ed0dae79-4f73-49a2-9c63-cb0d9d2dd3da}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{036a74d7-1083-4dea-b85f-8d0b957b036c}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{e7ffc482-65ad-4cf6-9227-de3a589f58ac}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{39ad21e3-692c-41b5-b88e-1992bd49d233}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.- 9 ответов
-
- tool.btcmine.2812
- winaihservice
-
(и ещё 1 )
C тегом:
-
Два dwm.exe процесса один из которых скрытый майнер
thyrex ответил Garguha тема в Помощь в удалении вирусов
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохра-ните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Ес-ли Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Толь-ко одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запуще-на программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообще-нию. -
Flieith присоединился к сообществу
-
Два dwm.exe процесса один из которых скрытый майнер
Garguha опубликовал тема в Помощь в удалении вирусов
Заметил что в простое происходит сильный нагрев и съедается около 20% процессора. После поисков проблем обнаружил 2 dwm.exe процесса один из которых и берёт на себя нагрузку. После прочтения нескольких статей форума не смог лично разобраться в решении проблемы. CollectionLog-2025.07.18-20.40.zip -
Garguha присоединился к сообществу
-
Хабб scored 100% in a quiz: Викторина по Telegram каналу клуба
-
seadder присоединился к сообществу
-
phobos шифровальщик banta. [restore1_helper@gmx.de].Banta
Sandor ответил RomanK тема в Помощь в борьбе с шифровальщиками-вымогателями
@RomanK, есть расшифровка. Если сохранились зашифрованные данные, обращайтесь. -
phobos .elbie decryptor
Sandor ответил George Ntaskas тема в Помощь в борьбе с шифровальщиками-вымогателями
@George Ntaskas, hi, We have now decryption for your files. -
phobos Шифровальщик .eking
Sandor ответил 08Sergey тема в Помощь в борьбе с шифровальщиками-вымогателями
@08Sergey, здравствуйте! Хорошая новость, появилась расшифровка для Ваших файлов. -
sauron Помощи с шифровальщиком
Павел Бурдейный ответил Павел Бурдейный тема в Помощь в борьбе с шифровальщиками-вымогателями
На экране такое сообщение If you are reading this message, it means that: - your network infrastructure has been compromised, - critical data was leaked, - files are encrypted The best and only thing you can do is to contact us to settle the matter before any losses occurs. If You Want To Restore Them Telegram Us : https://t.me/Cherchil_77777 If You Do Not Receive A Response Within 24 Hours,contact via Tox ID: 07D7265E401740576800D6EFA975466C67889A7A0499884FDBB829DBB00F85254BC35D22D0B3 DESKTOP-PFHIAKO_2025-07-18_18-19-06_v5.0.RC4.v x64.7z -
sauron Помощи с шифровальщиком
safety ответил Павел Бурдейный тема в Помощь в борьбе с шифровальщиками-вымогателями
Хорошо, образ сделайте, но я проверить могу только завтра. -
FRADD.zip
- 9 ответов
-
- tool.btcmine.2812
- winaihservice
-
(и ещё 1 )
C тегом:
-
Помощи с шифровальщиком
Павел Бурдейный ответил Павел Бурдейный тема в Помощь в борьбе с шифровальщиками-вымогателями
Fixlog.txt -
phobos Схватил шифровальщик restore1_helper@gmx.de
Sandor ответил JIEXA тема в Помощь в борьбе с шифровальщиками-вымогателями
@JIEXA, здравствуйте! Ваши расшифрованные файлы.