Перейти к содержанию

Блокировка


Рекомендуемые сообщения

скачивал с непонятного ресурса "flash plаyer install 10"! после этого последовало окно блокировки компьютера и открытие за СМС! я поковырялся над этим и всё же отправил! невозможно найти причину, так как каждые 5 минут перезагрузка! СМС стоит 600р. код пришёл! но от него лучше не стало! окно убралось, а остальное прыгать и блокироватся продолжалось. касперский ловит вирус "trojan-ransom.win32.agent.gn - вирус вымагатель", который не излячается! а при попытке перезагружает комп.

Ссылка на комментарий
Поделиться на другие сайты

RGR почитайте ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ!, там первичные рекомендации что делать, что б вам смогли тут помочь

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

1. Скачайте утилиту во вложении и запустите. Компьютер перезагрузится

 

2. Если в папке с утилитой появился файл drv.sys, запакуйте его и прикрепите к своему сообщению

 

3. Пофиксите в Hijack

F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,

 

4. Обновите базы AVZ

 

5. Сделайте новые логи

get4.zip

Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора thyrex
Не прикрепляйте карантин virusinfo_cure.zip

 

новые логи

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

перезагрузил компьютер и включил антивирус! затем выбрал "проверка критических областей"! обычно он находил вирусы и перезагружался, щас такое не наблюдается :)

в резервном хранилище 7 вирусов, что с ними делать? удалять или оставить?

на ночь поставлю на полную проверку диск антивирусом!

Огромная благодарность за потраченое время и помощь!

Изменено пользователем RGR
Ссылка на комментарий
Поделиться на другие сайты

В HiJack точно фиксили? Строка осталась.

 

Антивирус переустановите все-таки. После того, как он проверит до конца

 

Установите SP3 (может потребоваться активация) + все новые заплатки

Установите Internet Explorer 8

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Taker1993
      Автор Taker1993
      Добрый день. Борюсь с этим майнером уже приличное время, пробовал разные антивирусы и думал что он пропал, так как используя несколько разных антивирусов от основной части майнера я вроде избавился, но заметил ещё тогда что много ошибок в системе 0xc0000017 при исполнении команд dism в командной строке (которую я вчера исправил), при обновлении всех компонентов windows и т.п. (пробовал откатывать удаляя по гайдам папку с апдейтами используя утилиты для активации обнов - но безрезультатно), также есть ошибка с безопасностью, в начале была проблема с целостностью ядра и я удалил два мешающих файла исправив проблему, но ошибка с этим так до конца и  не решилась и он пишет про отсутствие TPM - а конкретно NET HELPMSG 2182 Problem with BITS; также есть проблема с невозможностью запуска диспетчера устройств и других подобных окон и некоторых команд в комбинации Win+R. Почему я думал, что избавился от майнера полностью: грузить систему перестало на постоянке и сильных нагрузок не было, а с остальным думал уже ничего не сделаешь и нужно переустанавливать Windows, оставил на потом, так как есть немало сторонних лицензионных программ,, которые шли вместе с ноутбуком и я боялся к ним потерять доступ, ну и так как не было точек восстановления и если даже они были я не могу к ним получить доступ, а оказывается всё-таки нет майнер на месте.
      Несколько месяцев спустя заметил, а конкретно вчера: что изменилась возможность администрирования и я не могу получить доступ к системным файлам, не мог удалить, изменять, переименовывать файлы которые вызывали нарушение целостности ядра (xusb21.sys и STTub30.sys), но по итогу через стороннюю утилиту я их удалил (один из них STTub30.sys я потом воcстановил найдя на github). Вернул также сегодня в ночь через реестр доступ к DISM и сделал успешный запуск и восстановление по команде Dism /Online /Cleanup-Image /RestoreHealth, а SFC и прежде работала, но это ничего не поменяло; вообще все последние именно операции делал по одному гайду и там после восстановления DISM советовали воспользоваться Farbar Recovery Scan Tool 64-бит, но наткнулся поздновато и это не помогло, так как нужен составленный fixlist.txt, да и Fabar раз 6 выдал ошибку при сканировании bcdedit.exe (в процессе написания текста сделал повторное сканирование c Fabar и ошибок было уже штуки 3-4 bcdedit.exe, а результаты этого сканирования прикрепил в качестве файлов Addition.txt и FRST.txt вдруг пригодятся).
      Сегодня заметил, что даже с включённым лицензионным Касперычем майнер снова поменял и ограничил что-то там в брандмауэре Windows - было уведомление (понимаю, что он уже давно в исключениях, но всё же). Ни Kaspersky Virus Removal Tool, ни Dr.Web Cruelt! ни нашли ничего, вероятно майнер добавил их уже в исключения, так как при удалении основных компонентов майнера я уже пользовался ими раньше, но до этого я пользовался AV block Remover и он удалял майнер, но спустя время он появляется снова. 
      Был бы очень рад если бы получилось решить данную проблему, Windows лицензионный шедший вместе с ноутом переустанавливать всё же не хочется и я не уверен что и там не будет ошибок в процессе.
      Заранее всем откликвнушимся большое спасибо и с пасхой!
      CollectionLog-2025.04.20-14.19.zip Addition.txt FRST.txt
    • Denis K
      Автор Denis K
      Здравствуйте,скачал обход дискорда поймал майнер,вирус.Компьютер стал тормозить,касперский выдал нахождение в google updater exe,при попытки лечений,выдало три ошибки и после пк вылетел с синим экраном.так же я не знаю но в диспетчере появился или был powershell exe.Прошу помочь и разобратся.При попытки лечения трижды с тремя ошибками синий экран во время лечения.
      CollectionLog-2024.12.23-01.02.zip
    • LoWiX
      Автор LoWiX
      Здравствуйте, недавно установил обход блокировки системы и после этого при незначительном простое ПК нагружается на сотку видеокарта, процессор. Прикрепляю логи ниже. Буду признателен если поможете.CollectionLog-2024.12.22-15.08.zip
    • Big_Jamal
    • Gyutaro0
×
×
  • Создать...