Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Приветствую, уважаемая команда сайта и хелперы (вообще удивился и рад, что подобные форумы существуют и процветают)
Проблема типичная, после установки игры установились майнеры и трояны. Пробовал сам решить проблему через несколько итераций с Rescue Disk и Dr. Web LiveDisk, FRST64 (исправлял через fixlist установки, которые были произвел вирус 10.03.2023 в 00:31). Также, сканировал программами Zenma, HitmanPro, RogueKiller, Malwarebytes - некоторые из них находили все зараженные файлы, но после перезагрузки удаления не происходит и всё возвращается. Проверку делал и утилитами из руководства, но они увидели только неактивный программу для майнинга, которую я давно и из проверенных источников устанавливал сам.
Прикрепляю логи CollectionLog-2023.03.12-15.02.zip и надеюсь на Вашу помощь! Спасибо заранее!
 

Опубликовано (изменено)

Также, прикрепляю логи из Farbar c BCD и за 90 дней (дата заражения 10.03.2023 в 00:31)
FRST + Addition.rar

Изменено пользователем notyler
объединение логов в архив по аналогии с темами на форуме
Опубликовано

Здравствуйте, пришлите fixlog.txt из папки C:\FRST

Опубликовано

Fixlog.txt

Тот, что есть
Это вторая попытка исправить, первого лога, к сожалению, не сохранилось
 

Опубликовано (изменено)

Скачайте , запустите AVBR, прикрепите лог утилиты. 

 

  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
     
    Folder: C:\FRST\Quarantine

     

  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Изменено пользователем mike 1
Опубликовано

После проверки AVBR компьютер перезагрузился, на секунду возникло Установка обновлений и затем экран входа, который не реагирует на действия. Компьютер при этом работает как при киберпанке на ультрах

image.jpg

 

Возник экран смерти, попробовать устранить проблему через утилиту с флешки? P.S. Установленный на компьютере eset был деактивирован на время проверки AVBR

Опубликовано

Перезагрузка не помогает?

Опубликовано

Перезагрузка не помогла, вставил флешку, попытка через диагностику не удалась, поэтому откатился на ближайшую точку восстановления, дата сегодняшняя до проверок

 

 

AV_block_remove_2023.03.12-18.14.log

Прикрепляю лог, который остался в папке после восстановления

 

Опубликовано

Выполните тогда скрипт в FRST, который в 5 сообщении. 

Опубликовано

Наломали вы дров конечно с попыткой снести пользовательский профиль через FRST.  Точки восстановления имеются до самолечения?

 

2023-03-12 01:44 - 2023-03-12 19:27 - 000000000 ____D [00000000000000000000000000000000] C:\FRST\Quarantine\C\Users\User

 

Опубликовано (изменено)

Да уж, это я понял 😢. Имеются, откачусь и отпишусь. 

Изменено пользователем notyler
Опубликовано (изменено)

К сожалению, система загрузила какое то обновление, установила его и компьютер встал в вечную перезагрузку. Попытка восстановить при загрузке с флешки не помогла, точка восстановления почему то осталось только одна, в минуту установки обновления. Попытка удалить последнее обновление говорит, что это невозможно(

Есть ли какие то способы сохранить данные с компьютера? Или как то еще восстановить? 

Изменено пользователем notyler
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • NUNX
      Автор NUNX
      Здравствуйте, не знаю откуда это, возможно когда установил windows, начал проверять программой RogueKiller и нашел эти 4 проблемы, исправление не помогло, зайдя в ресурсы обнаружил что процессор загружен на 100%, скачав FRST64 система не дала мне в неё зайти, зайдя в редактор реестра в HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ я нашел запреты на антивирусы и разные программы, помогите как их удалить

      FRST.txt Addition.txt
    • Vopj
      Автор Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • November 11
      Автор November 11
      Я не знаю от куда появился майнер. Пк был не у меня какое-то время
      Но это точно что-то из этого так как начался сильный нагрев, а также сайты с антивирусом закрывает
      Доступа к сайту нет
      4.zip
    • zerx465
      Автор zerx465
      У меня аналогичная проблема. Кое-как за пол дня смог собрать файлы, но отправить могу только с телефона. Напишите пж мне на почту по этому вопросу, я скину отсчёты. Очень нужна помощь но с компьютера ничего не работает.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.  
    • Фёдор93
      Автор Фёдор93
      SecurityCheck by glax24 & Severnyj v.1.4.0.54 [06.12.21]
      WebSite: www.safezone.cc
      DateLog: 30.09.2023 21:10:49
      Path starting: C:\Users\fdor_\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
      Log directory: C:\SecurityCheck\
      IsAdmin: True
      User: fdor_
      VersionXML: 10.70is-30.09.2023
      ___________________________________________________________________________
      Windows 10(6.3.19045) (x64) Professional Версия: 2009 Lang: Russian(0419)
      Дата установки ОС: 30.09.2023 12:59:09
      Статус лицензии: Windows(R), Professional edition Windows находится в режиме уведомления
      Режим загрузки: Normal
      Браузер по умолчанию: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
      Системный диск: C: ФС: [NTFS] Емкость: [222.9 Гб] Занято: [30.5 Гб] Свободно: [192.4 Гб]
      ------------------------------- [ Windows ] -------------------------------
      Контроль учётных записей пользователя включен (Уровень 3)
      Центр обеспечения безопасности (wscsvc) - Служба работает
      Удаленный реестр (RemoteRegistry) - Служба остановлена
      Обнаружение SSDP (SSDPSRV) - Служба работает
      Службы удаленных рабочих столов (TermService) - Служба остановлена
      Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
      ---------------------------- [ Antivirus_WMI ] ----------------------------
      Windows Defender (включен и обновлен)
      --------------------------- [ FirewallWindows ] ---------------------------
      Брандмауэр Защитника Windows (mpssvc) - Служба работает
      ------------------------------- [ Backup ] --------------------------------
      Microsoft OneDrive v.21.220.1024.0005 Внимание! Скачать обновления
      ------------------------------- [ Browser ] -------------------------------
      Microsoft Edge v.92.0.902.67 Внимание! Скачать обновления
      ^Проверьте обновления через меню Справка и отзывы - О программе Microsoft Edge!^
      ------------------ [ AntivirusFirewallProcessServices ] -------------------
      C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23080.2006-0\MsMpEng.exe v.4.18.23080.2006
      C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23080.2006-0\NisSrv.exe v.4.18.23080.2006
      Служба антивирусной программы Microsoft Defender (WinDefend) - Служба работает
      Служба проверки сети антивирусной программы Microsoft Defender (WdNisSvc) - Служба работает
      ----------------------------- [ End of Log ] ------------------------------
       
×
×
  • Создать...