Перейти к содержанию

[РЕШЕНО] Майнер PuzzleMedia


Рекомендуемые сообщения

Приветствую, уважаемая команда сайта и хелперы (вообще удивился и рад, что подобные форумы существуют и процветают)
Проблема типичная, после установки игры установились майнеры и трояны. Пробовал сам решить проблему через несколько итераций с Rescue Disk и Dr. Web LiveDisk, FRST64 (исправлял через fixlist установки, которые были произвел вирус 10.03.2023 в 00:31). Также, сканировал программами Zenma, HitmanPro, RogueKiller, Malwarebytes - некоторые из них находили все зараженные файлы, но после перезагрузки удаления не происходит и всё возвращается. Проверку делал и утилитами из руководства, но они увидели только неактивный программу для майнинга, которую я давно и из проверенных источников устанавливал сам.
Прикрепляю логи CollectionLog-2023.03.12-15.02.zip и надеюсь на Вашу помощь! Спасибо заранее!
 

Ссылка на комментарий
Поделиться на другие сайты

Также, прикрепляю логи из Farbar c BCD и за 90 дней (дата заражения 10.03.2023 в 00:31)
FRST + Addition.rar

Изменено пользователем notyler
объединение логов в архив по аналогии с темами на форуме
Ссылка на комментарий
Поделиться на другие сайты

Скачайте , запустите AVBR, прикрепите лог утилиты. 

 

  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
     
    Folder: C:\FRST\Quarantine

     

  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

После проверки AVBR компьютер перезагрузился, на секунду возникло Установка обновлений и затем экран входа, который не реагирует на действия. Компьютер при этом работает как при киберпанке на ультрах

image.jpg

 

Возник экран смерти, попробовать устранить проблему через утилиту с флешки? P.S. Установленный на компьютере eset был деактивирован на время проверки AVBR

Ссылка на комментарий
Поделиться на другие сайты

Перезагрузка не помогла, вставил флешку, попытка через диагностику не удалась, поэтому откатился на ближайшую точку восстановления, дата сегодняшняя до проверок

 

 

AV_block_remove_2023.03.12-18.14.log

Прикрепляю лог, который остался в папке после восстановления

 

Ссылка на комментарий
Поделиться на другие сайты

Наломали вы дров конечно с попыткой снести пользовательский профиль через FRST.  Точки восстановления имеются до самолечения?

 

2023-03-12 01:44 - 2023-03-12 19:27 - 000000000 ____D [00000000000000000000000000000000] C:\FRST\Quarantine\C\Users\User

 

Ссылка на комментарий
Поделиться на другие сайты

К сожалению, система загрузила какое то обновление, установила его и компьютер встал в вечную перезагрузку. Попытка восстановить при загрузке с флешки не помогла, точка восстановления почему то осталось только одна, в минуту установки обновления. Попытка удалить последнее обновление говорит, что это невозможно(

Есть ли какие то способы сохранить данные с компьютера? Или как то еще восстановить? 

Изменено пользователем notyler
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • wekai
      Автор wekai
      помогите с майнером. пытался по уже доступному туториалу удалить его, но у меня он всё еще сохранился. прикрывается под update.exe.
      Где обитает:
      1 - в скрытой папке C:\Users\cinem\AppData\Local\Microsoft\Edge\System, папку невозможно увидеть, только перейти через строку адреса проводника;
      появляется каждые минут 10 после закрытия, сам закрывает диспечер задач, если компьютер стоит афк.
      вообще в точности похожая ситуация с этим постом, может быть у меня что-то не так я не знаю. надеюсь на вашу помощь и отклик.
       
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
    • wastezxc
      Автор wastezxc
      Видимо словил майнер, некоторые приложения при запуске сразу закрываются
       
      CollectionLog-2025.04.04-17.45.zip
×
×
  • Создать...