Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Приветствую, уважаемая команда сайта и хелперы (вообще удивился и рад, что подобные форумы существуют и процветают)
Проблема типичная, после установки игры установились майнеры и трояны. Пробовал сам решить проблему через несколько итераций с Rescue Disk и Dr. Web LiveDisk, FRST64 (исправлял через fixlist установки, которые были произвел вирус 10.03.2023 в 00:31). Также, сканировал программами Zenma, HitmanPro, RogueKiller, Malwarebytes - некоторые из них находили все зараженные файлы, но после перезагрузки удаления не происходит и всё возвращается. Проверку делал и утилитами из руководства, но они увидели только неактивный программу для майнинга, которую я давно и из проверенных источников устанавливал сам.
Прикрепляю логи CollectionLog-2023.03.12-15.02.zip и надеюсь на Вашу помощь! Спасибо заранее!
 

Опубликовано (изменено)

Также, прикрепляю логи из Farbar c BCD и за 90 дней (дата заражения 10.03.2023 в 00:31)
FRST + Addition.rar

Изменено пользователем notyler
объединение логов в архив по аналогии с темами на форуме
Опубликовано

Здравствуйте, пришлите fixlog.txt из папки C:\FRST

Опубликовано

Fixlog.txt

Тот, что есть
Это вторая попытка исправить, первого лога, к сожалению, не сохранилось
 

Опубликовано (изменено)

Скачайте , запустите AVBR, прикрепите лог утилиты. 

 

  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
     
    Folder: C:\FRST\Quarantine

     

  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Изменено пользователем mike 1
Опубликовано

После проверки AVBR компьютер перезагрузился, на секунду возникло Установка обновлений и затем экран входа, который не реагирует на действия. Компьютер при этом работает как при киберпанке на ультрах

image.jpg

 

Возник экран смерти, попробовать устранить проблему через утилиту с флешки? P.S. Установленный на компьютере eset был деактивирован на время проверки AVBR

Опубликовано

Перезагрузка не помогает?

Опубликовано

Перезагрузка не помогла, вставил флешку, попытка через диагностику не удалась, поэтому откатился на ближайшую точку восстановления, дата сегодняшняя до проверок

 

 

AV_block_remove_2023.03.12-18.14.log

Прикрепляю лог, который остался в папке после восстановления

 

Опубликовано

Выполните тогда скрипт в FRST, который в 5 сообщении. 

Опубликовано

Наломали вы дров конечно с попыткой снести пользовательский профиль через FRST.  Точки восстановления имеются до самолечения?

 

2023-03-12 01:44 - 2023-03-12 19:27 - 000000000 ____D [00000000000000000000000000000000] C:\FRST\Quarantine\C\Users\User

 

Опубликовано (изменено)

Да уж, это я понял 😢. Имеются, откачусь и отпишусь. 

Изменено пользователем notyler
Опубликовано (изменено)

К сожалению, система загрузила какое то обновление, установила его и компьютер встал в вечную перезагрузку. Попытка восстановить при загрузке с флешки не помогла, точка восстановления почему то осталось только одна, в минуту установки обновления. Попытка удалить последнее обновление говорит, что это невозможно(

Есть ли какие то способы сохранить данные с компьютера? Или как то еще восстановить? 

Изменено пользователем notyler
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Akira
      Автор Akira
      Здравствуйте! не получается удалить майнер NET:MINERS.URL. Dr.web так же не смог удалить
    • Vyatka
      Автор Vyatka
      Добрый день. На ноутбуке заметил просадку фпс в играх.  Заметил нагрузку на процессор (спадает спустя секунду), вентиляторы вообще не крутились.
      Переустановил систему. После переустановки нагрузка на процессор осталась и вентиляторы начали крутить в отсечку.
      Также судя по всему в системе прописан скрытый администратор.
      После неудачных попыток вернуть контроль над ноутбуком, решил проверить рабочий пк (пишу с него). На рабочем пк обнаружилась та же проблема.
      Логи прикрепляю.
      CollectionLog-2025.10.03-15.40.zip
    • Shieteu
      Автор Shieteu
      Столкнулся на днях с тем,то что в системе появился майнер с названием WinAIHService.exe, пытался самостоятельно удалить файлы, удалять его из автозагрузки и параметр на автозагрузку в реестре, все безуспешно, вот архив с логом от автологгера:CollectionLog-2025.10.03-11.35.zip
    • USER99999
      Автор USER99999
      Здравствуйте, процесс dwm.exe загружает процессор на максимум при входе в систему, при запуске диспетчера задач нагрузка пропадает, видимо майнер. Пробовал KVRT но он не помог. Прикладываю логи и надеюсь на вашу помощь, спасибо.CollectionLog-2025.09.30-10.20.zip
    • Анастасия85
      Автор Анастасия85
      Доброго времени суток.
      Появился майнер SppExtFileObj.exe, его обнаруживают Dr.Web CureIt! и Касперский. Удалить получается только пока запущен диспетчер задач. Но после удаления файлы появляются снова, перезагрузка не помогает. Помогите пожалуйста избавиться от этой дряни. Грузит систему на 100%, кулеры выходят из строя, уже два раза поменяла.
      Спасибо.CollectionLog-2025.09.28-22.53.zip
      CollectionLog-2025.09.28-22.53.zip CollectionLog-2025.09.28-22.53.zip
×
×
  • Создать...