Перейти к содержанию

Поймал вирус майнер


nick16000

Рекомендуемые сообщения

Здравствуйте!

 

Инструкция: Порядок оформления запроса о помощи

Сборщик логов можете скачать либо на другом ПК, либо на телефон и перенести на пострадавший компьютер.

Ссылка на комментарий
Поделиться на другие сайты

11 минут назад, Sandor сказал:

Здравствуйте!

 

Инструкция: Порядок оформления запроса о помощи

Сборщик логов можете скачать либо на другом ПК, либо на телефон и перенести на пострадавший компьютер.

Autologger начинает сканирование, но тут же закрывается и ничего не создает 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, не цитируйте полностью предыдущее сообщение (я итак получаю уведомления об ответе в теме), пишите в нижнем поле быстрого ответа.

 

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем.

 

Если и так не сработает, запускайте в безопасном режиме с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером (уже в нормальном режиме).
 

Для повторного лога скачайте нормальную версию Автологера (не полиморфную).

Ссылка на комментарий
Поделиться на другие сайты

Отлично!

Кое-что ещё дочистим.

 

1. Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:
 

Цитата

 

Adobe Flash Player 14 Plugin

Кнопка "Яндекс" на панели задач

 

 

2. 

Файл CheckBrowserLnk.log
 из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
 

3. Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aegnopegbbhjeeiganiajffnalhlkkjb
    CHR HKU\S-1-5-21-92554620-4085090536-1803202223-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
    CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
    HKU\S-1-5-21-92554620-4085090536-1803202223-1001\Software\Classes\.scr: scrfile =>  <==== ВНИМАНИЕ
    FirewallRules: [{10F7DCE3-5E0F-4A84-8678-B15610DF4356}] => (Allow) LPort=50248
    FirewallRules: [{553D8F64-25A6-4DD8-802B-F7E007A8286E}] => (Allow) LPort=8090
    FirewallRules: [{1A640539-8F26-4A40-85BF-EE0B9BCD2CD7}] => (Allow) LPort=20443
    FirewallRules: [{E1682BB5-C978-4F9A-A558-0DEC7D90D412}] => (Allow) LPort=33333
    FirewallRules: [{D647C84D-C372-4D05-A192-91C6B0F1BDFF}] => (Allow) LPort=6881
    FirewallRules: [{868D472D-CBAB-4EC1-8B19-9B82C2C14313}] => (Allow) LPort=27022
    FirewallRules: [{6817C20A-9329-41DA-BA19-666A4135D893}] => (Allow) LPort=7853
    FirewallRules: [{540493BA-6C6A-42F7-8DB8-A1A4DB3E439E}] => (Allow) LPort=7852
    FirewallRules: [{5E5DDBD6-2A33-4D82-9070-C6CF644C4331}] => (Allow) LPort=7850
    FirewallRules: [{B2527BA9-7A61-4053-ABC4-0FE0B34C242E}] => (Allow) LPort=3478
    FirewallRules: [{21D8ACEF-3A85-4597-A03A-AA3A15C99F35}] => (Allow) LPort=20010
    FirewallRules: [{95D89529-B6D1-447C-B950-55DEB2350288}] => (Allow) LPort=443
    FirewallRules: [{CE096CEA-35CF-4878-95D4-2302F08CE183}] => (Allow) LPort=80
    FirewallRules: [{F19A4BB1-BE38-415F-8895-79692F7B1669}] => (Allow) LPort=5357
    FirewallRules: [{59A8FBAE-FB32-43EC-B754-FA612979B5D6}] => (Allow) LPort=3529
    FirewallRules: [{4FCDEAE6-24D9-4590-BD62-8EE0DB826A66}] => (Allow) LPort=3530
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Хорошо. Если проблема решена, в завершение:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

По возможности исправьте:

 

--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office Professional Plus 2019 - ru-ru v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Microsoft Office Professional Plus 2019 - ru-ru.proof v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
NVIDIA GeForce Experience 3.23.0.74 v.3.23.0.74 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
Total Commander 64-bit (Remove or Repair) v.10.00 Внимание! Скачать обновления
WinRAR 5.10 (64-разрядная) v.5.10.0 Внимание! Скачать обновления
------------------------------- [ Imaging ] -------------------------------
FastStone Image Viewer 7.5 v.7.5 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Microsoft Teams v.1.4.00.4167 Внимание! Скачать обновления
Zoom v.5.9.1 (2581) Внимание! Скачать обновления
Telegram Desktop version 4.0 v.4.0 Внимание! Скачать обновления
Приложение Cisco Webex Meetings для рабочего стола v.41.1.4.13 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.6.0.46738 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
VLC media player 2.1.3 v.2.1.3 Внимание! Скачать обновления
AIMP3 v.v3.55.1350, 16.06.2014 Внимание! Скачать обновления
K-Lite Mega Codec Pack 10.5.5 v.10.5.5 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat DC v.20.009.20067 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
Adobe Reader XI (11.0.07) - Russian v.11.0.07 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
------------------------------- [ Browser ] -------------------------------
Yandex v.23.1.5.708 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
---------------------------- [ UnwantedApps ] -----------------------------
GetVideo Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner. Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
 

 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • r_skripnikov
      От r_skripnikov
      Словил вирусняк не понятно с какого конретно установленного софта. Ясно знаю что словил вчера. Всё по стандарту — диспетчер закрывается, антивирус любой который пытался скачать не качается (закрывается браузер). В безопасном режиме всех файлов которые находил Dr.Web Cureit нет. Пробовал зачищать вручную с помощью CMD, всё возвращается. В автозагрузке процесс RealtekHD который хранится в ProgramData и два файла которые друг друга поднимают taskhost.exe и taskhostw.exe. У самого не получилось — прошу помощи
    • Ммм
      От Ммм
      Блин бро помоги я захожу а меня сразу выкидывает из проги
      Блин бро помоги я захожу а меня сразу выкидывает из проги
       
      Сообщение от модератора thyrex Перенесено из темы
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • DarkMeF
      От DarkMeF
      Добрый вечер. Словил майнер.

       
      по классике в общем. microsoftHost грузит. Но этот какой то жуткий. Вообще никуда не дает зайти. Даже system explorer блочит. можно увилеть разве что так
       

       
      Пожалуйста помогите)) 
      Логи прикрепил, надеюсь правильно
      CollectionLog-2025.01.04-23.11.zip
      Само собой пытался удалять, но он сразу восстает
×
×
  • Создать...