Перейти к содержанию

Вирус с сайта kmsautto.cc


Леонид Чепуштанов

Рекомендуемые сообщения

Скачал активатор Виндоус, словил жёсткий Майнер. Пробовал кучу способов из интернета, ничего не получилось, поэтому пишу сюда. Тема не по форме из за того что майнер не даёт открыть не dr web не kaspesky и даже сам логер, и в безопасном режиме и вообще никак, пробовал скачивать всевозможные антивирусы, все блокирует, одним отсканировал вылезло 6 угроз, по нажатию кнопки удаления ПК уходит в бсод, пробовал через загрузочную флешку ставить Касперский и др веб после запуска через Биос и выбора языка в программе встаёт колом, также как и акронис, средство виндовс для переустановки винды, и т.д т.п. закрывает браузеры с форумами и подобными, не даёт скачать файлы с антивирусами, грузит и видеокарту и проц на максимум, диспетчер задач закрывает сам, думаю что если скачаю с другого ПК образ винды произойдет тоже самое что и с акронисом. Пробовал также чистить реестр, и файл host у меня вообще назван по-другому, его очистка также не помогла. В общем не знаю даже что и делать...

Ссылка на комментарий
Поделиться на другие сайты

Скачать Автосборщик можно даже на телефоне, перенести на компьютер. Запустить Автосборщик в безопасном режиме и собрать логи.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, thyrex сказал:

Скачать Автосборщик можно даже на телефоне, перенести на компьютер. Запустить Автосборщик в безопасном режиме и собрать логи.

В безопасном режиме от имени администратора, также не даёт

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, thyrex сказал:

А не от имени Администратора запустить дает?

Тоже не даёт 

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, thyrex сказал:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

При запуске пищит отказано в доступе, решил через свойства системного диска выставить права себе, после выставления больше туда не заходит и вообще все права на системный диск запретились, снова заходишь туда где выставлять права проводник намертво зависает после кнопки продолжить

Ссылка на комментарий
Поделиться на другие сайты

Качаете этот LiveCD. Грузитесь с него.

После загрузки (нужно будет подождать) пока не включится сеть. После зайти в программу Windows login Unlocker. Через правую клавишу добавить свою учетную запись в группу администраторов, а учетную запись John удалить.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qwester
      От qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • красноджан
      От красноджан
      выкинуло с рекламы на сайт [удалено] на вашем компьютере обнаружены вирусы для лечения отправте смс
       

      Сообщение от модератора thyrex Удалена ссылка
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • Vlad05
      От Vlad05
      Через Yandex-почту получил 29 мая письмо. Появились первые трояны, через два дня Avast перстал справляться, установил Касперского, но и он все вылечить не может. Помогите, с уважением, Владимир.
      virusinfo_syscheck.zip
      virusinfo_syscure.zip
      hijackthis.rar
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

×
×
  • Создать...