Перейти к содержанию

Вирус с сайта kmsautto.cc


Леонид Чепуштанов

Рекомендуемые сообщения

Скачал активатор Виндоус, словил жёсткий Майнер. Пробовал кучу способов из интернета, ничего не получилось, поэтому пишу сюда. Тема не по форме из за того что майнер не даёт открыть не dr web не kaspesky и даже сам логер, и в безопасном режиме и вообще никак, пробовал скачивать всевозможные антивирусы, все блокирует, одним отсканировал вылезло 6 угроз, по нажатию кнопки удаления ПК уходит в бсод, пробовал через загрузочную флешку ставить Касперский и др веб после запуска через Биос и выбора языка в программе встаёт колом, также как и акронис, средство виндовс для переустановки винды, и т.д т.п. закрывает браузеры с форумами и подобными, не даёт скачать файлы с антивирусами, грузит и видеокарту и проц на максимум, диспетчер задач закрывает сам, думаю что если скачаю с другого ПК образ винды произойдет тоже самое что и с акронисом. Пробовал также чистить реестр, и файл host у меня вообще назван по-другому, его очистка также не помогла. В общем не знаю даже что и делать...

Ссылка на комментарий
Поделиться на другие сайты

Скачать Автосборщик можно даже на телефоне, перенести на компьютер. Запустить Автосборщик в безопасном режиме и собрать логи.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, thyrex сказал:

Скачать Автосборщик можно даже на телефоне, перенести на компьютер. Запустить Автосборщик в безопасном режиме и собрать логи.

В безопасном режиме от имени администратора, также не даёт

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, thyrex сказал:

А не от имени Администратора запустить дает?

Тоже не даёт 

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, thyrex сказал:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

При запуске пищит отказано в доступе, решил через свойства системного диска выставить права себе, после выставления больше туда не заходит и вообще все права на системный диск запретились, снова заходишь туда где выставлять права проводник намертво зависает после кнопки продолжить

Ссылка на комментарий
Поделиться на другие сайты

Качаете этот LiveCD. Грузитесь с него.

После загрузки (нужно будет подождать) пока не включится сеть. После зайти в программу Windows login Unlocker. Через правую клавишу добавить свою учетную запись в группу администраторов, а учетную запись John удалить.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • красноджан
      От красноджан
      выкинуло с рекламы на сайт [удалено] на вашем компьютере обнаружены вирусы для лечения отправте смс
       

      Сообщение от модератора thyrex Удалена ссылка
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
×
×
  • Создать...