Перейти к содержанию

Вирус с сайта kmsautto.cc


Леонид Чепуштанов

Рекомендуемые сообщения

Скачал активатор Виндоус, словил жёсткий Майнер. Пробовал кучу способов из интернета, ничего не получилось, поэтому пишу сюда. Тема не по форме из за того что майнер не даёт открыть не dr web не kaspesky и даже сам логер, и в безопасном режиме и вообще никак, пробовал скачивать всевозможные антивирусы, все блокирует, одним отсканировал вылезло 6 угроз, по нажатию кнопки удаления ПК уходит в бсод, пробовал через загрузочную флешку ставить Касперский и др веб после запуска через Биос и выбора языка в программе встаёт колом, также как и акронис, средство виндовс для переустановки винды, и т.д т.п. закрывает браузеры с форумами и подобными, не даёт скачать файлы с антивирусами, грузит и видеокарту и проц на максимум, диспетчер задач закрывает сам, думаю что если скачаю с другого ПК образ винды произойдет тоже самое что и с акронисом. Пробовал также чистить реестр, и файл host у меня вообще назван по-другому, его очистка также не помогла. В общем не знаю даже что и делать...

Ссылка на комментарий
Поделиться на другие сайты

Скачать Автосборщик можно даже на телефоне, перенести на компьютер. Запустить Автосборщик в безопасном режиме и собрать логи.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, thyrex сказал:

Скачать Автосборщик можно даже на телефоне, перенести на компьютер. Запустить Автосборщик в безопасном режиме и собрать логи.

В безопасном режиме от имени администратора, также не даёт

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, thyrex сказал:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

При запуске пищит отказано в доступе, решил через свойства системного диска выставить права себе, после выставления больше туда не заходит и вообще все права на системный диск запретились, снова заходишь туда где выставлять права проводник намертво зависает после кнопки продолжить

Ссылка на комментарий
Поделиться на другие сайты

Качаете этот LiveCD. Грузитесь с него.

После загрузки (нужно будет подождать) пока не включится сеть. После зайти в программу Windows login Unlocker. Через правую клавишу добавить свою учетную запись в группу администраторов, а учетную запись John удалить.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • setwolk
      Автор setwolk
      Доброго времени суток.
      Поискал тут, тем много у всех свои проблемы, но такой темы не нашел...
      Подскажите как заблокировать конкретный сайт побывал уже здесь https://support.kaspersky.ru/kes-for-windows/12.9/128056 попробовал все, всё равно сайты открываются.
      Как правильно написать чтобы сайт точно залочился.
      Взял на примере ya.ru и dzen.ru
      Правило в самом верху, замки закрыты...
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Андрей2029
      Автор Андрей2029
      Здравствуйте, товарищи. Проблема следующая. Поставил впервые за много десятков лет Оперу вместо Хрома. Последнюю версию, разумеется. Особо не ковырялся в настройках, стал пользоваться. И заметил, что не могу попасть ни на один сайт с Cloudflare - проверка на человека просто постоянно обновляется, не пуская на страницу. Например, вот Aescripts:

       
      Разумеется, я испробовал все возможные решения, что были в сети, будучи уверенным, что проблема либо в самой Опере (её настройках, которые я не менял), либо в VPN (которого у меня нет и в Опере он не включен), DNS и прочем. Все проверил, посмотрел, попереключал и ничего не помогает. При этом Edge на те же сайты пускает без вопросов. Пошёл было писать багрепорт в техподдержку Оперы, пока не додумался отключить Kaspersky Plus. И, о чудо, Cloudflare сразу же запустил на проблемный сайт. Включил Касперского, тыкнулся на другой сайт - опять тя же проблема. 
       
      Подскажите, куда смотреть, что копать, и почему проблема именно с Оперой? Хром псотавил назад - опять проблемы нет. Чем Опера так провинилась? Какие настройки посмотреть в Каспере, чтобы решить проблему?
    • Ig0r
      Автор Ig0r
      Уже 112 страниц проиндексировал. Я его привел.
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
×
×
  • Создать...