Перейти к содержанию

tool.btcmine.2714, блокирует установки


Рекомендуемые сообщения

Здравствуйте, словил два майнера каким то образом, оба называются tool.btcmine.2714, только цифры в конце разные, так же появился удаленный пользователь john, путем своих действий я все же смог почистить из безопасного режима эти трояны, и вроде как они больше не появляются, так же dr web курейт(всю чистку делал через него, скачивал через флешку на другом ПК), помимо этого он нашел вирусы которые не разрешали заходить на сайты с антивирусами, изначально вирус давал посидеть в диспетчере минут 5-10, но как только я его обнаружил, он сразу же начал моментально закрывать диспетчер задач, а на компьютере начала мелькать командная строка.

 

В итоге я почистил комп от вируса как уже и сказал, проверил реестр, в нем почистил все запрещённые вирусом сайты и прочее, но вот теперь как я понимаю остались хвосты, которые рушат мне жизнь.

Переустанавливать систему мне вообще нельзя, у меня очень много важных файлов для работы, а вирус как я понял поменял мне пути где к файлам, возможно запретил доступы к установке каких то форматов файлов.

 

Проблема на данный момент состоит в том, что у меня начала появляться ошибка когда я открывал 7zip архиватор, писало "не удается найти(путь файла до архива любого которай я пытаюсь открыть), проверьте правильно ли указано имя и повторите попытку", вроде все решилось просто переустановкой архиватора, но затем я зашёл по работе в юнити, и понял что многие библеотеки у меня просто напросто перестали загружаться, появляются какие то невидимые ошибки, так же в браузере включилась каким то боком темная тема на всех сайтах, при заходе на редит, сайт автоматически переводится и весь текст пропадает с сайта.

 

Я не понимаю что происходит, и как это пофиксить, думаю вирус как то поковырялся в реестре, ибо я очень долго не мог установить ccleaner, проблем с диспетчером нет, он не закрывается, и комп не нагружен, но хвосты остались как я понял,(кстати пользователя john я удалил) помогите пожалуйста!

Ссылка на комментарий
Поделиться на другие сайты

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем. Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-3891927358-3847081652-1926186712-1001\...\Run: [YandexBrowserAutoLaunch_A25BAD5E033EA78B8AF64BCC858A5E0D] => "C:\Users\MingO\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла)
GroupPolicy: Ограничение - Windows Defender <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Task: {2F1F5E21-CACB-43D6-9309-A45357568A23} - System32\Tasks\gIEzUElFuXbDurkhtqU2 => rundll32 [Argument = "C:\Program Files (x86)\ygAJeCLCvSEpC\KiklPLC.dll",#1] <==== ВНИМАНИЕ
C:\Users\MingO\AppData\Roaming\Opera Software\Opera Stable\Extensions\kofpgjgokfidcohjcdfcndkbindgmcmc
C:\Users\MingO\AppData\Roaming\Opera Software\Opera Stable\Extensions\meejmcfbiapijdfaadackoblffmidlig
2023-05-22 18:34 - 2023-05-22 18:34 - 000000000 __SHD C:\ProgramData\princeton-produce
2023-05-22 18:34 - 2023-05-22 18:34 - 000000000 __SHD C:\Program Files\RogueKiller
Unlock: C:\DrWeb Quarantine
Unlock: C:\ProgramData\Info
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} =>  -> Нет файла
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} =>  -> Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, не уверен на 100%, вчера узнал что у меня вовсе отсутствует служба "центр обновления windows" так же в настройках нельзя скачать апдейты винды ибо пишет "что то пошло не так" 

Ссылка на комментарий
Поделиться на другие сайты

Цитата

S3 WaaSMedicSvc; C:\WINDOWS\system32\svchost.exe [79920 2022-05-07] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
S3 WaaSMedicSvc; C:\WINDOWS\SysWOW64\svchost.exe [48096 2022-05-07] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)

 

Проблема, видимо, заключается в отстуствии необходимых библиотек WaasMedicSvc.dll

Проделки это майнера или нет - сказать трудно. Но, как минимум, их нужно взять с системы аналогичной Вашей и скопировать на Ваш компьютер.

Ссылка на комментарий
Поделиться на другие сайты

Я просто не понимаю что именно вирус сделал, что у меня все сначала работало, и буквально неделю назад перестал работать юнити, будто вирус забрал права администратора себе, и запретил мне скачивать что либо на диски(говорю, ибо было такое один раз, когда разархивировать файл, писало что запрещено, обратитесь к системному администратору) и устанавливать в том числе тоже.

 

Кстати служба днс серверов у меня все время заблокирована, тобишь я не могу нажимать на кнопки, они просто не доступны, хотя вроде как они должны быть активны

Ссылка на комментарий
Поделиться на другие сайты

в таком случает спасибо, компьютер стал включать очень быстро, да и нагрузки совсем нет, благодарен вам от всей души

Изменено пользователем adolil52
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lexarr
      От Lexarr
      Недавно обнаружил лаги на компе , решил скачать антивирус , провериться , так у меня все сайты с антивирусами сразу закрывались , диспетчер задач тоже закрывался , если заходить в системные папки «проводник» тоже закрывался , загрузил с флешки CureIt , он нашел майнер , удалил его , после перезагрузки майнер вернулся обратно 

      CollectionLog-2024.12.16-17.06.zip
    • Andrew485
      От Andrew485
      Здравствуйте,у меня такая же проблема скачивал тоже самое и поймал этот же майнер,помогите мне пожалуйста удалить и очитить,подскажите что делать по этапно
       
      Сообщение от модератора thyrex Перенесено из этой темы
       
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • Milkuf
      От Milkuf
      При установке Kaspersky free на этапе установки защиты от вымогателей(≈70%) программа сама закрывается.
    • Dairoku69_
      От Dairoku69_
      Попыталась обойти замедление дискорда и ютуба, а наткнулась на майнер и возможно ещё на троян. Сами файлы утилиты я уже удалила, но на устройстве появился майнер и угроза названая трояном в Kaspersky Standart, при этом сам антивирус их удалить не смог. Проверяла систему Dr.Web Curelt, KVRT, первый нашёл и почистил только мелкие файлы, не относящиеся к майнеру с утилиты, второй вообще ничего не нашёл.
       
      Логи:
      CollectionLog-2024.12.13-05.23.zip
       
×
×
  • Создать...