Перейти к содержанию

tool.btcmine.2714, блокирует установки


Рекомендуемые сообщения

Здравствуйте, словил два майнера каким то образом, оба называются tool.btcmine.2714, только цифры в конце разные, так же появился удаленный пользователь john, путем своих действий я все же смог почистить из безопасного режима эти трояны, и вроде как они больше не появляются, так же dr web курейт(всю чистку делал через него, скачивал через флешку на другом ПК), помимо этого он нашел вирусы которые не разрешали заходить на сайты с антивирусами, изначально вирус давал посидеть в диспетчере минут 5-10, но как только я его обнаружил, он сразу же начал моментально закрывать диспетчер задач, а на компьютере начала мелькать командная строка.

 

В итоге я почистил комп от вируса как уже и сказал, проверил реестр, в нем почистил все запрещённые вирусом сайты и прочее, но вот теперь как я понимаю остались хвосты, которые рушат мне жизнь.

Переустанавливать систему мне вообще нельзя, у меня очень много важных файлов для работы, а вирус как я понял поменял мне пути где к файлам, возможно запретил доступы к установке каких то форматов файлов.

 

Проблема на данный момент состоит в том, что у меня начала появляться ошибка когда я открывал 7zip архиватор, писало "не удается найти(путь файла до архива любого которай я пытаюсь открыть), проверьте правильно ли указано имя и повторите попытку", вроде все решилось просто переустановкой архиватора, но затем я зашёл по работе в юнити, и понял что многие библеотеки у меня просто напросто перестали загружаться, появляются какие то невидимые ошибки, так же в браузере включилась каким то боком темная тема на всех сайтах, при заходе на редит, сайт автоматически переводится и весь текст пропадает с сайта.

 

Я не понимаю что происходит, и как это пофиксить, думаю вирус как то поковырялся в реестре, ибо я очень долго не мог установить ccleaner, проблем с диспетчером нет, он не закрывается, и комп не нагружен, но хвосты остались как я понял,(кстати пользователя john я удалил) помогите пожалуйста!

Ссылка на сообщение
Поделиться на другие сайты

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем. Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
 

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на сообщение
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-3891927358-3847081652-1926186712-1001\...\Run: [YandexBrowserAutoLaunch_A25BAD5E033EA78B8AF64BCC858A5E0D] => "C:\Users\MingO\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла)
GroupPolicy: Ограничение - Windows Defender <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Task: {2F1F5E21-CACB-43D6-9309-A45357568A23} - System32\Tasks\gIEzUElFuXbDurkhtqU2 => rundll32 [Argument = "C:\Program Files (x86)\ygAJeCLCvSEpC\KiklPLC.dll",#1] <==== ВНИМАНИЕ
C:\Users\MingO\AppData\Roaming\Opera Software\Opera Stable\Extensions\kofpgjgokfidcohjcdfcndkbindgmcmc
C:\Users\MingO\AppData\Roaming\Opera Software\Opera Stable\Extensions\meejmcfbiapijdfaadackoblffmidlig
2023-05-22 18:34 - 2023-05-22 18:34 - 000000000 __SHD C:\ProgramData\princeton-produce
2023-05-22 18:34 - 2023-05-22 18:34 - 000000000 __SHD C:\Program Files\RogueKiller
Unlock: C:\DrWeb Quarantine
Unlock: C:\ProgramData\Info
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} =>  -> Нет файла
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} =>  -> Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте, не уверен на 100%, вчера узнал что у меня вовсе отсутствует служба "центр обновления windows" так же в настройках нельзя скачать апдейты винды ибо пишет "что то пошло не так" 

Ссылка на сообщение
Поделиться на другие сайты
Цитата

S3 WaaSMedicSvc; C:\WINDOWS\system32\svchost.exe [79920 2022-05-07] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
S3 WaaSMedicSvc; C:\WINDOWS\SysWOW64\svchost.exe [48096 2022-05-07] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)

 

Проблема, видимо, заключается в отстуствии необходимых библиотек WaasMedicSvc.dll

Проделки это майнера или нет - сказать трудно. Но, как минимум, их нужно взять с системы аналогичной Вашей и скопировать на Ваш компьютер.

Ссылка на сообщение
Поделиться на другие сайты

Я просто не понимаю что именно вирус сделал, что у меня все сначала работало, и буквально неделю назад перестал работать юнити, будто вирус забрал права администратора себе, и запретил мне скачивать что либо на диски(говорю, ибо было такое один раз, когда разархивировать файл, писало что запрещено, обратитесь к системному администратору) и устанавливать в том числе тоже.

 

Кстати служба днс серверов у меня все время заблокирована, тобишь я не могу нажимать на кнопки, они просто не доступны, хотя вроде как они должны быть активны

Ссылка на сообщение
Поделиться на другие сайты

в таком случает спасибо, компьютер стал включать очень быстро, да и нагрузки совсем нет, благодарен вам от всей души

Изменено пользователем adolil52
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...