Перейти к содержанию

tool.btcmine.2714, блокирует установки


Рекомендуемые сообщения

Здравствуйте, словил два майнера каким то образом, оба называются tool.btcmine.2714, только цифры в конце разные, так же появился удаленный пользователь john, путем своих действий я все же смог почистить из безопасного режима эти трояны, и вроде как они больше не появляются, так же dr web курейт(всю чистку делал через него, скачивал через флешку на другом ПК), помимо этого он нашел вирусы которые не разрешали заходить на сайты с антивирусами, изначально вирус давал посидеть в диспетчере минут 5-10, но как только я его обнаружил, он сразу же начал моментально закрывать диспетчер задач, а на компьютере начала мелькать командная строка.

 

В итоге я почистил комп от вируса как уже и сказал, проверил реестр, в нем почистил все запрещённые вирусом сайты и прочее, но вот теперь как я понимаю остались хвосты, которые рушат мне жизнь.

Переустанавливать систему мне вообще нельзя, у меня очень много важных файлов для работы, а вирус как я понял поменял мне пути где к файлам, возможно запретил доступы к установке каких то форматов файлов.

 

Проблема на данный момент состоит в том, что у меня начала появляться ошибка когда я открывал 7zip архиватор, писало "не удается найти(путь файла до архива любого которай я пытаюсь открыть), проверьте правильно ли указано имя и повторите попытку", вроде все решилось просто переустановкой архиватора, но затем я зашёл по работе в юнити, и понял что многие библеотеки у меня просто напросто перестали загружаться, появляются какие то невидимые ошибки, так же в браузере включилась каким то боком темная тема на всех сайтах, при заходе на редит, сайт автоматически переводится и весь текст пропадает с сайта.

 

Я не понимаю что происходит, и как это пофиксить, думаю вирус как то поковырялся в реестре, ибо я очень долго не мог установить ccleaner, проблем с диспетчером нет, он не закрывается, и комп не нагружен, но хвосты остались как я понял,(кстати пользователя john я удалил) помогите пожалуйста!

Ссылка на комментарий
Поделиться на другие сайты

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем. Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-3891927358-3847081652-1926186712-1001\...\Run: [YandexBrowserAutoLaunch_A25BAD5E033EA78B8AF64BCC858A5E0D] => "C:\Users\MingO\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла)
GroupPolicy: Ограничение - Windows Defender <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Task: {2F1F5E21-CACB-43D6-9309-A45357568A23} - System32\Tasks\gIEzUElFuXbDurkhtqU2 => rundll32 [Argument = "C:\Program Files (x86)\ygAJeCLCvSEpC\KiklPLC.dll",#1] <==== ВНИМАНИЕ
C:\Users\MingO\AppData\Roaming\Opera Software\Opera Stable\Extensions\kofpgjgokfidcohjcdfcndkbindgmcmc
C:\Users\MingO\AppData\Roaming\Opera Software\Opera Stable\Extensions\meejmcfbiapijdfaadackoblffmidlig
2023-05-22 18:34 - 2023-05-22 18:34 - 000000000 __SHD C:\ProgramData\princeton-produce
2023-05-22 18:34 - 2023-05-22 18:34 - 000000000 __SHD C:\Program Files\RogueKiller
Unlock: C:\DrWeb Quarantine
Unlock: C:\ProgramData\Info
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} =>  -> Нет файла
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} =>  -> Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, не уверен на 100%, вчера узнал что у меня вовсе отсутствует служба "центр обновления windows" так же в настройках нельзя скачать апдейты винды ибо пишет "что то пошло не так" 

Ссылка на комментарий
Поделиться на другие сайты

Цитата

S3 WaaSMedicSvc; C:\WINDOWS\system32\svchost.exe [79920 2022-05-07] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
S3 WaaSMedicSvc; C:\WINDOWS\SysWOW64\svchost.exe [48096 2022-05-07] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)

 

Проблема, видимо, заключается в отстуствии необходимых библиотек WaasMedicSvc.dll

Проделки это майнера или нет - сказать трудно. Но, как минимум, их нужно взять с системы аналогичной Вашей и скопировать на Ваш компьютер.

Ссылка на комментарий
Поделиться на другие сайты

Я просто не понимаю что именно вирус сделал, что у меня все сначала работало, и буквально неделю назад перестал работать юнити, будто вирус забрал права администратора себе, и запретил мне скачивать что либо на диски(говорю, ибо было такое один раз, когда разархивировать файл, писало что запрещено, обратитесь к системному администратору) и устанавливать в том числе тоже.

 

Кстати служба днс серверов у меня все время заблокирована, тобишь я не могу нажимать на кнопки, они просто не доступны, хотя вроде как они должны быть активны

Ссылка на комментарий
Поделиться на другие сайты

в таком случает спасибо, компьютер стал включать очень быстро, да и нагрузки совсем нет, благодарен вам от всей души

Изменено пользователем adolil52
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • obed
      Автор obed
      CollectionLog-2025.03.22-01.13.zip
      помогите пожалуйста((((
       
      Всех приветствую, на днях словил майнер tool.btcmine.2782, пытался удалить через dr.web, не получается, майнер все равно появляется. Просьба помочь удалить майнер, буду рад вашей помощи.
       
      Сообщение от модератора thyrex Перемещено из Интервью с экспертами
       
    • Антон321
      Автор Антон321
      Приветствую, словил майнер по названием: tool.btcmine.2782, уже всем подрят пытался удалить и никак не выходит, касперский вообще не запускаеться, WEb находит говорит что удалил но через 2 минуты снова вылазит!! Помогите
      CollectionLog-2025.03.24-17.26.zip
    • EvgeniyPoluchil
      Автор EvgeniyPoluchil
      Добрый вечер. Пару дней назад решил проверить системный диск dr.webом. Ранее был скачан антивирус, но не установлен. При установке dr.webа вылез запрет на действия от системного администратора, через реестр нашёл запреты и убрал их оттуда. Сам антивирус нашёл майнер tool.btcmine.2714 и штук 5-10 троянов, и отправил их в карантин. После этого выполнил перезагрузку и почекать информацию в интернете, доступ к большинству сайтов был запрещен. Так же прошарил файл hosts, а далее и сам dr.web увидел, что он неисправный и вылечил его. Нашёл на форумах информацию, скачал автологгер и по ссылке на этом форуме и при разархивировании zip с автологгером были ошибки, комп посчитал, что файлов в архиве нету. Переименовал архив и спокойно распаковал. По нагрузке ноутбука сказать сложно, но dr.web сильно нагружал систему, а так же при заходе в диспетчер задач нагрузка на цп 100% и через пару секунд приходит в норму (4-10%). Прилагаю логи. Возможно какие-то хвосты так и остались. 
      CollectionLog-2025.02.19-18.14.zip
    • Licueur
      Автор Licueur
      Всех приветствую, на днях словил майнер tool.btcmine.2782, пытался удалить через dr.web, не получается, майнер все равно появляется. Просьба помочь удалить майнер, буду рад вашей помощи.
      CollectionLog-2025.03.20-22.01.zip
    • Зядик Леонид
      Автор Зядик Леонид
      Во время игры ЦП сильно нагрузился, зайдя в диспечер задач было 100% и упало до манимальных. Скачивал антивирусы по типу Dr.Web после удаления он снова возвращался и нагружал ЦП, даже я нашел папку с ним и решил удалить саму папку, но ничего не изменилось, майнер востановился обратно. Помогите пожалуйста решить проблему
×
×
  • Создать...