Перейти к содержанию

[РЕШЕНО] Поймал интересный майнер


Рекомендуемые сообщения

Здравствуйте поймал интересный майнер😃 Как по мне показалось что это появилось после установки WarThunder с их лаунчера, возможно ошибаюсь) Так вот заметил что цп греется, сразу же полез скачать drweb ну стандартная история не дает скачать, вообщем кое как на кривой ноге скачал его отсканировал компьютер, и он находит только одну проблему в hots.txt, ну думаю ну наверное все, но нет продолжает цп греется, думаю поставлю nod32, система не дает, полез в реестр смотрю куча блокировок на установку всех антивирусных систем, ну вообщем удалил их, пытаюсь установить увы не как , вообщем почитал форумы установил себе HitmanPro_x64, он просканировал удалил что-то в том числе трояны, но увы вакханалия продолжалась, и процессор грелся, начал пробывать устанавливать Malwarebytes не дает возможность, устанавливаю Free Virus Removal Tool , слава богу устанавливается, происходит проверка находит так же куча вирусов, вроде бы начинает перезагружаться и тут затупил, вообщем выключил комп перезапустил, опять он включился Free Virus Removal Tool и начал сканировать сканировал где-то минут 50, после чего опять что то удалил, и вроде бы все хорошо, после чего почитал ваш форум farbar-recovery-scan-tool использовал исправления какие то, и наконец то стала возможность установить Malwarebytes, так же установил проверил он тоже что то нашел, вроде как удалил все, ну я его удалил дай думаю поставлю Nod32 увы все так же не получается, вопрос можете ли вы с этим помочь?😄 Я лично с таким серьезным вирусом впервые сталкиваюсь🙂spacer.png

Ссылка на комментарий
Поделиться на другие сайты

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

Ссылка на комментарий
Поделиться на другие сайты

Это C:\Program Files (x86)\Xvid\CheckUpdate.ps1 знакомо?

 

Скачайте AVBR, запустите, следуйте инструкциям утилиты, прикрепите лог. 

 

Далее скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены, как на картинке ниже
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Результаты исправления Farbar Recovery Scan Tool (x64) Версия: 19-06-2023
Запущено с помощью Anastasia (28-06-2023 15:08:31) Run:3
Запущено из C:\Users\Anastasia\Downloads
Загруженные профили: Anastasia
Режим загрузки: Normal
==============================================

fixlist содержимое:
*****************
Start::
CreateRestorePoint:


Файлы для перемещения (Режим Загрузки:Normal) (Дата и Время: 28-06-2023 15:10:01)

C:\Program Files\Malwarebytes => Успешно перемещены
C:\ProgramData\Malwarebytes => Успешно перемещены
==== Конец  Fixlog 15:10:01 ====

 

Жду второй лог. Почему на этой машине выполняются скрипты FRST чужие от имени пользователя Anastasia? 

Ссылка на комментарий
Поделиться на другие сайты

Увы не знаю, вы имеете ввиду почему компьютер подписан Anastasia 😄, мне на данный момент что нужно сделать?

Изменено пользователем communistt
Ссылка на комментарий
Поделиться на другие сайты

Для начала хотелось бы понять, кто выдал вам этот скрипт и как так получилось что его выполнили на этом компьютере?  

Ссылка на комментарий
Поделиться на другие сайты

  А ну я нашел ваш форум, до того как решил написать вам, там какае то старая тема была, соответственно скачал, сделал анализ и использовал какие то исправления в реестре😄 Воот а потом уже решил написать вам 😅 Это потом я понял что их лучше не использовать 😔

Ссылка на комментарий
Поделиться на другие сайты

Тогда вам для информации: если пользователь начинает заниматься самолечением в момент лечения на форуме, то мы можем отказать в помощи, т.к. нести ответственность за чужие действия я не собираюсь. Поэтому давайте так, либо я пытаюсь вам помочь без вашего самолечения, либо вы самостоятельно решаете свою проблему. Лог AVBR вы мне так и не прислали, пришлете его?

Ссылка на комментарий
Поделиться на другие сайты

Я больше не будAV_block_remove_2023.06.28-19.29.logAV_block_remove_2023.06.28-19.25.logу заниматься самолечением 🙂 Я занялся до написания на форуме ) Случайно сделал 2 раза

Ссылка на комментарий
Поделиться на другие сайты

  В 28.06.2023 в 17:17, mike 1 сказал:

После очистки AVBR сделайте свежие логи frst.txt, addition.txt

Показать  

Shortcut.txtПолучение информации... Addition.txtПолучение информации... FRST.txtПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Мелькор
      Автор Мелькор
      А вы можете и мне помочь пожалуйста? А то ноуту тяжело, а мне печально от этого((
      Desktop.rar
       
      Сообщение от модератора thyrex Перенесено из темы
    • mabbloss
      Автор mabbloss
      Добрый день!
      Недавно скачивал программу boosterX(подозрения на нее), после чего ухудшение производительности ноутбука.
      Сначала все может быть нормально, но через время ФПС в играх падают все больше и больше.
      Проверил на наличие вирусов с помощью Dr.Web Curelt и нашел 2 майнера NET:MALWARE.URL. Устранить автоматически их, конечно же, не получилось. Просьба помочь в удалении, впервые так сильно боюсь за свой ноутбук.
       
      Лог прикладываю.
      Заранее спасибо!
      CollectionLog-2025.03.05-01.14.zip
    • wastezxc
      Автор wastezxc
      Видимо словил майнер, некоторые приложения при запуске сразу закрываются
       
      CollectionLog-2025.04.04-17.45.zip
    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • Полислава
      Автор Полислава
      Здравствуйте! 30 марта 2025 на ноутбук была совершена вирусная атака.
      Я успела в диспетчере отследить три процесса, которые затем исчезли. У меня был Kaspersky Total Security и он поймал вирус и решил с ним справиться. Но, к сожалению, вирус его благополучно поломал..
      Сильно грузит систему, я выследила, откуда майнер - он спрятался в png файлах папки WindowsApps/KasperskyShellEx20
      Папка не удаляется никак, пыталась и изменять владельца и при помощи Revo Uninstaller - не получается.
      Сделала в FarBar Recover SearchAll: Kaspersky и вот что обнаружено. Учитывая, что официальная утилита на удаление антивируса - ничего из этого не видит.

       
      Search.txt
      Так же прикрепляю результаты сканирования FarBar
      FRST.txt
×
×
  • Создать...