Перейти к содержанию

Удаляю майнер с помощью AVbr, но при перезагрузке он снова возникает


Shelpy

Рекомендуемые сообщения

Обнаружил на ПК вирус, когда заметил, что он заметно тормозит и пытался удалить с помощью AVbr. Программа обнаружила пользователя John и удалила, так же обнаружила майнер, но удалить не получилось, так как при перезагрузке он снова появляется. Другие антивирусы (malwarebytes, cureit, Hitman pro, KVRT) майнера не видят. Помогите пожалуйста

 

CollectionLog-2023.08.03-19.55.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Спасибо за логи.

 

Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:
 

Цитата

Bonjour

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:windowsdefender
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-926409885-511893873-3211989886-1001\...\MountPoints2: {0bbf3116-2f8f-11ed-b3d5-344b50000000} - "H:\autorun.exe" 
    HKU\S-1-5-21-926409885-511893873-3211989886-1001\...\MountPoints2: {0bbf32ab-2f8f-11ed-b3d5-344b50000000} - "H:\autorun.exe" 
    HKU\S-1-5-21-926409885-511893873-3211989886-1001\...\MountPoints2: {7d52b3fd-5803-11ec-b388-b26a2125608b} - "H:\AutoRun.exe" 
    HKU\S-1-5-21-926409885-511893873-3211989886-1001\...\MountPoints2: {7d52b426-5803-11ec-b388-b26a2125608b} - "H:\AutoRun.exe" 
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Task: {EC234593-BE7D-44A8-AA9D-B6E708D67B24} - System32\Tasks\Microsoft\Windows\Wininet\1Hour => C:\Programdata\Setup\Game.exe  -ppidar (Нет файла)
    Task: {B90E6227-AB1A-4530-A6C5-2BE79E429CED} - System32\Tasks\Microsoft\Windows\Wininet\OnReboot => C:\Programdata\Setup\Game.exe  -ppidar (Нет файла)
    FF ProfilePath: C:\Users\Shelpy\AppData\Roaming\Mozilla\Firefox\Profiles\b4uhwxk3.default [не найдено] <==== ВНИМАНИЕ
    FirewallRules: [{0E3F21FF-23BD-4575-AA01-89C451701598}] => (Allow) LPort=2869
    FirewallRules: [{6A4F816E-E7D5-44FC-BE02-D7245E7087B2}] => (Allow) LPort=1900
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Повторно запускать AVbr не нужно, это не антивирусный сканер. Это специальный скрипт для удаления конкретного майнера и его следов.

 

У вас установлен Malwarebytes version 4.5.34.275

Запустите полную проверку и сохраните результат в текстовый файл.

Самостоятельно ничего не удаляйте (не помещайте в карантин).

Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, Shelpy сказал:

Она сломалась

Попробуйте деинсталлировать, скачать заново и установить.

 

Если не получится стандартно:

  • Скачайте и запустите Malwarebytes Support Tool.
  • Запустите, согласитесь с лицензионным соглашением, перейдите на вкладку Advanced Options и нажмите кнопку Clean.
  • Перезагрузите компьютер при появлении запроса.
  • После перезагрузки утилита запустится для окончательной очистки.

Ссылка на комментарий
Поделиться на другие сайты

Я не могу зайти на сайт malwarebytes и не могу перейти по вашей ссылке из-за ошибки 403, переустановка программы не помогла, теперь программа при запуске выдаёт ошибку

UBIdGpLGGO.png

Ссылка на комментарий
Поделиться на другие сайты

Все сделал по инструкции, что-то очистилось, в конце было предложение установить последнюю версию, но когда я нажал "да", выдало ошибку, если нажать "нет", то ничего не происходит. Перезагрузку мне эта утилита не предлагала, я перезагрузился сам, но ничего не произошло

Ещё создала вот этот файл, я прикрепил

mbst-clean-results.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • aph1nn
      От aph1nn
      Есть майнер, при запуске начинает сильно гудеть пк, а когда включаю диспетчер задач, он выключается и показатели видеокарты приходят в норму. Касперский не может удалить его с перезагрузкой или без. Название SppExtFileObj.exe, что делать?
    • Adozel
      От Adozel
      Около недели начала замечать, как лагает пк. Иногда сразу после загрузки, иногда спустя время. Чаще на некоторых программах (Хром, пакеты Адоб, даже если только-только запустила) при этом раннее такого не было. Может нагружать и цп и память и диск. Доходит до того, что при запуске видео на сайте или в плеере самого виндовс появляются жёсткие помехи. Dr.Web CureIt постоянно находит файл CHROMIUM:PAGE.MALWARE.URL, который не удаляется, не лечится. Ничего не выходит.
      CollectionLog-2025.01.16-00.33.zip
    • nDaDe
      От nDaDe
      Добрый день.
       
      При запуске возникает нагрузка на процессор 100%, при запуске taskmgr она пропадает, закрываешь и все заново.
      В системе установлен Касперский, но он не может найти вирус полностью.
      Утилитами проверял в безопасном режиме, они находили WmiPrvSF.exe, он удалялся и через непродолжительное время все повторялось.
      Логи собирал 19-01-25, уехал в командировку не успел создать тему. Компьютер с того времени еще не включался.
      Был бы признателен в помощи.
      CollectionLog-2025.01.19-20.37.zip FRST.txt
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • Danila05
      От Danila05
      Начал замечать что видео с любой площадки начали троить( просто на пол экрана появляются какие то битые пиксили) так же скорость загрузки видео начала падать( спустя несколько часов после запуска пк) Так же упал фпс в играх и часто начали сбои в работе программ (вылеты, зависания) Начал замечать странные приложение в диспетчере, но они почти сразу проподают.
      CollectionLog-2025.02.12-12.10.zip
×
×
  • Создать...