Перейти к содержанию

[РЕШЕНО] Поймал Trojan.Win64.Miner.gen


Canbu

Рекомендуемые сообщения

1. На сайте https://www.rarlab.com/ можно скачать русскоязычную версию архиватора.

2. С чтением у Вас проблемы: я просил сделать новые логи FRST.txt и Addition.txt, а Вы прислали старые.

3. Запускать скрипт нужно было один раз.

 

P.S. Не удивлюсь, если и задание Планировщика не отключили.

Ссылка на комментарий
Поделиться на другие сайты

Извините ещё раз, не сильный пользователь компьютера, постараюсь ещё раз скинуть. В свойствах смотрел этих файлов:"FRST.txt и Addition.txt", они изменили дату изменения. Думал все хорошо. Надо что-то копировать, перед созданием логов?

Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, Canbu сказал:

Извините, а где это было написано?

https://forum.kasperskyclub.ru/topic/429461-pojmal-trojanwin64minergen/?do=findComment&comment=2125600&_rid=8742

 

4 минуты назад, Canbu сказал:

Нет, не сделал(

Ну так сделайте.

 

C:\Program Files\WProxy\WinProxy\WinProxy.exe проверьте на https://virustotal.com и пришлите ссылку на результат анализа

Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
Folder: C:\Program Files\WProxy
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Ссылка на комментарий
Поделиться на другие сайты

Мда, даже Проводником нормально пользоваться не можете.

 

 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
CMD: schtasks /end /tn "WinProxy"
GroupPolicy: Ограничение - Windows Defender <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Task: {B88860A9-96B9-4C7E-8AB9-31386840E504} - System32\Tasks\CCleanerSkipUAC - Дом => "C:\Users\E786~1\AppData\Local\Temp\Rar$EXa0.556\КЛЮЧ\Для систем X64\CCleaner64.exe"  $(Arg0) (Нет файла) <==== ВНИМАНИЕ
Task: {71360920-B4AA-4E1C-AF1F-E13D2E2418C3} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe  (Нет файла)
Task: {3C7DF8BE-DC17-4BA3-9A0F-987CEDD4E359} - System32\Tasks\update-S-1-5-21-959161372-2168236279-2063342856-1002 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe  -runmode=checkupdate (Нет файла)
Task: {55BDD88B-5DE9-48AA-9B64-A229B32D4878} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe  -runmode=checkupdate (Нет файла)
2023-10-09 04:18 - 2023-10-12 16:40 - 000000000 __SHD C:\ProgramData\NetworkFortress-701218ea-6eef-4394-95b7-04b0b9c5ec6e
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Удалите старые FRST.txt и Addition.txt, запустите еще раз Farbar и пришлите новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Mausidze
      От Mausidze
      Недавно защитник обнаружил файл, который не может нормально удалить или просканировать, решил скачать Kaspersky Premium.
      Провёл несколько быстрых сканов, перезагрузок и полную проверку, но постоянно выдаёт при запуске, что удалённый HEUR:Trojan.Win64.Miner.gen вернулся
      Распознаёт, если пытаться вылечить без перезагрузки, как криптоджекинг
      Прикрепил отчёт программы
      otchet.txt
    • Александр_38
      От Александр_38
      DESKTOP-0MLA7HG_2024-11-02_21-02-48_v4.99.2v x64.7z
       
      Никак не могу справиться с данной проблемой, пытался прочитать на ваших форумах, но не совсем понял.
    • Helixx
      От Helixx
      Здравствуйте, недавно думал что поймал майнер, начал копаться. В итоге откопал вот такой троян MEM:Trojan.Win32.SEPEH.gen который Касперским не удаляется. Он пытается, вроде показывает что удаляет, но это если без перезагрузки, с перезагрузкой же, вирус при сканировании отображается каждый раз заново, попыток так его удалить было порядка 6, в итоге пришёл сюда ибо то что я увидел в интернете по этому поводу, довольно... Страшно)
    • ipostnov
      От ipostnov
      Добрый день. Поймал Trojan.Win32.SEPEH.gen и никак не могу удалить.

       
      CollectionLog-2024.11.11-14.29.zip
    • hu553in
      От hu553in
      Проблема схожая с соседними темами.
      C:\ProgramData\Google\Chrome\updater.exe, который восстанавливается сам собой, Malwarebytes кладет его в карантин с пометкой Trojan.Crypt.Generic ежеминутные запросы от C:\Windows\System32\dialer.exe на fcm1sx3iteasdfyn2ewsd.zip, которые Malwarebytes так же блокирует в hosts все домены Windows Updates и антивирусов редиректятся на 0.0.0.0 Удаление не помогает, никакой софт для удаления (KVRT, drweb, Malwarebytes и т.п.) не помогает.
      Помогите пожалуйста.
      Прикрепляю FRST и UVS отчеты по инструкциям из соседних тем.
      DESKTOP-CIJDVRS_2024-09-22_22-35-23_v4.99.1v x64.7z Addition.txt FRST.txt
×
×
  • Создать...