Перейти к содержанию

[РЕШЕНО] Нужна помощь в удалении tool.btcmine.2733


Рекомендуемые сообщения

Всем привет, где то цепанул майнер btcmine срвзу на два ноутбука, после удаления восстанавливается,окна , браузер закрывает,прошу помочь
репорт прикладываю 

CollectionLog-2023.11.21-21.02.zip

 

Сообщение от модератора kmscom
Темы объединены

 

Ссылка на комментарий
Поделиться на другие сайты

Скачайте AV block remover.
Распакуйте (только не на Рабочий стол и не в папку Загрузки), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
 

Ссылка на комментарий
Поделиться на другие сайты

Готово, после перезагрузки вирус продолжает закрывать окно avz уже переименованный

AV_block_remove_2023.11.21-22.53.log

 

В безопасный режим использовать тоже не дает

Изменено пользователем Dll696
Ссылка на комментарий
Поделиться на другие сайты

21.11.2023 в 21:36, thyrex сказал:

соберите новый CollectionLog Автологером в обычном режиме загрузки.

Это сделайте, пожалуйста.

Ссылка на комментарий
Поделиться на другие сайты

видимо я не понял как собрать Coll482373876_.thumb.png.888b15214f00125628618509c659048f.pngectionlog  с помощью avz, после следования инструкции сохраняются только приложенные выше отчеты, подскажите что сделать плз

Ссылка на комментарий
Поделиться на другие сайты

Потому что Вы зачем-то продолжаете находиться в папке с AVBR. А нужно запускать программу из папки Autologger, как в сообщении №3.

Ссылка на комментарий
Поделиться на другие сайты

Включите защиту от подделки по этой инструкции (была отключена майнером).

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • kanaai
      Автор kanaai
      Добрый день. Поймала Tool.BtcMine.2794, восстанавливается после удаления на Win11. Надеюсь на вашу помощь.
      CollectionLog-2025.05.09-14.24.zip
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
    • Samael
      Автор Samael
      Здравствуйте! Антивирус касперский постоянно находит HEUR:Trojan.multi.GenBadur.genw, после лечения с перезагрузкой вирус заново появляется в системе. Прилагаю логи! 
      CollectionLog-2025.05.07-03.44.zip
    • mao7
      Автор mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
    • Licueur
      Автор Licueur
      Всех приветствую, на днях словил майнер tool.btcmine.2782, пытался удалить через dr.web, не получается, майнер все равно появляется. Просьба помочь удалить майнер, буду рад вашей помощи.
      CollectionLog-2025.03.20-22.01.zip
×
×
  • Создать...