Перейти к содержанию

Майнер HEUR:Trojan.Win64.Miner.gen


Рекомендуемые сообщения

DAEMON Tools Ultra так и не удалили.

 

Ещё один скрипт выполните, пожалуйста:

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    R2 BdDci; C:\Windows\system32\DRIVERS\bddci.sys [800672 2023-11-29] (Microsoft Windows Hardware Compatibility Publisher -> Bitdefender)
    StartBatch:
      del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*"
      del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*"
      del /s /q "%userprofile%\AppData\Local\Temp\*.tmp"
      del /s /q "%userprofile%\AppData\Local\Temp\*.tmp.*"
      del /s /q "%userprofile%\AppData\Local\Temp\*.sys"
      del /s /q "%userprofile%\AppData\Local\Temp\*.dll"
      del /s /q "%userprofile%\AppData\Local\Temp\*.js"
      del /s /q "%userprofile%\AppData\Local\Temp\*.ini"
      del /s /q "%userprofile%\AppData\Local\Temp\*.html"
      del /s /q "%userprofile%\AppData\Roaming\discord\Cache\*.*"
      del /f /q "%userprofile%\AppData\Local\*-gui"
      del /f /q "%userprofile%\AppData\Roaming\*-gui"
    Endbatch:
    StartBatch:
     SETLOCAL ENABLEEXTENSIONS
     echo userprofile=%USERPROFILE%
     if not defined userprofile echo no userprofile&goto :eof
      del /f /q "%userprofile%\AppData\Roaming\Microsoft\*.dl*"
      del /f /q "%userprofile%\AppData\Roaming\Microsoft\*.ex*"
      del /f /q "%userprofile%\AppData\Roaming\Microsoft\*.zi*"
      del /f /q "%userprofile%\AppData\Roaming\Microsoft\*.sy*"
      del /f /q "%userprofile%\AppData\Roaming\{*.*"
      rd /s /q "%userprofile%\AppData\Roaming\discord\Cache"
      rd /s /q "%userprofile%\AppData\Roaming\discord\code cache"
      rd /s /q "%userprofile%\AppData\Roaming\discord\gpucache"
     :eof
    EndBatch:
    C:\Windows\Temp\*.*
    C:\WINDOWS\system32\*.tmp
    C:\WINDOWS\syswow64\*.tmp
    cmd: del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    cmd: del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
    cmd: del /s /q "%userprofile%\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\*.*"
    cmd: del /s /q "%userprofile%\AppData\Local\Temp\*.exe"
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Пробуйте установить антивирус. Только ставьте версию для домашнего использования (можно бесплатную). Для KSOS, предполагаю, у вас ведь нет купленного ключа.

Ссылка на комментарий
Поделиться на другие сайты

Скачал с https://www.kaspersky.ru/downloads/standard

доходит уже до 20%, но опять срабатывает скрипт в левом верхнем углу и блокирует установку

 

Ссылка на комментарий
Поделиться на другие сайты

Запустите regedit от имени администратора. Найдите ветку

Цитата

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node

Экспортируйте её, упакуйте в архив и прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Видны ещё следы Авиры.

Скачайте и запустите Avira RegistryCleaner

Перезагрузите компьютер и проверьте.

И заодно такую очистку тоже сделайте.

Ссылка на комментарий
Поделиться на другие сайты

Нет, теперь на 13% рубится установка и все.
Все таки склоняюсь к тому, что хворь сильно засела.
Придется выбрать время и снести все и поставить с 0 с умом)

 

Ссылка на комментарий
Поделиться на другие сайты

Всем спасибо огромнейшее за помощь.
Было приятно научиться некоторым аспектам.
Обязательно после установки отпишусь) 
Спасибо

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alex3334
      Автор Alex3334
      Добрый день помогите избавится от этого файла HEUR:Trojan.Win64.Miner.gen  
    • Feanor
      Автор Feanor
      Здравствуйте, в последнее время системный блок начал сильно шуметь и грузиться процессор, в диспетчере задач обнаружил процесс с "Утилитой поиска строк (GREP)" пытаясь устранить проблему скачал и установил антивирус. При сканировании обнаружились выше указанные вирусы, которые при лечении и перезагрузке появляются снова
      CollectionLog-2025.03.12-19.38.zip
    • Kafetto
      Автор Kafetto
      Добрый день!
      После скачивания и установки читов (если будет нужно, могу предоставить потенциально заражённый файл) на игру заметил, что ноутбук начал сильно шуметь и греться. Затем увидел в диспетчере задач использование видеокарты 100% в состоянии покоя и скачал Касперский антивирус. Он обнаружил следующие вирусы:
      HEUR:Trojan.Win32.Agentb.gen
      UDS: Trojan-Downloader.Win32.Agent.gen
      HEUR:Trojan.Win32.Inject.gen
      MEM:Backdoor.Win32.Insistent.gen
      MEM:Backdoor.Win32.Insistent.gen
      HEUR:Trojan.Win64.Miner.gen
      После лечение и перезагрузки они вновь появляются, ничего не помогает.
      Также пробовал удалять их, тоже безрезультатно.
      Прикладываю скриншоты обнаружения:






      Также прикладываю файл с логами:
      CollectionLog-2025.03.01-21.30.zipCollectionLog-2025.03.01-21.30.zip
    • ShadowIce449
      Автор ShadowIce449
      игры упали в производ, вертушки начали шуметь просто так, испол drweb ничего не обнаружил, а также запустил avz. Cкачивал игры с торрент игрухе и т.д
       
      CollectionLog-2025.06.12-21.38.zip
    • Ilyambuss
      Автор Ilyambuss
      Скачал левак с торрента, после чего в диспетчере задач появились каких-то два процесса "setup", которых раньше не было. Думаю, майнер. После снятия задачи и перезагрузки компьютера они вновь появляются. Проверка касперским удалила каких-то три рекламных объекта.
      CollectionLog-2025.06.15-00.21.zip
×
×
  • Создать...