Перейти к содержанию

[РЕШЕНО] Майнер


Рекомендуемые сообщения

У меня аналогичная проблема. Кое-как за пол дня смог собрать файлы, но отправить могу только с телефона. Напишите пж мне на почту по этому вопросу, я скину отсчёты. Очень нужна помощь но с компьютера ничего не работает.

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы.

 

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 33
  • Created
  • Последний ответ

Top Posters In This Topic

  • zerx465

    17

  • Sandor

    16

  • Mark D. Pearlstone

    1

7 минут назад, zerx465 сказал:

У меня аналогичная проблема. Кое-как за пол дня смог собрать файлы, но отправить могу только с телефона. Напишите пж мне на почту по этому вопросу, я скину отсчёты. Очень нужна помощь но с компьютера ничего не работает.

 

А и ещё такой тупейший вопрос: а куда вообще ставить код который мне должны прислать?! В программу, в командную строку винды, в сами файлы или где мои куда? 

 

8 минут назад, zerx465 сказал:

У меня аналогичная проблема. Кое-как за пол дня смог собрать файлы, но отправить могу только с телефона. Напишите пж мне на почту по этому вопросу, я скину отсчёты. Очень нужна помощь но с компьютера ничего не работает.

 

А и такой тупейший вопрос: а куда вообще ставить код, который мне должны прислать? Прямо в программу, в командную строку винды, в сами файлы или где или куда?!

FRST.txt Addition.txt

Ссылка на сообщение
Поделиться на другие сайты

@zerx465, здравствуйте!

 

Начните с логов по правилам раздела. Ссылка на правила в предыдущем сообщении.

Ссылка на сообщение
Поделиться на другие сайты

Собрал логи, теперь отправлять сюда? Если да, то как мне через телефон это сделать? Компьютер считает сайт угрозой и не открывает. 

Ссылка на сообщение
Поделиться на другие сайты

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запскайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 

Ссылка на сообщение
Поделиться на другие сайты
17 минут назад, Sandor сказал:

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запскайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 

А что делать если пишет: операция отменена из-за ограничений, действующих на этом компьютере, обратитесь к системному администратору?

В безопасном режиме то же самое и никак её невозможно запустить.

Ссылка на сообщение
Поделиться на другие сайты

1. Не цитируйте, пожалуйста, полностью предыдущее сообщение. Пишите в нижнем поле быстрого ответа.

 

2. Переименовать файл пробовали? Из какой папки запускаете его?

Ссылка на сообщение
Поделиться на другие сайты

Переименовывал файл. Одно и то же самое даже с версией с рандомным названием. Запускал из папки на диске куда вытащил установщик, с рабочего стола, с самого архива и просто папки загрузок. В обоих режимах работы Виндоус. 

В случае переименования пишет: 

Невозможно создать файл:"С:\Users\имя пользователя\Downloads\AV_block_remover\delminer.txt". Отказано в доступе.

 

2 часа назад, zerx465 сказал:

Переименовывал файл. Одно и то же самое даже с версией с рандомным названием. Запускал из папки на диске куда вытащил установщик, с рабочего стола, с самого архива и просто папки загрузок. В обоих режимах работы Виндоус. 

В случае переименования пишет: 

Невозможно создать файл:"С:\Users\имя пользователя\Downloads\AV_block_remover\delminer.txt". Отказано в доступе.

То же самое и с любым антивирусом происходит

Ссылка на сообщение
Поделиться на другие сайты
23 минуты назад, zerx465 сказал:

с рабочего стола, с самого архива и просто папки загрузок

Вот как раз с Рабочего стола и из Загрузок и не нужно запускать.

Попробуйте запустить из корня диска С:

 

Если не получится:

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer: [DisallowRun] 1
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [1] eav_trial_rus.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [2] avast_free_antivirus_setup_online.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [3] eis_trial_rus.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [4] essf_trial_rus.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [5] hitmanpro_x64.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [6] ESETOnlineScanner_UKR.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [7] ESETOnlineScanner_RUS.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [8] HitmanPro.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [9] 360TS_Setup_Mini.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [10] Cezurity_Scanner_Pro_Free.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [11] Cube.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [12] AVbr.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [13] AV_br.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [14] KVRT.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [15] cureit.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [16] FRST64.exe => успешно удалены
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [17] eset_internet_security_live_installer.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [18] esetonlinescanner.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [19] eset_nod32_antivirus_live_installer.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [20] MBSetup.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [21] PANDAFREEAV.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [22] bitdefender_avfree.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [23] drweb-12.0-ss-win.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [24] Cureit.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [25] TDSSKiller.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [26] KVRT(1).exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [27] rkill.exe
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

После перезагрузки пробуйте ещё раз запустить AVbr.exe

Ссылка на сообщение
Поделиться на другие сайты

Значит создал я блокнот, вставил код, сохранил в парке с папками программы. Выполнил фикс в проге, перезагрузка и вот теперь такой файл

Fixlog.txt

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • InMix
      От InMix
      Здравствуйте, помогите пожалуйста, проверился CureIt, был (Автопилот, майнер какой то к сожалению не сохранил..
      CollectionLog-2024.05.09-00.00.zip
    • ApploDi
      От ApploDi
      Здравствуйте, Касперский обнаружил троян, который не может вылечить, по такому пути C:\ProgramData\MoviGenius-463f7f01-be9f-4alb-ald3-094336fc5947\MoviGenius.exe
      Удаляет, но с каждой перезагрузкой снова его обнаруживает
      CollectionLog-2024.04.19-16.32.zip
    • Jack59
      От Jack59
      Заметил у себя скрытого пользователя Jhon.
      Во время игры часто тупит интернет, иногда когда вылезает ошибка подключения интернет полностью вырубается, и включается через минуту
    • Asterix
      От Asterix
      На рабочем столе появились 2 папки AV block remover и AutoLogger. Доступа к ним нет. Сам Av block remover и AutoLogger скачивал, не работают. Вирус блокировал доступ к форумам по компьютерной помощи и так далее.
      Просканил касперским, что-то он нашёл, вылечил, перезагрузил, доступ к сайтам появился. DrWeb Curelt не нашёл ничего.
       




    • Clf
      От Clf
      Добрый день!
      Такая же проблема как и в данной теме https://forum.kasperskyclub.ru/topic/439255-resheno-heurtrojanwin64minergen-pomogite-udalit/
       
      Помогите удалить HEUR:Trojan.Win64.Miner.gen

      Прикрепил логи по правилам оформления запроса созданные через AutoLogger

      Также прикрепил логи анализа системы при помощи Farbar Recovery Scan Tool 
      + образ автозапуска в uVS

       
      FRST.txt Addition.txt DENIS_2024-01-24_22-33-29_v4.15.1.7z
      CollectionLog-2024.01.24-23.06.zip

×
×
  • Создать...