Перейти к содержанию

[РЕШЕНО] Майнер


Рекомендуемые сообщения

У меня аналогичная проблема. Кое-как за пол дня смог собрать файлы, но отправить могу только с телефона. Напишите пж мне на почту по этому вопросу, я скину отсчёты. Очень нужна помощь но с компьютера ничего не работает.

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы.

 

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 33
  • Создана
  • Последний ответ

Топ авторов темы

  • zerx465

    17

  • Sandor

    16

  • Mark D. Pearlstone

    1

Топ авторов темы

7 минут назад, zerx465 сказал:

У меня аналогичная проблема. Кое-как за пол дня смог собрать файлы, но отправить могу только с телефона. Напишите пж мне на почту по этому вопросу, я скину отсчёты. Очень нужна помощь но с компьютера ничего не работает.

 

А и ещё такой тупейший вопрос: а куда вообще ставить код который мне должны прислать?! В программу, в командную строку винды, в сами файлы или где мои куда? 

 

8 минут назад, zerx465 сказал:

У меня аналогичная проблема. Кое-как за пол дня смог собрать файлы, но отправить могу только с телефона. Напишите пж мне на почту по этому вопросу, я скину отсчёты. Очень нужна помощь но с компьютера ничего не работает.

 

А и такой тупейший вопрос: а куда вообще ставить код, который мне должны прислать? Прямо в программу, в командную строку винды, в сами файлы или где или куда?!

FRST.txt Addition.txt

Ссылка на комментарий
Поделиться на другие сайты

Собрал логи, теперь отправлять сюда? Если да, то как мне через телефон это сделать? Компьютер считает сайт угрозой и не открывает. 

Ссылка на комментарий
Поделиться на другие сайты

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запскайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 

Ссылка на комментарий
Поделиться на другие сайты

17 минут назад, Sandor сказал:

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запскайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 

А что делать если пишет: операция отменена из-за ограничений, действующих на этом компьютере, обратитесь к системному администратору?

В безопасном режиме то же самое и никак её невозможно запустить.

Ссылка на комментарий
Поделиться на другие сайты

1. Не цитируйте, пожалуйста, полностью предыдущее сообщение. Пишите в нижнем поле быстрого ответа.

 

2. Переименовать файл пробовали? Из какой папки запускаете его?

Ссылка на комментарий
Поделиться на другие сайты

Переименовывал файл. Одно и то же самое даже с версией с рандомным названием. Запускал из папки на диске куда вытащил установщик, с рабочего стола, с самого архива и просто папки загрузок. В обоих режимах работы Виндоус. 

В случае переименования пишет: 

Невозможно создать файл:"С:\Users\имя пользователя\Downloads\AV_block_remover\delminer.txt". Отказано в доступе.

 

2 часа назад, zerx465 сказал:

Переименовывал файл. Одно и то же самое даже с версией с рандомным названием. Запускал из папки на диске куда вытащил установщик, с рабочего стола, с самого архива и просто папки загрузок. В обоих режимах работы Виндоус. 

В случае переименования пишет: 

Невозможно создать файл:"С:\Users\имя пользователя\Downloads\AV_block_remover\delminer.txt". Отказано в доступе.

То же самое и с любым антивирусом происходит

Ссылка на комментарий
Поделиться на другие сайты

23 минуты назад, zerx465 сказал:

с рабочего стола, с самого архива и просто папки загрузок

Вот как раз с Рабочего стола и из Загрузок и не нужно запускать.

Попробуйте запустить из корня диска С:

 

Если не получится:

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer: [DisallowRun] 1
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [1] eav_trial_rus.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [2] avast_free_antivirus_setup_online.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [3] eis_trial_rus.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [4] essf_trial_rus.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [5] hitmanpro_x64.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [6] ESETOnlineScanner_UKR.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [7] ESETOnlineScanner_RUS.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [8] HitmanPro.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [9] 360TS_Setup_Mini.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [10] Cezurity_Scanner_Pro_Free.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [11] Cube.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [12] AVbr.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [13] AV_br.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [14] KVRT.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [15] cureit.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [16] FRST64.exe => успешно удалены
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [17] eset_internet_security_live_installer.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [18] esetonlinescanner.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [19] eset_nod32_antivirus_live_installer.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [20] MBSetup.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [21] PANDAFREEAV.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [22] bitdefender_avfree.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [23] drweb-12.0-ss-win.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [24] Cureit.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [25] TDSSKiller.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [26] KVRT(1).exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [27] rkill.exe
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

После перезагрузки пробуйте ещё раз запустить AVbr.exe

Ссылка на комментарий
Поделиться на другие сайты

Значит создал я блокнот, вставил код, сохранил в парке с папками программы. Выполнил фикс в проге, перезагрузка и вот теперь такой файл

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • wastezxc
      Автор wastezxc
      Видимо словил майнер, некоторые приложения при запуске сразу закрываются
       
      CollectionLog-2025.04.04-17.45.zip
    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • RobertoN1
      Автор RobertoN1
      Заметил что, когда открываю папку ProgramData, то через пару секунд она закрывается, но в самой папке находится Avast, который я никогда в жизни не скачивал у меня нету вообще антивирусов на компьютере, использовал AVbr в безопасном режиме и AutoLogger как было сказано в гайдах, прошу помочь!
      CollectionLog-2025.04.02-06.21.zip AV_block_remove_2025.04.02-06.08.log
    • SansMan
      Автор SansMan
      В общем, словил майнер, всё как обычно, закрываются сайты с антивирусниками и т.д., ещё из проблем то, что при запуске винды нет ничего, кроме чёрного экрана и грузящего курсора, на нажатия не реагирует никакие. В безопасном режиме всё работает.CollectionLog-2025.03.19-19.44.zip
    • Stone_Pickle
      Автор Stone_Pickle
      Здравствуйте еще раз, как объяснили в прошлой теме один компьютер одна тема. 
      Единственное подозрение у меня на C:\Program Files\Client Helper
      Актуальные логи прикладываю
      CollectionLog-2025.03.25-08.16.zip

×
×
  • Создать...