Перейти к содержанию

Опять майнеры реалтек и какой-то games.exe


tsanskikh

Рекомендуемые сообщения

Вчера скачивал кмс авто, и после него похоже вирусы и появились. Уже скачал с другого компа логгер, курейт и авбр, логи буду делать каждый раз. Вирусы опять же самый обычный реалтек, потом какой-то неизвестный мне вирусняк Games.exe, диспетчер закрывает, сайты закрывает, файл хостс закрывает.

Откликнитесь пожалуйста побыстрей

Ссылка на комментарий
Поделиться на другие сайты

прошелся курейтом и авбром, курейт заметил csrss.exe и browser.exe в папке 7z, не знаю пока удялть или нет, далее нашел запакованные трояны со случайным именем, авбр так ничего не заметил потому что я таки смог удалить реалтек с помощью тотал коммандера, но троян который закрывает окна и блокирует доступ к некоторым файлам еще остался. Помогите пожалуйста со сборщиком логов, так как я уже забыл где искать те самые логи

так же нашел курейт rdpwrapper, удалю его потому что узнал что это майнер

 

Изменено пользователем tsanskikh
Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, tsanskikh сказал:

Помогите пожалуйста со сборщиком логов, так как я уже забыл где искать те самые логи

По ссылке же всё написано

Цитата

 В папке AutoLogger, расположенной там же, куда Вы ранее распаковали архив, будет находиться zip-архив с собранными логами - CollectionLog-yyyy.mm.dd-hh.mm.zip, где yyyy.mm.dd-hh.mm - дата и время запуска сканирования. Например: CollectionLog-2014.07.14-21.04.zip.

 

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, tsanskikh сказал:

спасибо, после обработки курейтом сделаю логи в обычном режиме, или надо в безопасном?

Если вы можете сделать в обычном режиме, то естественно в нём.

Ссылка на комментарий
Поделиться на другие сайты

хорошо

 

может вам это будет нужно...

IMG_20231216_200826[1].jpg

это то, что обнаружил курейт, возможно это будет нужно, чтобы знать что и где удалять

 

а вон и тот самый файл Game.exe наконец то засветился

 

похоже я зря так рано фото это показал, там уже 31 угроза...\

 

уже 50, я в шоке

 

Ссылка на комментарий
Поделиться на другие сайты

Вы пришли поговорить? Тогда с этим в раздел Беседка. Если в следующем сообщении логов не будет, тему придется закрыть.

  • Печаль 1
Ссылка на комментарий
Поделиться на другие сайты

извините, но сейчас даже логов прислать не могу, компьютер после курейта начал откатываться до состояния "свеже-установленный", я не знаю что делать, потому что логгер на флешке, а компьютер даже проводник с корзиной удалил и там вместо них пустые ярлыки, а при нажатии на них выскакивает уведомление о том, что этого файла на компьютере больше нет!

IMG_20231217_103107[1].jpg

IMG_20231217_103214[1].jpg

мог бы прислать фото или видео получше, но тут ограничитель 5 мегабайт

 

?

 

 

решил проблемку с проводником, вот логи

CollectionLog-2023.12.17-14.51.zip

 

Сообщение от модератора Mark D. Pearlstone
Не спрашивайте будет ли ответ. В теме отвечают обычные пользователи в свободное время.
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).

Если и так не сработает, запускайте из безопасного режима с поддержкой сети.

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

После перезагрузки системы соберите новый CollectionLog Автологером. Предварительно скачайте Автологер заново, предыдущий архив собран очень устаревшей версией.
 

Ссылка на комментарий
Поделиться на другие сайты

AVbr не отработал как следует.

Запустите его в безопасном режиме с поддержкой сети.

Новый его отчёт AV_block_remove_дата-время.log прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Cybermancubus
      От Cybermancubus
      Обнаружил случайно пользователя в учетных записях. В папке "Пользователи" он не отображается. Скачивал doctor web cureit, но он ничего не обнаружил. Скачал Farbar Recovery Scan Tool. Файлы прикрепляю, спасибо! Какие действия нужно предпринимать?
      FRST.txt Addition.txt
    • David Faker
      От David Faker
      Здравствуйте. Недавно скачал Microsoft Office и, видимо, там попался майнер. Долго боролся с ним. Еле запустил avbr. Потому что даже смена имени и директории не помогала. Вирус запрещал использовать msconfig, диспетчер задач, разнообразные службы Windows, в некоторых ситуациях запрещал использование CMD
       
      После первой попытки запустить AVbr - видимо сработала какая-то защита майнера и он обрубал все попытки разобраться в проблеме, не давая ничего сделать в этом направлении.
       
      Если кто встречался - поможет запуск AVbr в безопасном режиме.
       
      Помогите пожалуйста понять, удалился ли майнер с компьютера, а также остались ли хвосты. Прилагаю файлы с FRST. Заранее, спасибо вам большое
      FRST.txt Addition.txt
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • wolfson
      От wolfson
      Доброго дня. Столкнулся с проблемой. На компьютере, вероятно, был майнер который загружал ссд и оперативку. Решил переустановить виндовс 10, но к несчастью, после перезагрузки, всё заканчивается на выборе носителя с установенной ОС Windows с сайта производителя. До этого хотел обновить биос и всё делал по инструкции с сайта материнки, но процесс зависает и пишет, что файл поврежден. После, по видосикам с ютуба, скачал avbr и miner search, всё делал по инструкции. И, вроде как, всё хорошо, но переустановить виндовс всё так же не получается. С биосом такая же проблема. 
      Люди добрые, огромнейшая просьба подсказать как справиться с данной проблемой. Спасибо заранее.
    • Слава999
      От Слава999
      Добрый вечер, подцепил майнер джон, все уже перепробовал не могу удалить, программы не даёт скачать, сайты не открывает с антивирусом, сразу закрывает браузер, пишу с телефона, с такой проблемой сталкивался уже год назад, обращался к вам помогли
×
×
  • Создать...