Перейти к содержанию

Опять майнеры реалтек и какой-то games.exe


tsanskikh

Рекомендуемые сообщения

Вчера скачивал кмс авто, и после него похоже вирусы и появились. Уже скачал с другого компа логгер, курейт и авбр, логи буду делать каждый раз. Вирусы опять же самый обычный реалтек, потом какой-то неизвестный мне вирусняк Games.exe, диспетчер закрывает, сайты закрывает, файл хостс закрывает.

Откликнитесь пожалуйста побыстрей

Ссылка на комментарий
Поделиться на другие сайты

прошелся курейтом и авбром, курейт заметил csrss.exe и browser.exe в папке 7z, не знаю пока удялть или нет, далее нашел запакованные трояны со случайным именем, авбр так ничего не заметил потому что я таки смог удалить реалтек с помощью тотал коммандера, но троян который закрывает окна и блокирует доступ к некоторым файлам еще остался. Помогите пожалуйста со сборщиком логов, так как я уже забыл где искать те самые логи

так же нашел курейт rdpwrapper, удалю его потому что узнал что это майнер

 

Изменено пользователем tsanskikh
Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, tsanskikh сказал:

Помогите пожалуйста со сборщиком логов, так как я уже забыл где искать те самые логи

По ссылке же всё написано

Цитата

 В папке AutoLogger, расположенной там же, куда Вы ранее распаковали архив, будет находиться zip-архив с собранными логами - CollectionLog-yyyy.mm.dd-hh.mm.zip, где yyyy.mm.dd-hh.mm - дата и время запуска сканирования. Например: CollectionLog-2014.07.14-21.04.zip.

 

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, tsanskikh сказал:

спасибо, после обработки курейтом сделаю логи в обычном режиме, или надо в безопасном?

Если вы можете сделать в обычном режиме, то естественно в нём.

Ссылка на комментарий
Поделиться на другие сайты

хорошо

 

может вам это будет нужно...

IMG_20231216_200826[1].jpg

это то, что обнаружил курейт, возможно это будет нужно, чтобы знать что и где удалять

 

а вон и тот самый файл Game.exe наконец то засветился

 

похоже я зря так рано фото это показал, там уже 31 угроза...\

 

уже 50, я в шоке

 

Ссылка на комментарий
Поделиться на другие сайты

Вы пришли поговорить? Тогда с этим в раздел Беседка. Если в следующем сообщении логов не будет, тему придется закрыть.

  • Печаль 1
Ссылка на комментарий
Поделиться на другие сайты

извините, но сейчас даже логов прислать не могу, компьютер после курейта начал откатываться до состояния "свеже-установленный", я не знаю что делать, потому что логгер на флешке, а компьютер даже проводник с корзиной удалил и там вместо них пустые ярлыки, а при нажатии на них выскакивает уведомление о том, что этого файла на компьютере больше нет!

IMG_20231217_103107[1].jpg

IMG_20231217_103214[1].jpg

мог бы прислать фото или видео получше, но тут ограничитель 5 мегабайт

 

?

 

 

решил проблемку с проводником, вот логи

CollectionLog-2023.12.17-14.51.zip

 

Сообщение от модератора Mark D. Pearlstone
Не спрашивайте будет ли ответ. В теме отвечают обычные пользователи в свободное время.
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).

Если и так не сработает, запускайте из безопасного режима с поддержкой сети.

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

После перезагрузки системы соберите новый CollectionLog Автологером. Предварительно скачайте Автологер заново, предыдущий архив собран очень устаревшей версией.
 

Ссылка на комментарий
Поделиться на другие сайты

AVbr не отработал как следует.

Запустите его в безопасном режиме с поддержкой сети.

Новый его отчёт AV_block_remove_дата-время.log прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • November 11
      От November 11
      Я не знаю от куда появился майнер. Пк был не у меня какое-то время
      Но это точно что-то из этого так как начался сильный нагрев, а также сайты с антивирусом закрывает
      Доступа к сайту нет
      4.zip
    • Марко32
      От Марко32
      Начал замечать, что без ничего видеокарта работает на 20 процентов. Но когда открываю диспетчер задач оно сразу же пропадает (но видно на долю секунду).
      Сделал анализ в FRST. Пожалуйста, помогите.
      Addition.txt FRST.txt
    • Tsushima52
      От Tsushima52
      Заметил, что температура процессора и его нагрузка очень сильно увеличивается, когда не включен диспетчер задач
      Помогите удалить майнер
    • Sergei Lomov
      От Sergei Lomov
      Здравствуйте, возникла проблема после скачивания и запуска игры с торента, сначала перестал открываться браузер хром появлялось сообщение “Не удается получить доступ к объекту на который ссылается ярлык.Возможно , отсутствуют необходимые разрешения” ,после чего пробовал установить антивирус на что мне появлялось сообщение - “Операция отменена из-за ограничений, действующих на этом компьютере.Обратитесь к системному администратору”. Не мог зайти на ваш сайт с компьютера перекидывало на сайт dns.google.Скачал программу autologger, удалось открыть только в безопасном режиме
      CollectionLog-2024.12.03-20.17.zip
    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
×
×
  • Создать...