Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, столкнулся с такой проблемой:

Не помню когда и как, заметил новую учетную запись и почему то не придал этому значения. Сейчас же захотел разобраться, и в интернете пишут что это Майнер. 

Разобраться захотел потому что заметил сильный нагрев ноутбука, кулера шумят, и когда диспетчер задач открываешь ЦП загружен на 100%, но потом все исчезает и показывает минимум %.

Зашел на ваш сайт с ноутбука, крашит браузер, другие подобные сайты тоже. Как все это исправить самому я даже не знаю, поэтому обращаюсь за помощью.

Опубликовано

Здравствуйте!

 

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запускайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером по правилам раздела - Порядок оформления запроса о помощи

  • Сомневаюсь 1
Опубликовано

Не дает запускать программу, переименовывал, из разных папок пытался запустить, не дает и всё.

Опубликовано

Пробуйте AVBR (с переименованием имени) запустить из безопасного режима системы.

Опубликовано

Теперь у меня совсем все заблокировалось, не могу пароль ввести, в безопасном режиме требует пароль, но окно для его ввода не появляется, не могу из безопасного режима выйти. Вопрос, снос винды поможет?

Опубликовано (изменено)
Quote

не могу из безопасного режима выйти

При перезагрузке системы снова автоматически грузится безопасный режим?

 

Как вариант, загрузиться с winpe и убрать пароли с учетной записи. Скачать образ загрузочного диска.

Но флэшку загрузочную придется делать на работающем ПК.

Изменено пользователем safety
Опубликовано
14 часов назад, Анатолий Лис сказал:

Не дает запускать программу

Было какое-то сообщение об ошибке?

Опубликовано (изменено)

псих взял, сбросил винду с сохранением файлов, смог зайти и запустить вашу программу

 

29 минут назад, Sandor сказал:

Было какое-то сообщение об ошибке?

нет, просто крашило

 

1 час назад, safety сказал:

При перезагрузке системы снова автоматически грузится безопасный режим?

 

Как вариант, загрузиться с winpe и убрать пароли с учетной записи. Скачать образ загрузочного диска.

Но флэшку загрузочную придется делать на работающем ПК.

да, я хотел сделать как вы посоветовали, но флешку не нашел, решил переустановить винду

Изменено пользователем Анатолий Лис
Опубликовано

Понятно, жаль. На будущее - этот майнер попадает в систему как правило при установке некоего репака (чаще активатора системы или офиса), скачанного с торрента. Естественно, при отключенном антивирусе.

Возьмите на заметку - Рекомендации после удаления вредоносного ПО

  • Like (+1) 1
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Beshan
      Автор Beshan
      Добрый день, пытался активировать виндовс через kms auto, после чего начали появляться самовосстанавливающиеся папки с файлом внутри, которые антивирус бесконечно теперь удаляет. Прикрепляю логи с Farbar Recovery Scan Tool. Спасибо
      Addition.zip FRST.zip
    • bl1nchik2287
      Автор bl1nchik2287
      Вирус в папке ProgramData, создает папку ztbhbqffszlu. После удаления восстанавливается. Началось после активации офис через KMS Auto. Видел похожую тему, потому прилагаю результаты скана frst64. Пожалуйста, помогите.
      FRST.txt Addition.txt
    • admin123
      Автор admin123
      1. Проверял через Dr.Web cureit - Ничего не найдено, пишет, что чисто
      2. Вчера захожу в диспетчер задач, а тут проводник грузит ЦП на  50 % постоянно, открываю Threads в Proccec Explorer, там какая то dll.
      Ещё заметил одну особенность, при отключение интернета эта нагрузка пропадает, подскажите что делать, винду не хочу переустанавливать.

      CollectionLog-2026.01.12-00.34.zip
    • Two2Face
      Автор Two2Face
      Добрый день. Сегодня залез в диспетчер задач, а там я заметил, что один из процессоров нагружает 18% ЦП. Это - 'Проводник'. После я решил посмотреть в программе Process Explorer, там наш проводник уже высвечивается, как - 'explorer.exe', без иконки (внизу бегают разные explorer.exe, которые высвечиваются с иконками в виде жёлтой папки, как в диспетчере задач, а этот без иконки и под 18%, но возможно здесь я чего-то не понимаю). Ещё память нагружена под 29, но у меня открыт гугл (много вкладок), Дискорд, ВПН и протокол, поэтому не могу быть полностью уверен в том, что в этом пункте тоже вирус (не знаю, нужно ли это здесь, но 5090 и 9950x3d). Кстати, когда я пытаюсь завершить проводник в диспетчере задач, то у меня комп постоянно уходит в перезагрузку (хотел закрыть процесс, что бы потом запустить новую задачу, вдруг завис). 


      CollectionLog-2026.01.11-07.51.zip
    • Николай PO
      Автор Николай PO
      Добрый день! Помогите пожалуйста. Производительность ноутбука на windows 11, не устанавливаются определенные антивирусы (malwarebytes и другие).
      Данная проблема на двух ноутбуках:
      1.появились мелкие подлагивания в играх иногда в других программах;
      2.не устанавливается антивирус malwarebytes, при установки других антивирусов и запуске проверки появляется синий экран;
      3.инструмент smartfix не устанавливается полностью;
      4. переустановка операционной системы не помогла;
      5.установка на другой ssd не помогла;
      6. переустановка биос не помогла.
      Прикрепляю результаты сканирования в Farbar Recovery Scan ToolAddition.txtFRST.txt
×
×
  • Создать...