Перейти к содержанию

Вирус-майнер (пользователь John)


conrad

Рекомендуемые сообщения

  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    2024-01-23 16:47 C:\ProgramData\Kaspersky Lab Setup Files
    Unlock: C:\ProgramData\
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

 

 

Пробуйте установку.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 42
  • Created
  • Последний ответ

Top Posters In This Topic

  • Sandor

    21

  • conrad

    21

  • a78182515m

    1

Такой скрипт выполните в безопасном режиме:

  • Выделите следующий код:
    Start::
    C:\ProgramData\Kaspersky Lab Setup Files
    Unlock: C:\ProgramData\
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

 

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

сейчас попробую.

при запуске из безопасного режима, перед тем как зайти в систему, выдавало такую ошибку. при этом запуск был доступен, просто два раза надо было нажать на "ок"

 

"

backgroundTaskHost.exe

Обнаружено переполнение стекового буфера в данном приложении. Это переполнение может позволить злоумышленнику получить управление над данным приложением

"

 

Да, при помощи Total commander'а папка создается.
Однако, заметил одну интересность, если создавать папку как обычно - при создании, также появляется четыре дубликата этой папки. Скрин приложил

1.PNG

Ссылка на комментарий
Поделиться на другие сайты

Покажите скриншот безопасности папки ProgramData для пользователя "Система"

 

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

подождите, пожалуйста, если переустановить ОС, решится ли проблема?

и если да, то как убедиться в том, что при копировании важных файлов(видео,  например) на флешку, никакой зловред не перейдет и на неё?

Изменено пользователем conrad
Ссылка на комментарий
Поделиться на другие сайты

В системе сейчас нет вредоноса.

Если будете копировать данные - аудио, видео, документы, архивы, в них обычно нет ничего вирусного.

Так или иначе, после чистой установки системы вы сначала установите антивирус и при копировании обратно будет проверка.

 

3 минуты назад, conrad сказал:

если переустановить ОС, решится ли проблема?

Скорее всего да. Только после переноса данных на внешний носитель удалите все разделы на жестком диске и систему ставьте официальную (с помощью Media Creation Tool, например).

Особенно обратите внимание на её активацию, т.к. именно с активатором этот майнер обычно и попадает в систему (при отключенной защите).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • baobao
      От baobao
      Столкнулся с пользователем John, удалил его в меню netplwiz(win+r) но при проверке компьютера через Miner Searcher написано #Проверка пользователя John.(вирусы не обнаружены) он у меня уже был и пропал и снова появился только не могу понять как его удалить чтобы даже не упоминалось о нём
      вот лог AVBR И MINER SEARCHER
      AV_block_remove_2024.12.23-22.43.logMinerSearch_23.12.2024_22-49-46.log
    • TloBeJluTeJlb
      От TloBeJluTeJlb
      Здравствуйте, перед обращением прошерстил темы похожих проблем, но не нашёл своей. John каким-то совершенно непостижимым образом почти не влиял на работоспособность системы, а заметил я его исключительно из-за пропажи доступа к файлам Касперского, который полностью перестал запускаться. 

      Побился об ближайшую стену, подумал, прошёлся KVRT, которым ничего не нашло, подумал ещё немного, включил AV_block_remover. Он нашёл, сделал своё дело, но доступ к папке антивируса я всё ещё не получил :D! FRST, от нечего делать, тоже был задействован, но немного опосля. Короче говоря, я, даже после удаления злополучного майнера из системы, не могу получить доступ к своим же файлам.



       

      FRST.txt Fixlog.txt Addition.txt AV_block_remove_2025.01.20-07.45.log
    • slimy371
      От slimy371
      cureit.rar Вместе со сторонним ПО скачал вирус, произвел проверку cureit, логи прилагаю. Осталась учетная запись John и несколько папок и файлов которые невозможно удалить т.к. недостаточно прав. Помогите добить этого Джона, не хочется переустанавливать винду. Спасибо!
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 


×
×
  • Создать...