Перейти к содержанию

Вирус-майнер


Рекомендуемые сообщения

Здравствуйте!

Помогите пожалуйста разобраться с проблемой.

Накачал себе вирусов-майнеров.

Все началось с того, когда защитник начал сходить с ума от оповещений безопасности. Я быстренько скачал dr.web curiet и начал все чистить. Но после очистки заметил у себя пользователя John, которого благополучно удалил через параметры винды и думал, что на этом все. Но понял, что проблемы никуда не ушли. Ноутбук стал тупить.

Начал исследовать всевозможные форумы и проверять ПК различными программами и понял, что результата никакого.

Защитник винды постоянно ругается на какие-то программы, KVRT и Dr.web, то видят, то не видят ничего, а AV block сначала вообще не запускался без безопасного режима (теперь после проверки им выскакивает какая-то бяка "tasknow").

Я уже запутался и не знаю, что делать. Не хочется чистить всю систему.

Помогите пожалуйста решить проблему!

Прикладываю отчеты:

Сначала тестил логером, потом AV block, потом Farbar Recovery Scan Tool.

 

FRST.txtAddition.txtAV_block_remove_2024.01.20-19.44.logCollectionLog-2024.01.20-19.43.zip

Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKU\S-1-5-21-721787238-1582496285-2834001371-1001\...\MountPoints2: {4c397fd2-8983-11ee-8538-04e8b94fb455} - "E:\setup.EXE" /AUTORUN
HKU\S-1-5-21-721787238-1582496285-2834001371-1001\...\MountPoints2: {db34be9e-9e52-11ee-8547-04e8b94fb452} - "E:\HonorSuiteOnlineInstaller.exe" 
S2 NetworkDaemon; C:/Program Files (x86)/LagoFast/NetworkDaemon.exe --N=NetworkDaemon --P=17100 [X]
S3 qeeyoupacket; \??\C:\Users\3Dedr\AppData\Local\LagoFast\processFilter8.sys [X]
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
2024-01-20 15:35 - 2024-01-20 15:35 - 000000000 __SHD C:\Users\3Dedr\OneDrive\Рабочий стол\AV_block_remover
2024-01-20 15:35 - 2024-01-20 15:35 - 000000000 __SHD C:\Users\3Dedr\OneDrive\Рабочий стол\AutoLogger
2024-01-20 15:34 - 2024-01-20 15:34 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\rfxvmt.dll
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на комментарий
Поделиться на другие сайты

То есть это все безопасные файлы? Можно стереть эти утилиты и уже дальше смотреть, как будет работать ПК? 

 

Проблема еще заключается в том, что после всех этих махинаций, на диске С место сократилось на 20 гб, а при работе от батареи ноутбука, он сильно глючит+ не может включить по кнопке все обороты куллеров, как это было до вирусов. 

Ссылка на комментарий
Поделиться на другие сайты

Столкнулся с еще одной проблемой.

Похоже где-то что-то еще сидит.

Не мог создать ничего, кроме папки на диске С.

Погуглил, зашел в свойства диска - безопасность. Была такая штука. Я ее удалили, но мне при применении настроек, выдало кучу ошибок доступа к "кейсу". После этого я вроде как могу создавать другие файлы на диске. Но мне кажется, что это еще не все.

sHpno8J44x4.jpg?size=1120x32&quality=96&sign=ab67e8445034d029eac13fac6b872011&type=album

Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, Gagengug сказал:

после всех этих махинаций, на диске С место сократилось на 20 гб

это после каких?

 

Нет у Вас больше никаких вирусов.

Ссылка на комментарий
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
Ссылка на комментарий
Поделиться на другие сайты

У меня не получается скачать её. Защитник винды моментально стирает её, а если я хочу разрешить ее на устройстве, то она практически сразу пропадает из истории защитника, без возможности что то предпринять. Также вот эти угрозы никак не пропадают. Их нет в папках, где они должны быть и сам защитник никак не реагирует на команду удалить. Можете пожалуйста помочь с ними разобраться?image.thumb.png.c851977e57462d4cc9984df0ede74b55.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Adozel
      Автор Adozel
      В последнее время моргал монитор пк, что напрягло. Проверяла пк на вирусы через Dr.Web CureIt! обнаружил 3, которые сразу удалила. Проверяла после через Dr.Web CureIt! и вечером через kaspersky и больше ничего не нашлось. Напрягло, что иногда цп поднималось больше обычного в программах по типу word или играх в которых не повышалось так, как раньше. И повышается энергопотребление. Также заметила, что system съедает очень много трафика (подключение через кабеля). Если раньше он особо не превышал 1 гб, то сейчас 53 гб. Также диспетчер задач часто показывает долгие скачки интернета, хотя может открыта лишь одна вкладка хрома. Не уверена, что это именно, но может быть что-то серьезное?



      CollectionLog-2025.06.11-22.35.zip
    • Inkk
      Автор Inkk
      Заметил что на рабочем столе нагрузка цп стала подниматься до 41% что для моего ПК очень не типично, везде смотрел и как только начал интересоваться, начали закрываться программы, антивирус установить не могу, вирус прсото запрещает это сделать. Вкладки в браузере которы могут навредить вирусу так же закрываются. Полная проверка виндовс ничего не дала. Как его удалить? И что вообще делать? 
    • godstar
      Автор godstar
      После установки винды где то в начале года я поставил кмс авто для активации винды. Позже я начался пользоваться авторансом что бы убирать с автозапуска все ненужные мне программы. И я заметил во вкладке сервисах сервис гугла(я гуглом не пользуюсь, хромом тем более. онли майкрософт edge) фото я прикреплю. и дело в том что его отключаешь, а он обратно включается. я просто не замечал этого и каждый раз отключал его. Сейчас руки дошли и я все таки решил чекнуть что за файл. Он находится в ProgramData\Google\Chrome и там этот файл updater.exe. Я удалял файл, удалял эту папку, но через пару секунд она возвращалась. Закинул этот файл на вирустотал, а там 56 из 72 показатель. Я увидел там и надписи про майнеры, и трояны... Позже я нашел уже такое же обсуждение на эту же тему но она мне никак не помогла. Позже я полез в диспетчер задач и в монитор ресурсов и когда я удаляю папку то через пару секунд запускается powershell вместе с comhost. В общем и целом мне нужна ваша помощь удалить этот вирус. Все фотографии я прикрепил: 
    • wekai
      Автор wekai
      помогите с майнером. пытался по уже доступному туториалу удалить его, но у меня он всё еще сохранился. прикрывается под update.exe.
      Где обитает:
      1 - в скрытой папке C:\Users\cinem\AppData\Local\Microsoft\Edge\System, папку невозможно увидеть, только перейти через строку адреса проводника;
      появляется каждые минут 10 после закрытия, сам закрывает диспечер задач, если компьютер стоит афк.
      вообще в точности похожая ситуация с этим постом, может быть у меня что-то не так я не знаю. надеюсь на вашу помощь и отклик.
       
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
×
×
  • Создать...