Trojan:Win64/DisguisedXMRigMiner помогите удалить (FRST установил, но не знаю что включать в фикс)
-
Похожий контент
-
Автор ewixis
Защитник виндовс понятное дело удалять отказывается, действие "удалить" ничего не происходит
Обнаружено: Trojan:Win64/DisguisedXMRigMiner
Состояние: Активно
Обнаружено: Trojan:Win32/Wacatac.A!m
Состояние: Активно
Касперский и докторвеб - ничего не находят
Farbar Recovery Scan Tool
показал следущее
Addition.txt FRST.txt
-
Автор HOUSEDause
Удалял вирус полностью и через безопасный режим, как только не пытался.
Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
ПОМОГИТИ
Не скачиваются антивирусы
-
Автор Dmdozors1982
Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
CollectionLog-2025.07.09-21.11.zip
-
Автор lestapa
Windows Defender обнаружил 2 проблемы и не удаляет.
Обнаружено: Trojan:Win64/DisguisedXMRigMiner
Состояние: сбой карантина
и
Обнаружено: SettingsModifier:Win32/PossibleHostsFileHijack
Состояние: отказано.
Др Веб ничего не нашел.
Что делать?
Сделал проверку Farbar Recovery Scan Tool, как было сказано в другой теме по этому майнеру.
FRST.txt Addition.txt
-
Автор Blers
При запуске хром постоянно вылезют окна от касперски рекламных приложений, not a virus или как-либо еще, с различными путями к файлам, удалить или вылечить невозможно, полявляются вновь. путь лежит в основном через AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache Либо иногда через Local
MD5 объекта: D82056A40D41ECB01EB22B2420D93B57 not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
Провела анализ через FRST но не в состоянии самостоятельно прописать фикс тк файлов очень много. Прошу помочь с фиксом.
ПС: куки и кэш очищен, иные пути лечения и удаления не помогли. Все плагины в браузере удалены, браузер переустановлен. Роутер новый, настройки соединения обновляли.
FRST.txt Addition.txt
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти