[РЕШЕНО] Автодобавление файлов в защитник Windows, и невозможность удалить файлы.
-
Похожий контент
-
Автор -AdviZzzor-
Здравствуйте!
Вероятно поймал вирус. KTS ругнулся на какой-то файл, связанный с хромом (ещё показалось это странным - я им редко пользуюсь), сказал что удалит с перезагрузкой. ОК.
Но при перезагрузке быстро вылезли 2-3 окна с ошибкой - даже не успел прочитать. KTS потом написал что всё норм, но я уже не поверил. И довольно быстро нашёл что в Центре обновления Windows практически отсутствует текст и она не работает. Полез искать службу, она оказалась выключенной и переименованной в wuauserv_bkp. При попытке запуска ошибка 1053 служба не ответила на запрос своевременно. В инете нашёл ссылку на ваш форум, где описываются близкие симптомы. Ещё в темах писали, что кроме wuauserv_bkp, изменялись другие службы UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp - посмотрел, у меня тоже самое. Полез в реестр и там удалял _bkp. Вроде всё переименовал кроме BITS_bkp (там две ветки, ещё нормальный BITS), его не переменовть ни удалить нельзя. Перезагрузился и вроде Центре обновления Windows заработал (всё там появилось как надо), служба стала wuauserv. Вот только полностью я вирус точно не удалил. KTS и kaspersky virus removal tool ничего такго не находят.
Помогите избавиться от него.
CollectionLog-2025.07.10-08.10.zip
-
Автор Dmdozors1982
Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
CollectionLog-2025.07.09-21.11.zip
-
Автор Akanant
После установки ТОШИБУ блютуз обнаружил майнер. Перезапустил ПК увидел что антивирус виндоус жалуется, открыл антивирус и увидел что там на секунду показало Win64/DisguisedXMRigMiner, потом пропало. Зашел в журнал действий а там это, ПОМОГИТЕ ПРОШУ!!!
Сообщение от модератора thyrex Перемещено из компьютерной помощи
-
Автор XromoV1K
Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. Некоторые удалить получилось, остальные не поддаются
CollectionLog-2025.07.19-22.17.zipAddition.txt
FRST.txt
в центре обновления windows пишет: что-то пошло не так.
устранение неполадок не грузит постоянно пишет: проверка наличие отложенного перезапуска и так бесконечно
-
Автор Zinger0
Зашифрованы файлы на Windows и ESXi.
Судя по следам - работали вручную. Через Энидеск и т.д.
Сеть и сохраненные пароли сканировали в т.ч. NirSoft утилитами и mimikatz
Подробнее описание см. в архиве в файле.
Остальные файлы предоставлю по запросу, как сказано в правилах.
Обращаюсь в первый раз. Простите, если ошибся где-то.
FRST.txt files.rar
-
Рекомендуемые сообщения