Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, помогите пожалуйста. Словил майнер. Сначала проверил касперским, он его нашел но удалить не смог, после перезагрузки пк вообще перестал видеть его. После переустановки windows 11 майнер остался, на сайты с антивирусами не заходит, а касперский не находит, defender перестал работать.
Так же до этого комп не включался сутки, горел CPU на материнке. Но сегодня каким то чудом включился.

Прикрепляю файлы архив от автологера

CollectionLog-2024.10.14-14.33.zip

https://imgur.com/a/0O2BObP

Это отчёт от KVRT

  • Ответов 46
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    25

  • kudyukovn

    22

Топ авторов темы

Изображения в теме

Опубликовано

Здравствуйте!

 

25 минут назад, kudyukovn сказал:

Словил майнер

Как он внешне проявляется?

 

26 минут назад, kudyukovn сказал:

на сайты с антивирусами не заходит

Сейчас тоже не можете зайти на такие сайты?

Опубликовано
6 минут назад, Sandor сказал:

Здравствуйте!

 

Как он внешне проявляется?

 

Сейчас тоже не можете зайти на такие сайты?

Да на сайты с антивирусами не могу зайти, и дефендер не включается вообще 

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Опубликовано

Дополнительно, пожалуйста:

Скачайте Farbar Service Scanner

Запустите.
Убедитесь, что отмечены пункты:

  • Internet Services
  • Windows Firewall
  • System Restore
  • Security Center/Action Center
  • Windows Update
  • Windows Defender


Нажмите кнопку "Scan"

Будет создан отчёт (FSS.txt) в той же папке, откуда запущена утилита.
Прикрепите этот файл к своему ответу.

Опубликовано
34 минуты назад, kudyukovn сказал:

Да на сайты с антивирусами не могу зайти

Сообщите, пожалуйста, на какие именно сайты.

Проверьте идёт ли пинг на эти сайты, в командной строке запустите, например такую команду:

ping www.kaspersky.ru

Сообщите результат.

 

36 минут назад, kudyukovn сказал:

дефендер не включается вообще

При установленном стороннем антивирусе Защитник отключается, это нормально.

Или покажите скриншотом как именно он "не включается".

Опубликовано

Не заходит на сайт Касперский, Аваст 

Снимок экрана 2024-10-14 155643.png

Снимок экрана 2024-10-14 155632.png

Снимок экрана 2024-10-14 155625.png

Снимок экрана 2024-10-14 155620.png

Но любые другие сайты работают

Опубликовано

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    StartBatch:
      netsh winsock reset catalog
      netsh int ipv4 reset reset.log
      netsh int ipv6 reset reset.log
      ipconfig /release
      ipconfig /renew
      ipconfig /flushdns
      ipconfig /registerdns
    EndBatch:
    StartPowershell:
    Set-MpPreference -DisableAutoExclusions $true -Force
    Set-MpPreference -Mapsreporting basic -Force
    Set-MpPreference -DisableRealtimeMonitoring $false -Force
    Set-MpPreference -DisablePrivacyMode $true -Force
    Set-MpPreference -DisableIOAVProtection $false -Force
    Set-MpPreference -UILockdown 0
    Set-MpPreference -ScanPurgeItemsAfterDelay 3
    Set-MpPreference -CheckForSignaturesBeforeRunningScan $true -Force
    Set-MpPreference -PUAProtection enabled -Force
    Update-MpSignature
    Get-MpComputerStatus
    Get-MpPreference
    EndPowershell:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Как-то не корректно отработал скрипт.

 

Предварительно отключите до перезагрузки антивирус и повторите его ещё раз, пожалуйста.

Опубликовано

Хорошо. Изменения в работе системы есть?

Опубликовано

Все осталось так же как на скринах ранее, именно на сайты антивирусов не заходят, дефендер так же белый фон

А если провести сбор системы через параметры и все удалить?

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Akira
      Автор Akira
      Здравствуйте! не получается удалить майнер NET:MINERS.URL. Dr.web так же не смог удалить
    • Vyatka
      Автор Vyatka
      Добрый день. На ноутбуке заметил просадку фпс в играх.  Заметил нагрузку на процессор (спадает спустя секунду), вентиляторы вообще не крутились.
      Переустановил систему. После переустановки нагрузка на процессор осталась и вентиляторы начали крутить в отсечку.
      Также судя по всему в системе прописан скрытый администратор.
      После неудачных попыток вернуть контроль над ноутбуком, решил проверить рабочий пк (пишу с него). На рабочем пк обнаружилась та же проблема.
      Логи прикрепляю.
      CollectionLog-2025.10.03-15.40.zip
    • Shieteu
      Автор Shieteu
      Столкнулся на днях с тем,то что в системе появился майнер с названием WinAIHService.exe, пытался самостоятельно удалить файлы, удалять его из автозагрузки и параметр на автозагрузку в реестре, все безуспешно, вот архив с логом от автологгера:CollectionLog-2025.10.03-11.35.zip
    • FlangeIR
      Автор FlangeIR
      Компьютер был заражен майнером, малварью и троянами. Была произведена очистка через KVRT. После этого пытался инсталлировать MBAM, но он не запускается после установки.
      Addition.txt FRST.txt avz_log.txt
    • USER99999
      Автор USER99999
      Здравствуйте, процесс dwm.exe загружает процессор на максимум при входе в систему, при запуске диспетчера задач нагрузка пропадает, видимо майнер. Пробовал KVRT но он не помог. Прикладываю логи и надеюсь на вашу помощь, спасибо.CollectionLog-2025.09.30-10.20.zip

×
×
  • Создать...