Перейти к содержанию

[РЕШЕНО] Вирусы - Майнеры - Tool.BtcMine.2622/2627 - Не открываются любые файлы exe.


Evgeniych

Рекомендуемые сообщения

  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • Evgeniych

    16

  • safety

    15

Top Posters In This Topic

Posted Images

Выше оставил ссылку с видеозахватом экрана, чтобы понять. что происходит. Ошибки никакой не возникает. FRST как будто бы случайно запустилось. Остальные exe файлы не хотят.

 

Брендмаузеры и SmartScreen отключал, никаких записей в журнале о блокировке запуска каких либо exe файлов нет. Почему собственно и решил проверить компьютер на вирусы, а как оказалось не зря, но даже после удаления всего плохого проблему с запуском exe файлом так и не получилось решить.

Ссылка на комментарий
Поделиться на другие сайты

Видео малоинформативное.

Пробуйте скачать данных архив с программой, распаковать архив в папку и запустить программу

+

вопрос: не запускаются файлы из любой папки, или только из определенной?

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Возможно те файлы (на видео), которые вы пытались открыть или повреждены, или размещены в каталоге, из которого запуск файлов отключен для текущего пользователя.

Надо смотреть разрешение безопасности для текущего пользователя по тем проблемных файлам.

Ссылка на комментарий
Поделиться на другие сайты

смотрим ответ выше.

 

так же выполните проверку целостности системы

запускаем  командную строку от имени Администратора

В командном окне набираем команду

sfc /scannow

жмем Enter

ждем завершения процесса.

Перегружаем, проверяем запуск любых исполняемых файлов.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Спасибо большое за помощь! Запустил проверку)

 

Проверка прошла, проблем никаких не выскочило. Файлы, которые не открывались, скачал по новой и по новому пути сохранения. Настройки безопасности разрешения для пользователя посмотрел, все галочки стоят, то есть, доступ имеется. Файлы не открываются, к сожалению. 

 

Теперь новые скачанные файлы открываются 50/50. Скачанный Dr.Web теперь открывается, ранее не получалось, а вот к примеру установщик AIMP не открывается. Ничего не пойму...

 

 

Я дурак, потратил очень много вашего времени. Причина была в этом. Извините ещё раз, и большое спасибо за помощь в устранении вирусов и ошибок. 

image.png

Ссылка на комментарий
Поделиться на другие сайты

Хорошо, если других проблем не осталось:

 

завершающие шаги:

 

    Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива.
    Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
    Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

По возможности, обновите данное ПО:

 

Приложение NVIDIA 11.0.1.163 v.11.0.1.163 Внимание! Скачать обновления
Microsoft Office профессиональный плюс 2013 v.15.0.4569.1506 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office Professional Plus 2013 v.15.0.4569.1506 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
WinRAR 5.71 v.5.71 Внимание! Скачать обновления
Discord v.1.0.9008 Внимание! Скачать обновления
WhatsApp v.2.2202.12 Классическая версия приложения больше не поддерживается разработчиком.. Установите программу из Microsoft Store.
Zoom v.5.13.3 (11494) Внимание! Скачать обновления
qBittorrent v.4.6.2 Внимание! Скачать обновления
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.11 Внимание! Скачать обновления
Spotify v.1.2.53.438.g246d60c9 Внимание! Скачать обновления
AIMP 4.51.2084 v.4.51.2084 Внимание! Скачать обновления
^Внимание! Данный установщик устанавливает сторонние программы. Снимайте галочки или нажимайте Отмена в соответствующих окнах установщика.^
K-Lite Mega Codec Pack 14.9.4 v.14.9.4 Внимание! Скачать обновления
ph v.1.0.0 << Скрыта Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
bl v.1.0.0 << Скрыта Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
Opera Stable 115.0.5322.119 v.115.0.5322.119 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Google Chrome v.131.0.6778.265 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
CCleaner v.5.46 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция
 

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • Adozel
      От Adozel
      Около недели начала замечать, как лагает пк. Иногда сразу после загрузки, иногда спустя время. Чаще на некоторых программах (Хром, пакеты Адоб, даже если только-только запустила) при этом раннее такого не было. Может нагружать и цп и память и диск. Доходит до того, что при запуске видео на сайте или в плеере самого виндовс появляются жёсткие помехи. Dr.Web CureIt постоянно находит файл CHROMIUM:PAGE.MALWARE.URL, который не удаляется, не лечится. Ничего не выходит.
      CollectionLog-2025.01.16-00.33.zip
    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • valan da
      От valan da
      Здравствуйте! Битый месяц пытаюсь решить проблему с вирусом(возможно майнер или что похуже), точно знаю что напрямую связан с линуксом. изучая самостоятельно этот вопрос, многие процессы указывают на "небесные врата", к тому же на роутере почему-то открыт 22 порт(никогда не открывал самостоятельно), нат при этом пустой, нет проброса. В начале этой проблемы компьютер был кем то захвачен, в последствии чего, были потеряны многие аккаунты. Система при установке 1 час работает стабильно, после - будто что-то подгружается или активируется непонятно откуда и начинают появляться неизвестные раннее процессы, после этого система с легкостью может работать на пределе даже при одном браузере. 99% из них маскируются под системные, недавно утилитой диск касперского снимал рута, но это особо не помогло. Ощущение, будто он загружается заново после вмешательства, или...вообще не уходит и будто вирус включает свой фаервол повышая свою защиту, не могу разобраться.
      P.s это лишь теория...я нередко замечал, что интернет отрубается в момент, когда вирусне собираются помешать. С развитием нейросетей легко и спуферов чему то подобному научить...но лишь псевдоинтеллектуальная мысль, спасибо большое.
      CollectionLog-2025.01.20-17.40.zip
    • slimy371
      От slimy371
      cureit.rar Вместе со сторонним ПО скачал вирус, произвел проверку cureit, логи прилагаю. Осталась учетная запись John и несколько папок и файлов которые невозможно удалить т.к. недостаточно прав. Помогите добить этого Джона, не хочется переустанавливать винду. Спасибо!

×
×
  • Создать...