Прошу помощи с удалением майнера
-
Похожий контент
-
Автор Alexey82
Добрый день.
Прошу помощи в удалении Trojan:Win32/Kepavll!rfn.
Сработал стандартный Защитник Windows (Windows 10) Microsoft Defender.
В папке ProgramData появилось много папок с названиями всех известных антивирусов, при попытке открыть страницы в браузере с упоминанием о удалении троянов - браузер закрывается.
Прогнал CureIt, нашел угрозы, удалил не всё, лог приложил.
Объясню сразу момент - приложение GPP Remote Service установлено мной лично для доступа к домашнему ноуту.
Собственно все началось после того, как захотел ознакомиться с игрой Wizardum, как ни странно скачивал торрент отсюда (h__s://bуrutgаmе.оrg/41154-wizоrdum.htmI), в момент запуска установщика, на него выругался Microsoft Defender.
Прошу помощи с удалением.
Заранее спасибо откликнувшимся специалистам.
CollectionLog-2025.06.27-06.20.zip cureit.rar
-
Автор Вадим_АнтиВирус
Здравствуйте.
Вчера я скачал программу, под названием FataHook.exe
Я ее запустил, вроде все замечательно работало. Потом в неожиданный момент пишу в браузере Microsoft Edge: Что делать, если вирус на компьютере?
Проходит секунд 5-6 и вирус сразу закрывает браузер.
Папка hosts отсутствует из за ее блокировки вирусом.
Не могу запустить ни один антивирус под любым названием (даже с измененным).
Если перейду в параметры, то там вообще отсутствует кнопка безопасности Windows.
Если в поиске написать: Защита от вирусов и угроз, то выдает ошибку: Вам понадобится новое приложение, чтобы открыть эту ссылку windowsdefender.
Помогите пожалуйста удалить данный вирус!!!
-
Автор Amgasan
Обнаружил загрузку ГП на но утбуке, при проверке DoctorWeb CureIt выдало Tool.btcmine.2794, после перезагрузки снова восстанавливается как файл WinServiceNetworking.exe.
CollectionLog-2025.06.17-21.00.zip
-
Автор Durb
Никак не могу удалить. Майнер возвращается после перезапуска системы
CollectionLog-2025.07.18-15.25.zip
-
Автор PsuchO
Всем привет, намедне поймал шифровальщик X77C, эта скотина успела побить все файлы, до которых дотянулась.
В итоге у всех файлов изменились имена tb73.8382_front.psd.[ID-BAE12624][recovery-data09@protonmail.com].mz4, а оригинал вот tb73.8382_front.psd
Плюсом к этому в каждой папке лежал тектовик со следующим описанием
Открыл зашифрованный ps1 скрипт и вот что внутри
Всё это на виртуалках на удалённом хосте, при этом странно, что сам хост не заразили, а вот виртуалки внутри него - заразили, как это вышло и почему, фиг знает.
Поэтому подрубить проверяльщики через внешние USB и прочее не получится, как я понимаю. Буду рад любым советам и любой помощи.
Прикладываю зашифрованный файл
Front.psd.[ID-BAE12624][recovery-data09@protonmail.com].mz4.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти