Перейти к содержанию

[РЕШЕНО] Подозрения на вирус/майнер


Рекомендуемые сообщения

Как видите, единственный детект у "доктора". Что наводит на мысль о ложном срабатывании.

 

Проделайте завершающие шаги:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Исправьте по возможности:

McAfee LiveSafe  v.16.0 R28 Внимание! Скачать обновления
(Или деинсталлируйте его).

Microsoft Office Enterprise 2007 v.12.0.6215.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
ASUS Live Update v.3.6.15 Возможно Ваша система скомпроментирована.. Скачайте утилиту диагностики для проверки.
Total Commander 64+32-bit (Remove or Repair) v.9.22a Внимание! Скачать обновления
Zoom Workplace v.6.3.6 (56144) Внимание! Скачать обновления
AmneziaVPN v.4.8.1.9 Внимание! Скачать обновления
µTorrent v.1.8.2 Внимание! Клиент сети P2P с рекламным модулем!.
TightVNC v.2.8.11.0 Внимание! Программа удаленного доступа!
Java 8 Update 431 (64-bit) v.8.0.4310.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u441-windows-x64.exe - Windows Offline (64-bit))^
LAV Filters 0.62.0 v.0.62.0 Внимание! Скачать обновления
Adobe Acrobat (64-bit) v.24.005.20421 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
Google Chrome v.134.0.6998.35 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
Yandex v.25.2.2.834 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

 

Исправьте по возможности:

McAfee LiveSafe  v.16.0 R28 Внимание! Скачать обновления
(Или деинсталлируйте его).

Microsoft Office Enterprise 2007 v.12.0.6215.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice

ASUS Live Update v.3.6.15 Возможно Ваша система скомпроментирована.. Скачайте утилиту диагностики для проверки.
Total Commander 64+32-bit (Remove or Repair) v.9.22a Внимание! Скачать обновления
Zoom Workplace v.6.3.6 (56144) Внимание! Скачать обновления
AmneziaVPN v.4.8.1.9 Внимание! Скачать обновления
µTorrent v.1.8.2 Внимание! Клиент сети P2P с рекламным модулем!.
TightVNC v.2.8.11.0 Внимание! Программа удаленного доступа!
Java 8 Update 431 (64-bit) v.8.0.4310.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u441-windows-x64.exe - Windows Offline (64-bit))^
LAV Filters 0.62.0 v.0.62.0 Внимание! Скачать обновления
Adobe Acrobat (64-bit) v.24.005.20421 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
Google Chrome v.134.0.6998.35 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
Yandex v.25.2.2.834 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

Читайте Рекомендации после удаления вредоносного ПО

не понимаю:

ASUS Live Update v.3.6.15 Возможно Ваша система скомпроментирована.. Скачайте утилиту диагностики для проверки.    Скачал, что с ней делать дальше?

TightVNC v.2.8.11.0 Внимание! Программа удаленного доступа! что с этим делать?

большинство приложений не находит обновлений при переходе по ссылкам

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, tkm сказал:

Скачал, что с ней делать дальше?

Проверить не скомпрометирована ли ваша система.

 

5 часов назад, tkm сказал:

TightVNC v.2.8.11.0 Внимание! Программа удаленного доступа! что с этим делать?

Если вам эта программа известна, ничего делать не надо. Если не известна, деинсталлируйте её.

Ссылка на комментарий
Поделиться на другие сайты

Тут написано, что программа проверит ваш ПК на потенциальные риски безопасности. Нажмите ОК и покажите что будет дальше.

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • searing
      Автор searing
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock, с обфусцированным js кодом. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами doctor web cureit и malwarebytes - не помогло. CollectionLog-2025.07.04-05.50.zip
    • yestryl
      Автор yestryl
      скачал программу с торрента. после этого начали запускаться три процесса "setup", которые пытаются отправить файлы на левый сайт,нагружают компьютер. папка с этим процессом создается по пути Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC.
      CollectionLog-2025.07.13-21.57.zip
    • Ilyambuss
      Автор Ilyambuss
      Скачал левак с торрента, после чего в диспетчере задач появились каких-то два процесса "setup", которых раньше не было. Думаю, майнер. После снятия задачи и перезагрузки компьютера они вновь появляются. Проверка касперским удалила каких-то три рекламных объекта.
      CollectionLog-2025.06.15-00.21.zip
×
×
  • Создать...