Перейти к содержанию

[РЕШЕНО] Вирус Майнер toool. btcMine.2782


Рекомендуемые сообщения

image.thumb.jpeg.67fc01d0104bfd6d62e55b031f21a8b7.jpeg

 

 

 

 

Здраствуйте поймал походу над днях вот такой клещ майнер вирус не удалятся делал по гайдам он все равно появился после перезагрузки компьютера удалить не могу, помогите пожалуйста есть же способ его удалить 

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!
На днях поймал вот такой вирус-майнер: toool.btcMine.2782. Делал по гайдам "как удалить такой вирус" — при удалении он снова появляется. При перезагрузке системы в безопасном режиме он там тоже есть: удаляешь, перезагружаешь компьютер — он снова появляется. Есть ли решение, как от него избавиться? Заранее буду вам благодарен! Помогите пожалуйста. И чуть не забыл: вирус основался в Steam. При удалении Steam и даже без установки самого клиента он всё равно остаётся. Как его удалить?

 

 

ZzaG-PcLWNw.jpg

CollectionLog-2025.03.20-10.36.zip

 

Изменено пользователем max188
  • Печаль 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши.

 

Выполните скрипт в AVZ (ФайлВыполнить скрипт – вставить текст скрипта из окна Код)

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\users\public\libraries\83b6e0b9-61cd-4b4e-9dee-ea98e19b4cbd\securitycentreutil.exe');
 QuarantineFile('c:\users\public\libraries\83b6e0b9-61cd-4b4e-9dee-ea98e19b4cbd\securitycentreutil.exe','');
 TerminateProcessByName('c:\programdata\d7079702-5ffa-42f8-a488-249fc2109409\pzcmd.exe');
 QuarantineFile('c:\programdata\d7079702-5ffa-42f8-a488-249fc2109409\pzcmd.exe','');
 TerminateProcessByName('c:\users\public\libraries\doctor webrok\arsmss.exe');
 QuarantineFile('c:\users\public\libraries\doctor webrok\arsmss.exe','');
 DeleteFile('c:\users\public\libraries\doctor webrok\arsmss.exe','32');
 DeleteFile('c:\programdata\d7079702-5ffa-42f8-a488-249fc2109409\pzcmd.exe','32');
 DeleteFile('c:\users\public\libraries\83b6e0b9-61cd-4b4e-9dee-ea98e19b4cbd\securitycentreutil.exe','32');
 DeleteSchedulerTask('ae8ce66e-2e1a-47e0-b142-3023f853788c');
 DeleteSchedulerTask('446431ad-959c-4109-98d9-13536d9ff712');
 DeleteSchedulerTask('DiagnosticPolicyService');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true);
end.

Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

FRST.rar

 

 

Я походу удалил этот Майнер вирус прошло 2 часа 20 минут карта показывает ща у меня 32 градуса , а при вирусе было 83 . и процессор ща работает в мин мощность И по нагрузке карты от 1 процента до 2

 

Вольтаж стал 12-14 Ват . а При Вирусе  было 340 Вт 

Изменено пользователем max188
Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-2409268814-2279076197-420443676-1001\...\Policies\Explorer: [DisallowRun] 0
HKU\S-1-5-21-2409268814-2279076197-420443676-1001\...\Run: [EpicGamesLauncher] => "D:\Egs\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe" -silent -launchcontext=boot (Нет файла)
IFEO\a2service.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\acnamagent.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\acnamlogonagent.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\AnVir.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\anvir64.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\anvirlauncher.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\aswidsagent.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\autoruns.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\autorunsc.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\AvastSvc.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\AvastUI.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\AvastUI.p.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\avgnt.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\avgsvc.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\avguard.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\AVKService.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\avp.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\avpui.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\bcdedit.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\bdagent.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\bdservicehost.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\BullGuardSvc.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\ccSvcHst.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\clientcommunicationservice.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\cmdagent.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\CybereasonRansomFreeService.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\DeepInstinctService.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\dism.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\dwservice.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\egui.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\ekrn.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\EPConsole.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\F-Secure.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\FRST64.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\GDataAVK.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\GlassWire.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\GlassWireSetup.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\HeimdalClientHost.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\kldw.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\klwtblfs.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\KVRT.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\mbamagent.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\mbamservice.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\mbamtray.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\mcshield.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\MediaCreationTool22H2.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\mfeesp.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\mfetp.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\mmc.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\mstsc.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\n360.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\nortonsecurity.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\ntrtscan.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\OpenHardwareMonitor.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\panda_url_filtering.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\pavfnsvr.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\pavsrv.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\pccntmon.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\PowerTool.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\PowerTool64.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\PSANHost.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\PSUAService.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\ReAgentc.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\recoverydrive.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\rstrui.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\SAVAdminService.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\SAVService.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\SBAMSvc.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\SecureAPlus.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\shstat.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\Smc.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\sophosav.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\sophosclean.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\sophoshealth.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\sophossps.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\sophosui.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\systemreset.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\SystemSettingsAdminFlows.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\tcpview.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\tcpview64.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\TMASOAgent.exe.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\TrustwaveService.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\V3Svc.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\VirusTotalUpload.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\vssadmin.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\vsserv.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\Wireshark.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\WRSA.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\wuapihost.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\wuauclt.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\x32dbg.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\x64dbg.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\xcopy.exe: [MinimumStackCommitInBytes] 1099466887
IFEO\ZAPrivacyService.exe: [MinimumStackCommitInBytes] 1099466887
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
Task: {E91001E0-6C12-4514-AB80-3F35C03552F9} - System32\Tasks\DelayedItemsByChemtableSoftware\Discord => C:\Users\Asus\AppData\Local\Discord\Update.exe [1512040 2021-03-18] (Discord Inc. -> GitHub) -> --processStart Discord.exe <==== ВНИМАНИЕ
File: C:\Users\Asus\AppData\Local\Discord\Update.exe
ProxyEnable: [S-1-5-21-2409268814-2279076197-420443676-1001] => Proxy включён
ProxyServer: [S-1-5-21-2409268814-2279076197-420443676-1001] => 127.0.0.1:2080
ManualProxies: 1127.0.0.1:2080 <==== ВНИМАНИЕ
2025-03-19 20:28 - 2025-03-20 11:29 - 000000000 __SHD C:\ProgramData\d7079702-5ffa-42f8-a488-249fc2109409
2025-03-19 20:28 - 2025-03-20 11:12 - 000000000 __SHD C:\ProgramData\pDnnvHtbHfjbVhFXrLsqb
c:\users\public\libraries
FirewallRules: [{01245C26-60AC-402B-AE24-72EACABC3738}] => (Allow) D:\Steam\steam.exe => Нет файла
FirewallRules: [{F3A516D8-0B2C-4AC8-BB80-25C9EE322AE8}] => (Allow) D:\Steam\steam.exe => Нет файла
FirewallRules: [{33A2A8FC-F116-4F8D-8636-EDE8B80C77DB}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{7636F5AC-81F6-425F-923A-56F2BB798E84}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{791ECB21-4AD6-4AAC-83F3-31207E8E489E}] => (Allow) E:\SteamLibrary\steamapps\common\Banana\Banana.exe => Нет файла
FirewallRules: [{535F219B-4752-4921-82B1-C4A922323A0E}] => (Allow) E:\SteamLibrary\steamapps\common\Banana\Banana.exe => Нет файла
FirewallRules: [{7A6EDE29-7E0E-4673-8F0D-F4E4955AA8F0}] => (Allow) F:\SteamLibrary\steamapps\common\Cats\Cats.exe => Нет файла
FirewallRules: [{DCDB225B-A7AF-436D-8296-14BC79B95E9F}] => (Allow) F:\SteamLibrary\steamapps\common\Cats\Cats.exe => Нет файла
FirewallRules: [{609EEBA4-D028-484A-8254-D7EEF5CD4DD2}] => (Allow) D:\uTorrent\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [{3DC83253-4EA0-443B-9B61-DE4A81857A44}] => (Allow) D:\uTorrent\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [{A335363A-8D60-487D-B2FE-1146F0DBF298}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe => Нет файла
FirewallRules: [{90A7EE9E-9521-432F-8604-F7DCA825038E}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [{71673DD1-0BE3-4FBE-A729-ADC8BAD9CC64}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [{A04DB457-0FAC-43F1-A43E-F0BFB047DC3B}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{4F2CA5F0-D223-4C83-9A0E-99C4C94763D6}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, thyrex сказал:

Что сейчас с проблемой?

Ща у меня нормально 5 раз перезагружал компьютер, нагрузки на карту и процессора  не было ждал около 15 мин ( а когда был вирус проходило меньше 10 мин может еще меньше и нагрузка была на карту до 105 процентов и температура была около 85 градус) Я его походу удалил так как щас у меня все стабильно, нагрузка на карту на рабочем столе без нагрузки др процессов 1 2 % , температура 25-35 градусов это норм ( Вольтаж был за 345 Вт это когда был вирус ), ( щас у меня меньше 13 Вт )

изображение_2025-03-21_013555414.png

Изменено пользователем max188
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

Ссылка на комментарий
Поделиться на другие сайты

По возможности исправьте:

 

Microsoft Office профессиональный плюс 2010 v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office Professional Plus 2010 v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft OneDrive v.25.031.0217.0003 Внимание! Скачать обновления
WinRAR 7.01 (64-разрядная) v.7.01.0 Внимание! Скачать обновления
Discord v.1.0.9001 Внимание! Скачать обновления
AIMP v.v4.60.2153, 13.10.2019 Внимание! Скачать обновления
^Внимание! Данный установщик устанавливает сторонние программы. Снимайте галочки или нажимайте Отмена в соответствующих окнах установщика.^
Opera Stable 117.0.5408.93 v.117.0.5408.93 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Opera Browser, версия 2.5.20 v.2.5.20 Внимание! Скачать обновления
Google Chrome v.134.0.6998.118 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^


---------------------------- [ UnwantedApps ] -----------------------------
Reg Organizer, версия 9.61 v.9.61 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.

 

На этом закончим.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • max188
      Автор max188
      Здраствуйте поймал походу над днях вот такой клещ майнер вирус не удалятся делал по гайдам он все равно появился после перезагрузки компьютера удалить не могу, помогите пожалуйста есть же способ его удалить 
    • obed
      Автор obed
      CollectionLog-2025.03.22-01.13.zip
      помогите пожалуйста((((
       
      Всех приветствую, на днях словил майнер tool.btcmine.2782, пытался удалить через dr.web, не получается, майнер все равно появляется. Просьба помочь удалить майнер, буду рад вашей помощи.
       
      Сообщение от модератора thyrex Перемещено из Интервью с экспертами
       
    • nikitasosal
      Автор nikitasosal
      нашел где он находится удаляю но он восстанавливается не могу ничего делать даже в безопастном режиме появляется
    • Антон321
      Автор Антон321
      Приветствую, словил майнер по названием: tool.btcmine.2782, уже всем подрят пытался удалить и никак не выходит, касперский вообще не запускаеться, WEb находит говорит что удалил но через 2 минуты снова вылазит!! Помогите
      CollectionLog-2025.03.24-17.26.zip
    • Licueur
      Автор Licueur
      Всех приветствую, на днях словил майнер tool.btcmine.2782, пытался удалить через dr.web, не получается, майнер все равно появляется. Просьба помочь удалить майнер, буду рад вашей помощи.
      CollectionLog-2025.03.20-22.01.zip
×
×
  • Создать...