max188 Опубликовано 20 марта Поделиться Опубликовано 20 марта Здраствуйте поймал походу над днях вот такой клещ майнер вирус не удалятся делал по гайдам он все равно появился после перезагрузки компьютера удалить не могу, помогите пожалуйста есть же способ его удалить Ссылка на комментарий Поделиться на другие сайты Поделиться
max188 Опубликовано 20 марта Автор Поделиться Опубликовано 20 марта (изменено) Здравствуйте! На днях поймал вот такой вирус-майнер: toool.btcMine.2782. Делал по гайдам "как удалить такой вирус" — при удалении он снова появляется. При перезагрузке системы в безопасном режиме он там тоже есть: удаляешь, перезагружаешь компьютер — он снова появляется. Есть ли решение, как от него избавиться? Заранее буду вам благодарен! Помогите пожалуйста. И чуть не забыл: вирус основался в Steam. При удалении Steam и даже без установки самого клиента он всё равно остаётся. Как его удалить? CollectionLog-2025.03.20-10.36.zipПолучение информации... Изменено 20 марта пользователем max188 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 20 марта Поделиться Опубликовано 20 марта Здравствуйте. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\users\public\libraries\83b6e0b9-61cd-4b4e-9dee-ea98e19b4cbd\securitycentreutil.exe'); QuarantineFile('c:\users\public\libraries\83b6e0b9-61cd-4b4e-9dee-ea98e19b4cbd\securitycentreutil.exe',''); TerminateProcessByName('c:\programdata\d7079702-5ffa-42f8-a488-249fc2109409\pzcmd.exe'); QuarantineFile('c:\programdata\d7079702-5ffa-42f8-a488-249fc2109409\pzcmd.exe',''); TerminateProcessByName('c:\users\public\libraries\doctor webrok\arsmss.exe'); QuarantineFile('c:\users\public\libraries\doctor webrok\arsmss.exe',''); DeleteFile('c:\users\public\libraries\doctor webrok\arsmss.exe','32'); DeleteFile('c:\programdata\d7079702-5ffa-42f8-a488-249fc2109409\pzcmd.exe','32'); DeleteFile('c:\users\public\libraries\83b6e0b9-61cd-4b4e-9dee-ea98e19b4cbd\securitycentreutil.exe','32'); DeleteSchedulerTask('ae8ce66e-2e1a-47e0-b142-3023f853788c'); DeleteSchedulerTask('446431ad-959c-4109-98d9-13536d9ff712'); DeleteSchedulerTask('DiagnosticPolicyService'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
max188 Опубликовано 20 марта Автор Поделиться Опубликовано 20 марта В 20.03.2025 в 07:44, max188 сказал: CollectionLog-2025.03.20-10.36.zip 138.97 kB · 1 загрузка Показать CollectionLog-2025.03.20-11.56.zipПолучение информации... 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 20 марта Поделиться Опубликовано 20 марта Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению. 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
max188 Опубликовано 20 марта Автор Поделиться Опубликовано 20 марта (изменено) FRST.rarПолучение информации... Я походу удалил этот Майнер вирус прошло 2 часа 20 минут карта показывает ща у меня 32 градуса , а при вирусе было 83 . и процессор ща работает в мин мощность И по нагрузке карты от 1 процента до 2 Вольтаж стал 12-14 Ват . а При Вирусе было 340 Вт Изменено 20 марта пользователем max188 Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 20 марта Поделиться Опубликовано 20 марта Перечитайте инструкцию и пришлите все необходимое. Ссылка на комментарий Поделиться на другие сайты Поделиться
max188 Опубликовано 20 марта Автор Поделиться Опубликовано 20 марта Addition.rarПолучение информации... FRST.rarПолучение информации... Desktop.rarПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 20 марта Поделиться Опубликовано 20 марта 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-2409268814-2279076197-420443676-1001\...\Policies\Explorer: [DisallowRun] 0 HKU\S-1-5-21-2409268814-2279076197-420443676-1001\...\Run: [EpicGamesLauncher] => "D:\Egs\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe" -silent -launchcontext=boot (Нет файла) IFEO\a2service.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\acnamagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\acnamlogonagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\AnVir.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\anvir64.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\anvirlauncher.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\aswidsagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\autoruns.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\autorunsc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\AvastSvc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\AvastUI.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\AvastUI.p.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\avgnt.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\avgsvc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\avguard.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\AVKService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\avp.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\avpui.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\bcdedit.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\bdagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\bdservicehost.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\BullGuardSvc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\ccSvcHst.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\clientcommunicationservice.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\cmdagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\CybereasonRansomFreeService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\DeepInstinctService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\dism.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\dwservice.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\egui.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\ekrn.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\EPConsole.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\F-Secure.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\FRST64.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\GDataAVK.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\GlassWire.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\GlassWireSetup.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\HeimdalClientHost.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\kldw.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\klwtblfs.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\KVRT.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mbamagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mbamservice.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mbamtray.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mcshield.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\MediaCreationTool22H2.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mfeesp.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mfetp.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mmc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mstsc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\n360.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\nortonsecurity.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\ntrtscan.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\OpenHardwareMonitor.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\panda_url_filtering.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\pavfnsvr.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\pavsrv.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\pccntmon.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\PowerTool.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\PowerTool64.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\PSANHost.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\PSUAService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\ReAgentc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\recoverydrive.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\rstrui.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\SAVAdminService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\SAVService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\SBAMSvc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\SecureAPlus.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\shstat.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\Smc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\sophosav.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\sophosclean.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\sophoshealth.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\sophossps.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\sophosui.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\systemreset.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\SystemSettingsAdminFlows.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\tcpview.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\tcpview64.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\TMASOAgent.exe.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\TrustwaveService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\V3Svc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\VirusTotalUpload.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\vssadmin.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\vsserv.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\Wireshark.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\WRSA.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\wuapihost.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\wuauclt.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\x32dbg.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\x64dbg.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\xcopy.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\ZAPrivacyService.exe: [MinimumStackCommitInBytes] 1099466887 HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ Task: {E91001E0-6C12-4514-AB80-3F35C03552F9} - System32\Tasks\DelayedItemsByChemtableSoftware\Discord => C:\Users\Asus\AppData\Local\Discord\Update.exe [1512040 2021-03-18] (Discord Inc. -> GitHub) -> --processStart Discord.exe <==== ВНИМАНИЕ File: C:\Users\Asus\AppData\Local\Discord\Update.exe ProxyEnable: [S-1-5-21-2409268814-2279076197-420443676-1001] => Proxy включён ProxyServer: [S-1-5-21-2409268814-2279076197-420443676-1001] => 127.0.0.1:2080 ManualProxies: 1127.0.0.1:2080 <==== ВНИМАНИЕ 2025-03-19 20:28 - 2025-03-20 11:29 - 000000000 __SHD C:\ProgramData\d7079702-5ffa-42f8-a488-249fc2109409 2025-03-19 20:28 - 2025-03-20 11:12 - 000000000 __SHD C:\ProgramData\pDnnvHtbHfjbVhFXrLsqb c:\users\public\libraries FirewallRules: [{01245C26-60AC-402B-AE24-72EACABC3738}] => (Allow) D:\Steam\steam.exe => Нет файла FirewallRules: [{F3A516D8-0B2C-4AC8-BB80-25C9EE322AE8}] => (Allow) D:\Steam\steam.exe => Нет файла FirewallRules: [{33A2A8FC-F116-4F8D-8636-EDE8B80C77DB}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла FirewallRules: [{7636F5AC-81F6-425F-923A-56F2BB798E84}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла FirewallRules: [{791ECB21-4AD6-4AAC-83F3-31207E8E489E}] => (Allow) E:\SteamLibrary\steamapps\common\Banana\Banana.exe => Нет файла FirewallRules: [{535F219B-4752-4921-82B1-C4A922323A0E}] => (Allow) E:\SteamLibrary\steamapps\common\Banana\Banana.exe => Нет файла FirewallRules: [{7A6EDE29-7E0E-4673-8F0D-F4E4955AA8F0}] => (Allow) F:\SteamLibrary\steamapps\common\Cats\Cats.exe => Нет файла FirewallRules: [{DCDB225B-A7AF-436D-8296-14BC79B95E9F}] => (Allow) F:\SteamLibrary\steamapps\common\Cats\Cats.exe => Нет файла FirewallRules: [{609EEBA4-D028-484A-8254-D7EEF5CD4DD2}] => (Allow) D:\uTorrent\uTorrent\uTorrent.exe => Нет файла FirewallRules: [{3DC83253-4EA0-443B-9B61-DE4A81857A44}] => (Allow) D:\uTorrent\uTorrent\uTorrent.exe => Нет файла FirewallRules: [{A335363A-8D60-487D-B2FE-1146F0DBF298}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe => Нет файла FirewallRules: [{90A7EE9E-9521-432F-8604-F7DCA825038E}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe => Нет файла FirewallRules: [{71673DD1-0BE3-4FBE-A729-ADC8BAD9CC64}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe => Нет файла FirewallRules: [{A04DB457-0FAC-43F1-A43E-F0BFB047DC3B}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла FirewallRules: [{4F2CA5F0-D223-4C83-9A0E-99C4C94763D6}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. Ссылка на комментарий Поделиться на другие сайты Поделиться
max188 Опубликовано 20 марта Автор Поделиться Опубликовано 20 марта Fixlog.rarПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 20 марта Поделиться Опубликовано 20 марта Что сейчас с проблемой? Ссылка на комментарий Поделиться на другие сайты Поделиться
max188 Опубликовано 20 марта Автор Поделиться Опубликовано 20 марта (изменено) В 20.03.2025 в 21:32, thyrex сказал: Что сейчас с проблемой? Показать Ща у меня нормально 5 раз перезагружал компьютер, нагрузки на карту и процессора не было ждал около 15 мин ( а когда был вирус проходило меньше 10 мин может еще меньше и нагрузка была на карту до 105 процентов и температура была около 85 градус) Я его походу удалил так как щас у меня все стабильно, нагрузка на карту на рабочем столе без нагрузки др процессов 1 2 % , температура 25-35 градусов это норм ( Вольтаж был за 345 Вт это когда был вирус ), ( щас у меня меньше 13 Вт ) Изменено 20 марта пользователем max188 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 21 марта Поделиться Опубликовано 21 марта Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении. Ссылка на комментарий Поделиться на другие сайты Поделиться
max188 Опубликовано 22 марта Автор Поделиться Опубликовано 22 марта SecurityCheck.txtПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 22 марта Поделиться Опубликовано 22 марта По возможности исправьте: Microsoft Office профессиональный плюс 2010 v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft Office Professional Plus 2010 v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft OneDrive v.25.031.0217.0003 Внимание! Скачать обновления WinRAR 7.01 (64-разрядная) v.7.01.0 Внимание! Скачать обновления Discord v.1.0.9001 Внимание! Скачать обновления AIMP v.v4.60.2153, 13.10.2019 Внимание! Скачать обновления ^Внимание! Данный установщик устанавливает сторонние программы. Снимайте галочки или нажимайте Отмена в соответствующих окнах установщика.^ Opera Stable 117.0.5408.93 v.117.0.5408.93 Внимание! Скачать обновления ^Проверьте обновления через меню Обновление и восстановление!^ Opera Browser, версия 2.5.20 v.2.5.20 Внимание! Скачать обновления Google Chrome v.134.0.6998.118 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О браузере Google Chrome!^ ---------------------------- [ UnwantedApps ] ----------------------------- Reg Organizer, версия 9.61 v.9.61 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы. На этом закончим. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения