thyrex Опубликовано 22 марта Поделиться Опубликовано 22 марта Проблема решена? Ссылка на комментарий Поделиться на другие сайты Поделиться
obed Опубликовано 22 марта Автор Поделиться Опубликовано 22 марта майнер должен был удалиться? просто комп так же греется еще Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 23 марта Поделиться Опубликовано 23 марта Майнера не должно уже быть. Удалите старые файлы FRST.txt и Addition.txt, сделайте новые логи Farbar. Ссылка на комментарий Поделиться на другие сайты Поделиться
obed Опубликовано 23 марта Автор Поделиться Опубликовано 23 марта он остался на компе сейчас скину Архив WinRAR.rar Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 23 марта Поделиться Опубликовано 23 марта Нет в логах никакого майнера. Дочистим еще мусор. 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: S1 juikobjg; \??\C:\Windows\system32\drivers\juikobjg.sys [X] S1 ngmgxdis; \??\C:\Windows\system32\drivers\ngmgxdis.sys [X] C:\Users\ITMEDIA PC\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\mkmmbdcjmkngacdcmmjdfeapfmbncpfk Folder: C:\ProgramData\Documentsxpt 2025-03-21 20:48 - 2023-12-01 00:21 - 000000000 ____D C:\Users\ITMEDIA PC\MediaGet2 C:\Users\ITMEDIA PC\Pictures\Saved Pictures\Новая папка C:\Users\ITMEDIA PC\Desktop\Новая папка AlternateDataStreams: C:\Users\ITMEDIA PC\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\ITMEDIA PC\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\Public\desktop.ini:WinDeviceId [64] Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. Ссылка на комментарий Поделиться на другие сайты Поделиться
obed Опубликовано 24 марта Автор Поделиться Опубликовано 24 марта сейчас лежит FkyPhoneExperienceHost.exe там в логах написано про коины и тд сейчас лежит FkyPhoneExperienceHost.exe там в логах написано про коины и тд Fixlog.txt Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 24 марта Поделиться Опубликовано 24 марта 38 минут назад, obed сказал: сейчас лежит FkyPhoneExperienceHost.exe там в логах написано про коины и тд о чем речь? Ссылка на комментарий Поделиться на другие сайты Поделиться
obed Опубликовано 24 марта Автор Поделиться Опубликовано 24 марта о майнере FkyPhoneExperienceHost.exe это и есть майнер ToolbtcMine 2782 Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 25 марта Поделиться Опубликовано 25 марта В каких логах Вы его нашли? Если речь об отчетах антивируса, очистите их, запустите полную проверку и сообщите результат. Ссылка на комментарий Поделиться на другие сайты Поделиться
obed Опубликовано 25 марта Автор Поделиться Опубликовано 25 марта Я нашел папку с FkyPhoneExperienceHost.exe там 2 папки 2 лога. В 1 из логов написано что фармится емаил и тд. и это не удалилось Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 25 марта Поделиться Опубликовано 25 марта В логах нет никаких упоминаний этого файла. В какой папке он найден? Проверьте файл на virustotal.com и пришлите ссылку на результат проверки. Ссылка на комментарий Поделиться на другие сайты Поделиться
obed Опубликовано 26 марта Автор Поделиться Опубликовано 26 марта (изменено) как вам объяснить то. Он не дает найти себя в папках он из другой в другую перелетает. Я нашел его путь только через программу everything. Там нельзя не посмотреть дату ничего. папку с ним я не могу найти из за того что выше сказано Изменено 26 марта пользователем obed Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 26 марта Поделиться Опубликовано 26 марта Данный майнер не обладает способностью к телепортации. Пробуйте найти в безопасном режиме. Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 26 марта Поделиться Опубликовано 26 марта 27 минут назад, obed сказал: через программу everything. Там нельзя не посмотреть дату ничего Можно: Ссылка на комментарий Поделиться на другие сайты Поделиться
obed Опубликовано 26 марта Автор Поделиться Опубликовано 26 марта можно открыть путь и посмотреть где он лежит Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти