Перейти к содержанию

Приветствую, словил майнер по названием: tool.btcmine.2782


Рекомендуемые сообщения

Да, пробуйте удалить их в безопасном режиме. Может получится это сделать. Видимо, HJ не сообщает об ошибке удаления.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 90
  • Создана
  • Последний ответ

Топ авторов темы

  • Антон321

    42

  • safety

    36

  • Sandor

    13

msconfig точно не надо использовать для входа в безопасный режим..

 

   (!) Для загрузки в безопасный режим или командную строку всегда используйте меню дополнительных параметров загрузки системы, в отличии от    (!) того что делает msconfig это безопасный способ и в случае неработоспособного безопасного режима система всегда сможет загрузиться.

 

Пробуйте через  uVS загрузиться в меню дополнительных параметров загрузки.

 

image.png

 

Ссылка на комментарий
Поделиться на другие сайты

Вот много как пробовал, и до того как вы написали попробовал msconfig, и теперь только в биос могу зайти винда вообще не грузиться, уже с телефона пишу

Ссылка на комментарий
Поделиться на другие сайты

Остается возможность загрузиться с загрузочного диска или флэшки, из под этой системы выполнить исправления, связанные свозможнымиспользльзованием msconfig.

Чтобы была хотя бы возможность загружать систему в нормальном режиме.

Использовать в uVS твик 43.

image.png

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Эта функция есть в версии uVS 4.15.1

---------------------------------------------------------
 4.15.1
---------------------------------------------------------

 o Добавлен твик #43 [Win7] Устранить последствия использования msconfig.

   Для Windows 7 и старше.
   Твик удаляет ключи в BCD, добавленные в него msconfig-ом для активации безопасного режима.
   Твик не влияет на опции выборочной/диагностической загрузки в msconfig-е, удалению подлежат лишь 10 ключей связанных с безопасным режимом или
   ограничивающих работу системы. Именно эти опции приводят к проблемам с системой после использования msconfig-а.
   (!) Для загрузки в безопасный режим или командную строку всегда используйте меню дополнительных параметров загрузки системы, в отличии от
   (!) того что делает msconfig это безопасный способ и в случае неработоспособного безопасного режима система всегда сможет загрузиться.

 

Загрузочный Winpe&uVS с версией 4.15.1 можно скачать отсюда:

https://www.dropbox.com/scl/fi/8l6w3mkvcnyewy7i3hv0l/W10uVS415.ISO?rlkey=gwfmk3zatsjsmi49rpc50j6mm&dl=0

 

но для создания загрузочной флэшки надо будет другой работающий ПК.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте так:

Загрузитесь с этой флешки, в самом начале выберите пункт "Восстановление" и "Командная строка". Предварительно на эту же флешку скопируйте папку с uVS.

Дальше действуйте по такой инструкции.

Если успешно запустите uVS, выполните указанный выше твик.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Через командную строку прописал , убрать безопасную загрузку и загрузился в нормальном режиме

Что теперь делать? Уже запутался!

 

В безопасный режим никак не даёт зайти! хотя вчера ( когда вирус уже был), я загружался в безопасном режиме!

Ссылка на комментарий
Поделиться на другие сайты

почти все способы доходят до восстановления ( где синий экран), выбираешь пункт безопасный режим ( с командной строкой, с интернет) F4-F6, он перегружается и виснет сразу после загрузки матери!

 

Что можно еще сделать??

Ссылка на комментарий
Поделиться на другие сайты

Запустите AVZ по этому пути:

Цитата

C:\Users\Home\Desktop\AutoLogger\AV\av_z.exe

В меню Файл выберите Восстановление системы и отметьте 10 пункт.

Нажмите Выполнить отмеченные операции.

Перезагрузите компьютер и проверьте запускается ли безопасный режим.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Licueur
      Автор Licueur
      Всех приветствую, на днях словил майнер tool.btcmine.2782, пытался удалить через dr.web, не получается, майнер все равно появляется. Просьба помочь удалить майнер, буду рад вашей помощи.
      CollectionLog-2025.03.20-22.01.zip
    • Antonyy
      Автор Antonyy
      Здравствуйте, словил майнер Tool.BtcMine.2794. Пытался почистить с помощь Cure It, удаляется ровно до следующей перезагрузки ПК. логи с FRST в архиве
      111.7z
    • Turpal
      Автор Turpal
      Доброго времени суток.
      Проблема с найденным майнером tool.btcmine.2812. При удалении/обезвреживании файла (winaijservice.exe в одноименной папке), в котором он находится, он создается снова после перезагрузки компьютера. Прикладываю архив с логами сканирования от автологгера.
      CollectionLog-2025.06.26-15.13.zip
    • Waldo
      Автор Waldo
      Добрый день!
      Резко возросла нагрузка на ГПУ до 100%, в диспетчере задач обнаружил WinServiceNetworking, который и выдает всю эту нагрузку.
      При снятии задачи автоматически появляется снова несколько минут спустя.
      "Открыть расположение файла" привело в папку "C:\ProgramData\WinAIHServiceProgram Data"
      В ней 4 файла:
      OpenCL.dll
      WinNetService.dat
      WinAIHService
      WinServiceNetworking
       
      В двух последних CureIT обнаружил трояна и майнера (tool.btcmine.2794) соответственно.
       
      Лог от Autologger во вложении.
       
      CollectionLog-2025.06.26-19.28.zip
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
×
×
  • Создать...