Перейти к содержанию

Приветствую, словил майнер по названием: tool.btcmine.2782


Рекомендуемые сообщения

Информации о проверке системы (сканирование и обнаружение) здесь нет,

Это еще выполните:

 

Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива.
    Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
    Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Прикрепите этот файл к своему следующему сообщению.

 

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 87
  • Создана
  • Последний ответ

Топ авторов темы

  • Антон321

    41

  • safety

    34

  • Sandor

    13

Это пока все что можем сделать сейчас:

 

По возможности обновите данное ПО:

 

Приложение NVIDIA 11.0.2.341 v.11.0.2.341 Внимание! Скачать обновления
Figma v.116.14.9 Внимание! Скачать обновления
AnyDesk v.ad 8.0.10 Внимание! Скачать обновления
Microsoft Office Enterprise 2007 v.12.0.4518.1014 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice

Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34433 v.14.42.34433.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34433 v.14.42.34433.0 Внимание! Скачать обновления

WinRAR 7.01 (64-разрядная) v.7.01.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9025 Внимание! Скачать обновления

Audacity 3.4.2 v.3.4.2 Внимание! Скачать обновления
REAPER (x64) v.7.14 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Opera GX Stable 117.0.5408.140 v.117.0.5408.140 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
Opera 2.10.25 v.2.10.25 Внимание! Скачать обновления
Yandex v.25.2.3.808 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

==========

Кнопки сервисов Яндекса на панели задач v.3.7.10.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция.

Razer Cortex v.11.0.46.0 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция

 

Ссылка на комментарий
Поделиться на другие сайты

Обновите ПО, потом можно проверить работает безопасный режим или нет. Если работает, тогда все основные проблемы решены.

Ссылка на комментарий
Поделиться на другие сайты

Этого и следовало ожидать.

С какого времени не работает безопасный режим? не замечали? Возможно есть ранние точки восстановления, откуда можно было бы извлечь копию файлов реестра, но только извлечь их аккуратно, не в рабочий каталог, а в другой, отдельный каталог.

-----

можно на диске создать каталог C:\Backup для данной спецоперации.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

безопасный не работает со второго дня заражения, в первый день я заходил в безопасный (Касперского пробовал запустить, не запускался), а точка восстановления уже на третий день (когда уже не работал безопасный режим)!

Ссылка на комментарий
Поделиться на другие сайты

Пробуйте еще таким способом выполнить восстановление безопасного режима.

1. скачайте обновленную версию uVS 4.99.12 отсюда:

2. распаковать архив в отдельную папку. (старые версии если сохранились, то можно их удалить)

3.Запускаем от Администратора start.exe, выбираем  текущий пользователь.

4. В главном меню выберите функцию "Реестр" - "Создать доступную копию реестра из каталога Regback и выбрать ее.

 

image.png

 

5. Если действие будет выполнено успешно, то выбираем  "Реестр" - "Восстановить из копии ключ Safeboot"

---------------

6. Если успешно, проверяем загрузку системы в безопасный режим.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Это ноут у вас или ПК?

Платформа: Майкрософт Windows 11 Домашняя Версия 24H2 26100.3476 (X64) Язык: Русский (Россия)

Как вариант -  экспортировать ключ реестра:

HKLM/SYSTEM/CurrentControlSet/Control/SafeBoot.

в файл из подобной системы с аналогичного устройства.

И затем на своем устройстве импортировать этот ключ в свою систему.

 

здесь подробнее как это сделать но для W10.

https://spec-komp.com/news/kak_aktivirovat_bezopasnyj_rezhim_v_windows_10/2017-07-28-1074

Читаем с этого места:

"Восстановление безопасного режима в "десятке”." и далее.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Licueur
      Автор Licueur
      Всех приветствую, на днях словил майнер tool.btcmine.2782, пытался удалить через dr.web, не получается, майнер все равно появляется. Просьба помочь удалить майнер, буду рад вашей помощи.
      CollectionLog-2025.03.20-22.01.zip
    • obed
      Автор obed
      CollectionLog-2025.03.22-01.13.zip
      помогите пожалуйста((((
       
      Всех приветствую, на днях словил майнер tool.btcmine.2782, пытался удалить через dr.web, не получается, майнер все равно появляется. Просьба помочь удалить майнер, буду рад вашей помощи.
       
      Сообщение от модератора thyrex Перемещено из Интервью с экспертами
       
    • Зядик Леонид
      Автор Зядик Леонид
      Во время игры ЦП сильно нагрузился, зайдя в диспечер задач было 100% и упало до манимальных. Скачивал антивирусы по типу Dr.Web после удаления он снова возвращался и нагружал ЦП, даже я нашел папку с ним и решил удалить саму папку, но ничего не изменилось, майнер востановился обратно. Помогите пожалуйста решить проблему
    • SansMan
      Автор SansMan
      В общем, словил майнер, всё как обычно, закрываются сайты с антивирусниками и т.д., ещё из проблем то, что при запуске винды нет ничего, кроме чёрного экрана и грузящего курсора, на нажатия не реагирует никакие. В безопасном режиме всё работает.CollectionLog-2025.03.19-19.44.zip
    • max188
      Автор max188
      Здраствуйте поймал походу над днях вот такой клещ майнер вирус не удалятся делал по гайдам он все равно появился после перезагрузки компьютера удалить не могу, помогите пожалуйста есть же способ его удалить 

×
×
  • Создать...