Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Пока трудно сказать. KVRT говорит, что все в порядке. Может у меня уже паранойя. Можем либо завершить тему, либо дождаться, пока я переустановлю все на ноутбуке. Как появится информация, я отпишусь сюда.  Как считаете? 

  • Ответов 41
  • Создана
  • Последний ответ

Топ авторов темы

  • Vyatka

    22

  • Sandor

    20

Топ авторов темы

Изображения в теме

Опубликовано (изменено)

Собственно. Создал образ на новой флешке. Удалил все данные с помощью killdisk на ноутбуке. Обновил биос. Вытащил оперативную память и таблетку. Подождал. Переустановил виндовс. Во время переустановки уже заметил, что вентиляторы вращаются не так как должны. Собственно, после переустановки зашел в папку с Edge и обнаружил файлы. В файле cryptominer куча сайтов. Чуть позже установлю драйверы и отправлю логи.

IMG_20251006_155303_129.jpg

IMG_20251006_155303_129.jpg

Изменено пользователем Vyatka
Опубликовано
10 минут назад, Vyatka сказал:

зашел в папку с Edge и обнаружил файлы

У меня в этой папке тоже есть подобные файлы.

Опубликовано
13 минут назад, Sandor сказал:

У меня в этой папке тоже есть подобные файлы.

Допустим, но почему тогда он греется на рабочем столе. Ноут по сути новый. На пасту не грешу. Как появится время, установлю драйверы и подключусь к сети. Сделаю логи.

Опубликовано

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    C:\Users\ZULU\AppData\Local\Google\Chrome\User Data\Default\Extensions\gndelhfhcfbdhndfpcinebijfcjpmpec
    CHR HKU\S-1-5-21-3510537044-3606839638-589609950-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gndelhfhcfbdhndfpcinebijfcjpmpec]
    FirewallRules: [{43744BFD-5F89-46A7-A1AC-9AA86CFC9A7F}] => (Allow) LPort=32683
    FirewallRules: [{3AC6A388-386D-4815-A56A-075F4FF2700C}] => (Allow) LPort=33683
    FirewallRules: [{8849030B-86EF-4CBD-A559-69DCBD409A11}] => (Allow) LPort=26822
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

16 часов назад, Vyatka сказал:

Malware не устанавливает

Откуда скачивали инсталляцию? Переименовывали самостоятельно? -> C:\Users\ZULU\Downloads\grtj.exe

 

Опубликовано
4 минуты назад, Sandor сказал:

Откуда скачивали инсталляцию? Переименовывали самостоятельно? -> C:\Users\ZULU\Downloads\grtj.exe

 

Cкачивал с офф. сайта. Да. пробовал сам переименовать

Опубликовано

Выполните скрипт, прикрепите отчёт и сообщите какую ошибку выдаёт Malwarebytes при установке. Можно скриншотом.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • userHeLmW
      Автор userHeLmW
      Решил установить и активировать MS Office и после этого (спустя несколько дней) видеокарта стала грузиться на 100%
      CollectionLog-2026.03.10-16.24.zip
    • welsyyy
      Автор welsyyy
      Антивирус постоянно удаляет один и тот же файл в ProgramData, вирус сразу же восстанавливается, не знаю что с этим делать, буду рад если поможете

    • LevaAttacker
      Автор LevaAttacker
      Здравствуйте! Недавно ставил чистую винду с форматированием дисков, и каким-то образом появились майнеры, и удалить их никак не могу, Также, когда пытаюсь открыть regedit, он сразу же закрывается.

    • enigmaticblade
      Автор enigmaticblade
      Просканироал KVR, нашел WinServiceNetworking, произвел лечение с удалением, папка наместе. Загрузка гпу так же высокая судя по MSIAfterburner. Отчет логов собирал после работы KVRT


      CollectionLog-2026.03.09-12.15.zip Reports.zip
    • n1ke374
      Автор n1ke374
      Здраствуйте, аналагичная ситуация произашла, как мне востоновить службы обновления Windows 
      SecurityCheck.txt
       
      Сообщение от модератора thyrex Перенесено из темы
×
×
  • Создать...