Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Пока трудно сказать. KVRT говорит, что все в порядке. Может у меня уже паранойя. Можем либо завершить тему, либо дождаться, пока я переустановлю все на ноутбуке. Как появится информация, я отпишусь сюда.  Как считаете? 

  • Ответов 41
  • Создана
  • Последний ответ

Топ авторов темы

  • Vyatka

    22

  • Sandor

    20

Опубликовано (изменено)

Собственно. Создал образ на новой флешке. Удалил все данные с помощью killdisk на ноутбуке. Обновил биос. Вытащил оперативную память и таблетку. Подождал. Переустановил виндовс. Во время переустановки уже заметил, что вентиляторы вращаются не так как должны. Собственно, после переустановки зашел в папку с Edge и обнаружил файлы. В файле cryptominer куча сайтов. Чуть позже установлю драйверы и отправлю логи.

IMG_20251006_155303_129.jpg

IMG_20251006_155303_129.jpg

Изменено пользователем Vyatka
Опубликовано
10 минут назад, Vyatka сказал:

зашел в папку с Edge и обнаружил файлы

У меня в этой папке тоже есть подобные файлы.

Опубликовано
13 минут назад, Sandor сказал:

У меня в этой папке тоже есть подобные файлы.

Допустим, но почему тогда он греется на рабочем столе. Ноут по сути новый. На пасту не грешу. Как появится время, установлю драйверы и подключусь к сети. Сделаю логи.

Опубликовано

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    C:\Users\ZULU\AppData\Local\Google\Chrome\User Data\Default\Extensions\gndelhfhcfbdhndfpcinebijfcjpmpec
    CHR HKU\S-1-5-21-3510537044-3606839638-589609950-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gndelhfhcfbdhndfpcinebijfcjpmpec]
    FirewallRules: [{43744BFD-5F89-46A7-A1AC-9AA86CFC9A7F}] => (Allow) LPort=32683
    FirewallRules: [{3AC6A388-386D-4815-A56A-075F4FF2700C}] => (Allow) LPort=33683
    FirewallRules: [{8849030B-86EF-4CBD-A559-69DCBD409A11}] => (Allow) LPort=26822
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

16 часов назад, Vyatka сказал:

Malware не устанавливает

Откуда скачивали инсталляцию? Переименовывали самостоятельно? -> C:\Users\ZULU\Downloads\grtj.exe

 

Опубликовано
4 минуты назад, Sandor сказал:

Откуда скачивали инсталляцию? Переименовывали самостоятельно? -> C:\Users\ZULU\Downloads\grtj.exe

 

Cкачивал с офф. сайта. Да. пробовал сам переименовать

Опубликовано

Выполните скрипт, прикрепите отчёт и сообщите какую ошибку выдаёт Malwarebytes при установке. Можно скриншотом.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • serenka103
      Автор serenka103
      Здравствуйте! Возникла проблема, у меня из за вирусов не работает центр обновления Windows, также переименовались службы: wuauserv_bkp, BITS_bkp, dosvc.bkp UsoSvc.bkp и WasSMedicSvc_bkp. Что мне делать?
      CollectionLog-2025.10.10-12.31.zip
    • u66ivashka
      Автор u66ivashka
      В общем, вот что у меня на рабочем столе, файлов на нём нет, только эти два txt. Также на фото видно, что находится в дисках. К самим файлам я могу попасть через их расположение, они живые. Можно ли как нибудь все расшифровать? Антивирусом все почистил 



    • Akira
      Автор Akira
      Здравствуйте! не получается удалить майнер NET:MINERS.URL. Dr.web так же не смог удалить
    • Shieteu
      Автор Shieteu
      Столкнулся на днях с тем,то что в системе появился майнер с названием WinAIHService.exe, пытался самостоятельно удалить файлы, удалять его из автозагрузки и параметр на автозагрузку в реестре, все безуспешно, вот архив с логом от автологгера:CollectionLog-2025.10.03-11.35.zip
    • USER99999
      Автор USER99999
      Здравствуйте, процесс dwm.exe загружает процессор на максимум при входе в систему, при запуске диспетчера задач нагрузка пропадает, видимо майнер. Пробовал KVRT но он не помог. Прикладываю логи и надеюсь на вашу помощь, спасибо.CollectionLog-2025.09.30-10.20.zip

×
×
  • Создать...