Перейти к содержанию

[РЕШЕНО] Помогите устранить последствия присутствия майнера


Рекомендуемые сообщения

Опубликовано

Поймал майнер, удалил его по гайдам через безопасный режим, но остались последствия в виде того, что есть какие-то ограничения по типу что вылазит ошибка 195 при установке amd adrenaline и ошибка в службе восстановления, помогите вернуть систему к рабочему состоянию

Опубликовано

Поймал майнер, удалил его по гайдам через безопасный режим, но остались последствия в виде того, что есть какие-то ограничения по типу что вылазит ошибка 195 при установке amd adrenaline и ошибка в службе восстановления

CollectionLog-2025.11.17-16.23.zip

 

Сообщение от модератора Mark D. Pearlstone

Темы объединены

Опубликовано

Здравствуйте!

 

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запускайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 

Опубликовано

Хорошо, продолжаем.

 

Через Параметры - Приложения деинсталлируйте нежелательное ПО:

Цитата

uTorrentClient 2.8.1

Кнопки сервисов Яндекса на панели задач

 

Если программа ScreenConnect Client неизвестна (или не ставили самостоятельно) - тоже удалите.

 

"Пофиксите" в HijackThis только следующее (некоторые строки могут отсутствовать):

O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorUser] = 0
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUserPEH (empty)
O22 - Tasks: \Microsoft\Windows\DataBaseU\RecoveryHosts - C:\ProgramData\Microsoft\MapData\5jV7JZDqi6nLsgVNv\DataBaseU.bat (file missing)
O22 - Tasks: UpdateTorrent - C:\Users\setl1ne\AppData\Roaming\utorrent\pro\uTorrentClient.exe /T (not signed - GitHub, Inc. - 2FF42F3BE623990E964DDD2B60DAF4ED47B697AB)
O27 - Account: (Hidden) User 'John' is invisible on logon screen
O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0

Перезагрузите компьютер.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

 

 

Опубликовано

Удалите принудительно с помощью Geek Uninstaller

 

Далее:

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\...\Policies\Explorer: [HideSCAMeetNow] 1
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKLM\Software\Policies\...\system: [EnableSmartScreen] 0 <==== ВНИМАНИЕ
    HKU\S-1-5-19\...\Policies\Explorer: [HideSCAMeetNow] 1
    HKU\S-1-5-20\...\Policies\Explorer: [HideSCAMeetNow] 1
    HKU\S-1-5-21-2742000641-2774251559-98696418-500\...\Policies\Explorer: [HideSCAMeetNow] 1
    HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    CHR StartupUrls: Default -> "hxxp://rusearch.co/?ya=0924"
    C:\Users\setl1ne\AppData\Local\Google\Chrome\User Data\Default\Extensions\gponplefgnkbjnihgekicbefcobfccpa
    C:\Users\setl1ne\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp
    S3 cpuz158; \??\C:\Windows\temp\cpuz158\cpuz158_x64.sys [X] <==== ВНИМАНИЕ
    U4 RLM-BorisFX; отсутствует ImagePath
    2025-11-17 14:37 - 2025-11-17 14:37 - 000000000 ___SH C:\ProgramData\tg.txt
    2025-11-17 14:37 - 2025-11-17 14:37 - 000000000 ___SH C:\ProgramData\temp.txt
    2025-11-17 04:34 - 2025-11-17 16:55 - 000000000 ____D C:\Users\setl1ne\AppData\Roaming\uTorrentClient
    2025-11-17 04:34 - 2025-11-17 04:34 - 000000970 _____ C:\Users\setl1ne\uTorrentClient.dat
    2025-11-17 04:33 - 2025-11-17 04:33 - 000000000 ____D C:\Users\setl1ne\AppData\Local\utorrentclient-updater
    2025-11-17 16:46 - 2025-05-03 13:22 - 000000000 ____D C:\Program Files (x86)\IObit
    2025-11-17 04:29 - 2025-11-17 04:29 - 000000970 _____ () C:\Users\setl1ne\setup.dat
    AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`pgyjhjkhkjq [0]
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [5174]
    StartPowerShell:
    Remove-MpPreference -ExclusionPath "C:\"
    Remove-MpPreference -ExclusionPath "C:\Program Files\RDP Wrapper"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AMD.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\audiodg.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhostw.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhost.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AppModule.exe"
    EndPowerShell:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Хорошо. Какие-то ещё проблемы наблюдаете?

Опубликовано

восстановление работает, но amd adrenalin все еще выдает ошибку 195

Опубликовано

Удалите (или переместите) скачанный файл. Скачайте заново и пробуйте установить.

Опубликовано

удалил установочный файл, перезапустил пк, скачал новый, все та же ошибка

 

Опубликовано

Попробуйте определить - ошибка появляется при установке только этой программы или для других тоже?

Опубликовано

nox установился штатно. попробовал еще удалить adrenalin и установить, но установщик все так же не работает, только теперь еще и драйверов нет

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Андрей Востоков
      Автор Андрей Востоков
      Добрый Вечер! Не получается удалить майнер, после проверки через Malwarebytes программа удаляет майнер, после чего тот устанавливается снова и так каждые 5-10 минут и после перезапуска системы. Отчет по логам и отчет Malwarebytes прилагается 
      CollectionLog-2026.02.11-16.12.zip Malwarebytes Отчет о проверке 2026-02-11 111923.txt
    • LenS
      Автор LenS
      Не поняла, когда проскочил вирус. Возможно, во время загрузки аудио через торент. Каждые две минуты попытки выйти в какие-то "опасные сайты". Антивирус жалуется, что вирусов вообще несколько, но проверка с помощью Kaspersky Virus Removal Tool выявила только одну проблему. Скрины сообщений от антивируса и логи прикрепляю. Помогите, пожалуйста. Коппьютер нужен для работы, не хочется переустанавливать винду



      CollectionLog-2026.02.06-18.15.zip отчет_касперский.txt
    • trotnl
      Автор trotnl
      Недавно мной были замечены странные видео в истории просмотра, которые я, естественно, не смотрел, решил проверить в чем проблема, выяснилось что у меня появилось неизвестного происхождения расширение которое маскируется под adblock, где при переходе на сайт разработчика выходит фейковый сайт (см. прикрепленные фото)

       
       
      Решил удалить напрямую из папки расширений браузера, но это тоже не помогло, они просто подгрузились обратно, далее провел проверку программой Dr.Web CureIt! который нашел следующие проблемы:
       
       

      Также прикрепляю логи: CollectionLog-2026.01.31-13.40.zip Addition.txtFRST.txtAdwCleaner[C00].txt
    • Onkyes
      Автор Onkyes
      Незнаю где и как но на моем компьютере резко упала производительность, через проверку Malwab нашел какие-то трояны-майнеры которые автоматически отправлялись в карантин и так до бессконечности. сам найти источник и удалить его не получилось спустя 5 часов поиска,нужна помощь в удалении потому что я в этом не бум-бум
      CollectionLog-2026.01.27-19.55.zip
    • verty
      Автор verty
      Помогите решить проблему с вирусом, все началось  с того что мне какие то стримеры скинули вирус я так понимаю его название BiopassRAT, может другой вирус , без понятия, но видеть меня могли почти все стримеры в программах для стримингов, обс студио и т.д, менял устройства с симкартами и аккаунтами, ничего не помогало, все ровно как то накидывали его, не подключался к зараженным роутеру, по скольку у меня его нету, вообще без понятия как, но прослушиваюсь 24/7 
×
×
  • Создать...