Перейти к содержанию

Помогите пожалуста удалить вирус Trojan.win32.miner.uobj


Рекомендуемые сообщения

Вирус находится в папке temp и называется old-moonlight.dll при попытке его удалить он рандомно либо удаляется либо пишет что данный файл используется в приложении old-moonlight (не знаю может   это как то связано но..... мой телефон перестал определяться то есть пк его на как не видит), я пытался чистить Kaspersky Free, Dr web cureit и Kaspersky Virus Removal Tool.Помогите спасти Пк ;)

Dr.Web CureIt Dr.Web CureIt

CollectionLog-2018.08.25-16.52.zip

Ссылка на сообщение
Поделиться на другие сайты

1)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

2)

Auslogics Disk Defrag [20180531]-->"D:\Disk Defrag\unins000.exe"
Driver Booster 5 [20180822]-->"C:\Program Files (x86)\IObit\Driver Booster\5.5.1\unins000.exe"

деинсталируйте.

 

3) Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,      

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание.
    Если у вас установлены архиваторы
    WinRAR
    или
    7-Zip
    , то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание
    , что утилиты необходимо запускать от имени Администратора. По умолчанию в
    Windows XP
    так и есть. В
    Windows Vista
    и
    Windows 7
    администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
    Запуск от имени Администратора
    , при необходимости укажите пароль администратора и нажмите
    "Да"
    .



 

Ссылка на сообщение
Поделиться на другие сайты

Лог uVS переделайте, у вас там какой-то огрызок, который только hosts файл содержит. Когда лог будет готов он автоматически упакуется в архив.

Ссылка на сообщение
Поделиться на другие сайты

1) MediaGet - деинсталируйте.

 

2) Скачайте uVS заново и либо запускайте его (из другой папки), либо распакуйте с заменой файлов. Он обновился.

 

3)

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    ;uVS v4.0.14 [http://dsrt.dyndns.org]
    ;Target OS: NTv10.0
    v400c
    BREG
    zoo %SystemRoot%\SYSTEMNODE\0.0.2.2\WORKERDLL.DLL
    bl EF1B22CCFB84365BE4D021E67B222CF0 2533376
    addsgn A7679B1928664D070E3C81B764C8ED70357589FA768F17902B3D3A43D3127D11E11BC302B5B9623C2368F96BB9E910A7BE54A5863153BD2C2D77A47698597C28 64 Trojan.Win32.Miner.uofh [Kaspersky] 7
    
    chklst
    delvir
    
    zoo %SystemRoot%\WINKIT\0.0.0.115\UPDATEDLL.DLL
    ;---------command-block---------
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.21.169\PSMACHINE.DLL
    delref HTTP:\\WWW.MAIL.RU\CNT\20775012?GP=855000
    apply
    
    czoo
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)

    Если архив отсутствует, то
    с паролем
    virus
    .

  7. Полученный архив отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

4) Сделайте свежий лог uVS следующим образом

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    ;uVS v4.0.5 [http://dsrt.dyndns.org]
    v400c
    
    adddir %SystemRoot%
    crimg
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы.
  6. После этого в папке с программой будет создан образ автозапуска название, которого имеет формат "имя_компьютера_дата_сканирования". Прикрепите этот образ к следующему сообщению

    !!! Обратите внимание
    , что утилиты необходимо запускать от имени Администратора. По умолчанию в
    Windows XP
    так и есть. В
    Windows Vista
    и
    Windows 7
    администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
    Запуск от имени Администратора
    , при необходимости укажите пароль администратора и нажмите
    "Да"
    .





 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Tybloko
      От Tybloko
      Приблизительно два месяца назад мне помогли у полным удалением вируса с системы, на этом форму. Вирус вроде действительно не оставил больше следов, но вот система стала грузить долго(секунд 20-30). Недавно система стала грузить ещё дольше. Приблизительно 1-2 минуты. Основное происходит на этапе загрузки, когда появляется колёсико этой самой загрузки, вроде как при включении биоса. Хотелось бы найти решение проблемы.  
    • Grenelink
      От Grenelink
      Здравствуйте! Столкнулся с проблемой разрыва соединения при старте загрузки через Utorrent. Значок в трее показывает, что интернет работает, но сайты в браузере выдают вот такую ошибку, прикладываю скрин. Проблема не решается отключением загрузки и закрытии utorrent. Проблема появилась после переезда, провайдер тот же, роутер другой, подключение к пк по кабелю. При запуске VPN интернет снова работает, при отключении VPN всё тоже хорошо.
       

    • Error404
      От Error404
      Привет. Ноутбук Вин 10, перевожу в спящий нажатием кнопки в меню или закрытием крышки. Далее открываю крышку, после нажатий или если по шевелить мышь, выходит из спящего, но затем через несколько секунд уходит сам в выключение и не важно что было открыто на раб столе. 
      До этого обновлял лицуху 7 до 10, было аналогично. Затем по личным причинам снес ее и поставил LTS сборку, проблема осталась. 
    • kurosakichel
      От kurosakichel
      Всем привет! Связался с такой проблемой, что скачал давным-давно вирус с майнером, который как я понял за некоторое время вшился в мой биос. Когда я убедился, что на моем компьютере есть майнер по двум признакам. Это когда с закрытым диспетчером задач вентиляторы в компьютере начинают шуметь и компьютер загружается на 60-70%, а когда я открываю диспетчер задач вентиляторы утихают и резко с 70% загруженности цп падает до низкого процента (10-30%). И еще один признак, когда мне посоветовали скачать антивирус Dr.Web он начал вечно блокировать приложение powershell.exe и тогда я понял, что благодаря нему майнер и сидит в моем компьютере и удалить его без посторонней помощи для меня - никак. Пробная подписка на Dr.Web истекла и я решился переустановить виндовс вновь с надеждой на везение, но увы, не помогло. Майнер так и остался в моем компьютере... Очень хочется удалить майнер без замены деталей в компьютере. Помогите пожалуйста!!
    • SaiTa
      От SaiTa
      Может кто встречался с такой проблемой: белая или прозрачная полоса на экране над всеми приложениями. Вопрос решает только перезагрузка, причём полоса появляется не сразу, а спустя некоторое время (в основном после длительного простоя и пробуждения экрана). Видеодрайвера менял, виндовс на ошибки проверял - ничего не помогло.
       



×
×
  • Создать...