Перейти к содержанию

Вирус trojan.multi.accesstr.a.sh


chubaha

Рекомендуемые сообщения

Вот теперь явно видно на что ругается :).

 

Скачайте этот скрипт, запустите рассширенную проверку. Полученные логи потом выложите здесь.
 

Ссылка на комментарий
Поделиться на другие сайты

@chubaha,

1) Распакуйте содержимое этого архива в папку с uVS.

2) Выполните скрипт в uVS

;uVS v4.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
RKNOWN
restart

3) Снова запустите тот скрипт sfc и свежие логи прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

@chubaha, а вы точно сделали всё как написал?

 

Распакуйте содержимое этого архива в папку с uVS.

Если вы этого сделали, то вашего вопроса по идее быть не должно.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

В этом архиве оказался файл sethc.exe. Его скопировал в папку uvs (в корень вместе с другими файлами, среди которых и start.exe, который я запускаю для сканирования.) После этого запустил скрипт. Что то не так я делаю?

Ссылка на комментарий
Поделиться на другие сайты

 

 


В этом архиве оказался файл sethc.exe. Его скопировал в папку uvs
разве так было написано? В итоге занялись самоуправством и конечно не работает. Где-то было написано копировать файл?
Ссылка на комментарий
Поделиться на другие сайты

Батник запускали после скрипта? Проблема как понимаю осталась?

У вас там с самой системой проблемы. Часть файлов она восстановила, а часть каждый раз пишет что успех восстановления, но по факту ничего не восстанавливает.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vlad05
      От Vlad05
      Через Yandex-почту получил 29 мая письмо. Появились первые трояны, через два дня Avast перстал справляться, установил Касперского, но и он все вылечить не может. Помогите, с уважением, Владимир.
      virusinfo_syscheck.zip
      virusinfo_syscure.zip
      hijackthis.rar
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
×
×
  • Создать...