Перейти к содержанию

Рекомендуемые сообщения

Затащил майнер , папка в директории пуста.Нагружает CPU. Уже не знаю что делать. Антивирусы слетают , при открытии диспетчера "MicrosoftHost.exe" закрывается.Заранее благодарен.

  

image.pngimage.thumb.png.2e8daa3544eeac65cc2115ec95334b50.png

Изменено пользователем oulerar
Ссылка на сообщение
Поделиться на другие сайты
16 часов назад, oulerar сказал:

Затащил майнер , папка в директории пуста.Нагружает CPU. Уже не знаю что делать. Антивирусы слетают , при открытии диспетчера "MicrosoftHost.exe" закрывается.Заранее благодарен.

  

image.pngimage.thumb.png.2e8daa3544eeac65cc2115ec95334b50.png

 

HiJackThis.log

 

15 часов назад, oulerar сказал:

 

CollectionLog-2020.12.09-04.51.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте,

 

Выполните скрипт в AVZ из папки Autologger

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\ProgramData\RealtekHD\taskhostw.exe','');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Realtek HD Audio');
 DeleteFile('C:\ProgramData\RealtekHD\taskhostw.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

quarantine.zip из папки AVZ загрузите этот архив через данную форму.

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Nikita1264
      От Nikita1264
      Приветствую, сканировал этот вирус через KVRT, находит его в Системной памяти, пытался лечить с перезагрузкой и без, исход все тот же, после перезагрузки он опять его находит
      Сделал отчеты через Farbar, вот
      mem.rar
    • kirillsk
      От kirillsk
      Касперский обнаружил вирус MEM:Trojan.Win32.Sepeh.gen, после лечения вирус снова появляется.
      CollectionLog-2022.08.04-10.21.zip
    • Денчик
      От Денчик
      Доброго времени суток!
      Обнаружил прорву вирусов в исключениях защитника windows, не удаляются хоть и кнопка доступна. Вирусы блокируют поиск антивирусов, закрывают диспетчер задач, Грузят проц. блокируют работу KVRT.
      Через запуск Rkill смог запустить KVRT который находит майнеров но что бы я с ними не делал, они не удаляются и при повторном сканировании он опять их находит.(за целый день таких сканирований никаких изменений).
      Скачал AutoLogger, запустил по инструкции, после открытия браузеров прога закрывается, а в папке с ней есть только такие файлы как на скрине ниже.
      И еще скрины добавлю какие файлы есть в защитнике, проверял все и не один не удаляется.
      Так как сам в П.О. не разбираюсь от слова совсем то не знаю что делать, из вариантов остались этот сайт или полная переустановка.
      Заранее спасибо!






    • xionar
      От xionar
      После установки группы приложений, на следующее утро в Speccy заметил что температура видеокарты была 71 градус, почистив майнер avbr, стала скакать температура ЦП с 36 до 49, а то и выше
      CollectionLog-2022.07.25-10.26.zip
    • kulin
      От kulin
      Здравствуйте. Периодически запускается Google Chrome с сайтом. Сканировал несколькими утилитами ничего не помогло. Спасибо за помощь.
      CollectionLog-2022.07.23-14.34.zip
×
×
  • Создать...