Перейти к содержанию

coinminer,xmrigminer, wacatan, uwasson.A!ml


sagee

Рекомендуемые сообщения

В общем, сначала windows defender нашел coinminer,xmrigminer, потом wacatac, щас только uwasson, все остальные якобы удалены. Но после их удаления, я не могу запустить проверку через  

  • Kaspersky Virus Removal Tool;
  • Dr.Web CureIt!. и даже Autologger.exe не запускается, зависает проводник и ничего не происходит, диспетчер задач не открывается, просто ничего не происходит. Вот скрин того, что пишет через минуты 3 когда проводник отвисает после попытки открыть любой сканер.

explorer_NK16JdCj8Y.png

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

3 минуты назад, sagee сказал:

даже Autologger.exe не запускается

Используете актуальную версию по ссылке из правил?

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Sandor сказал:

Здравствуйте!

 

Используете актуальную версию по ссылке из правил?

Здравствуйте. Актуальную. Дело в том, что он просто не запускает ее, зависает папка проводника в которой я нажимаю запустить его от имени админа и без, так же с KVRT и от dr web программой. Я почти никакие программы открыть почему то не могу. Диспетчер задач так же - ничего не происходит, при этом кастомный открывается(System Explorer)

Изменено пользователем sagee
Ссылка на комментарий
Поделиться на другие сайты

Актуальная выглядит Autologger-test.exe, а вы написали не так. Поэтому и спрашиваю.

Для верности, скачайте ещё раз и пробуйте запустить.

Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, Sandor сказал:

Актуальная выглядит Autologger-test.exe, а вы написали не так. Поэтому и спрашиваю.

Для верности, скачайте ещё раз и пробуйте запустить.

Скачал, попробовал еще раз раза 3. Записал на видео, могу скинуть. Но, всё равно не открывает и тупо зависает, даже посмотреть подробнее не дает развернуть о том что заблочил win defender. В итоге пишет или отказано в доступе(если запускаю программу), или ничего не происходит.

ApplicationFrameHost_ZijttFEoO6.png

Изменено пользователем sagee
Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, sagee сказал:

даже посмотреть подробнее не дает развернуть о том что заблочил win defender

А временно отключить Защитник можете?

Ссылка на комментарий
Поделиться на другие сайты

18 минут назад, Sandor сказал:

А временно отключить Защитник можете?

image.thumb.png.7d93a9c7e7c83d5bf2be710640224bc2.png

Вот что нашел щас он. Сейчас отключу его.

 

18 минут назад, Sandor сказал:

А временно отключить Защитник можете?

Отключить не получается. Переключаю ползунок, он его опять в это положение возвращает.

Изменено пользователем sagee
Ссылка на комментарий
Поделиться на другие сайты

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  1. Скачайте Universal Virus Sniffer (uVS).
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме.

Подробнее читайте в руководстве Как подготовить лог UVS.

 

+

Попробуйте запустить Автологер в безопасном режиме.

Ссылка на комментарий
Поделиться на другие сайты

48 минут назад, Sandor сказал:

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  1. Скачайте Universal Virus Sniffer (uVS).
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме.

Подробнее читайте в руководстве Как подготовить лог UVS.

 

+

Попробуйте запустить Автологер в безопасном режиме.

 

CollectionLog-2021.02.08-15.03.zip TRAPPC_2021-02-08_15-05-37_v4.11.3.7z

 

48 минут назад, Sandor сказал:

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  1. Скачайте Universal Virus Sniffer (uVS).
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме.

Подробнее читайте в руководстве Как подготовить лог UVS.

 

+

Попробуйте запустить Автологер в безопасном режиме.

Получилось в безопасном режиме.

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Sandor сказал:

В безопасном режиме KVRT запускается?

Запускал, и его и kfdzmk1w.exe, ничего не нашли, но проверка полностью прошла у обоих до конца. Запускается только в безопасном. В обычном вообще ни к каким почти приложениям не имею доступа.. везде пишет отказано в доступе или что то подобное.

Изменено пользователем sagee
Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, Sandor сказал:

Хорошо, в нормальном режиме (если не запускать лечащих утилит) какие проблемы наблюдаете?

Я не могу открыть большинство программ, выполнить какие то действия. До этого, когда win defender находил coin miner, ноут начинал раскручиваться, и заканчивал когда я открывал диспетчер задач.

Я даже температуры не могу посмотреть в фирменной программе моего ноутбука, только скорость вентиляторов.(до этого там где 0 градусов было видно температуру)image.thumb.png.c200f2aea0d53a6728fe3d7f59da4740.png

Изменено пользователем sagee
Ссылка на комментарий
Поделиться на другие сайты

Только что, Sandor сказал:

В безопасном режиме тоже?

В безопасном режиме могу. Но когда открывал безопасный с поддержкой сетевых драйверов, ничего не открывалось.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...