Перейти к содержанию

coinminer,xmrigminer, wacatan, uwasson.A!ml


Рекомендуемые сообщения

В общем, сначала windows defender нашел coinminer,xmrigminer, потом wacatac, щас только uwasson, все остальные якобы удалены. Но после их удаления, я не могу запустить проверку через  

  • Kaspersky Virus Removal Tool;
  • Dr.Web CureIt!. и даже Autologger.exe не запускается, зависает проводник и ничего не происходит, диспетчер задач не открывается, просто ничего не происходит. Вот скрин того, что пишет через минуты 3 когда проводник отвисает после попытки открыть любой сканер.

explorer_NK16JdCj8Y.png

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

3 минуты назад, sagee сказал:

даже Autologger.exe не запускается

Используете актуальную версию по ссылке из правил?

Ссылка на сообщение
Поделиться на другие сайты
2 минуты назад, Sandor сказал:

Здравствуйте!

 

Используете актуальную версию по ссылке из правил?

Здравствуйте. Актуальную. Дело в том, что он просто не запускает ее, зависает папка проводника в которой я нажимаю запустить его от имени админа и без, так же с KVRT и от dr web программой. Я почти никакие программы открыть почему то не могу. Диспетчер задач так же - ничего не происходит, при этом кастомный открывается(System Explorer)

Изменено пользователем sagee
Ссылка на сообщение
Поделиться на другие сайты

Актуальная выглядит Autologger-test.exe, а вы написали не так. Поэтому и спрашиваю.

Для верности, скачайте ещё раз и пробуйте запустить.

Ссылка на сообщение
Поделиться на другие сайты
5 минут назад, Sandor сказал:

Актуальная выглядит Autologger-test.exe, а вы написали не так. Поэтому и спрашиваю.

Для верности, скачайте ещё раз и пробуйте запустить.

Скачал, попробовал еще раз раза 3. Записал на видео, могу скинуть. Но, всё равно не открывает и тупо зависает, даже посмотреть подробнее не дает развернуть о том что заблочил win defender. В итоге пишет или отказано в доступе(если запускаю программу), или ничего не происходит.

ApplicationFrameHost_ZijttFEoO6.png

Изменено пользователем sagee
Ссылка на сообщение
Поделиться на другие сайты
1 минуту назад, sagee сказал:

даже посмотреть подробнее не дает развернуть о том что заблочил win defender

А временно отключить Защитник можете?

Ссылка на сообщение
Поделиться на другие сайты
18 минут назад, Sandor сказал:

А временно отключить Защитник можете?

image.thumb.png.7d93a9c7e7c83d5bf2be710640224bc2.png

Вот что нашел щас он. Сейчас отключу его.

 

18 минут назад, Sandor сказал:

А временно отключить Защитник можете?

Отключить не получается. Переключаю ползунок, он его опять в это положение возвращает.

Изменено пользователем sagee
Ссылка на сообщение
Поделиться на другие сайты

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  1. Скачайте Universal Virus Sniffer (uVS).
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме.

Подробнее читайте в руководстве Как подготовить лог UVS.

 

+

Попробуйте запустить Автологер в безопасном режиме.

Ссылка на сообщение
Поделиться на другие сайты
48 минут назад, Sandor сказал:

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  1. Скачайте Universal Virus Sniffer (uVS).
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме.

Подробнее читайте в руководстве Как подготовить лог UVS.

 

+

Попробуйте запустить Автологер в безопасном режиме.

 

CollectionLog-2021.02.08-15.03.zip TRAPPC_2021-02-08_15-05-37_v4.11.3.7z

 

48 минут назад, Sandor сказал:

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  1. Скачайте Universal Virus Sniffer (uVS).
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме.

Подробнее читайте в руководстве Как подготовить лог UVS.

 

+

Попробуйте запустить Автологер в безопасном режиме.

Получилось в безопасном режиме.

Ссылка на сообщение
Поделиться на другие сайты
2 минуты назад, Sandor сказал:

В безопасном режиме KVRT запускается?

Запускал, и его и kfdzmk1w.exe, ничего не нашли, но проверка полностью прошла у обоих до конца. Запускается только в безопасном. В обычном вообще ни к каким почти приложениям не имею доступа.. везде пишет отказано в доступе или что то подобное.

Изменено пользователем sagee
Ссылка на сообщение
Поделиться на другие сайты
3 минуты назад, Sandor сказал:

Хорошо, в нормальном режиме (если не запускать лечащих утилит) какие проблемы наблюдаете?

Я не могу открыть большинство программ, выполнить какие то действия. До этого, когда win defender находил coin miner, ноут начинал раскручиваться, и заканчивал когда я открывал диспетчер задач.

Я даже температуры не могу посмотреть в фирменной программе моего ноутбука, только скорость вентиляторов.(до этого там где 0 градусов было видно температуру)image.thumb.png.c200f2aea0d53a6728fe3d7f59da4740.png

Изменено пользователем sagee
Ссылка на сообщение
Поделиться на другие сайты
Только что, Sandor сказал:

В безопасном режиме тоже?

В безопасном режиме могу. Но когда открывал безопасный с поддержкой сетевых драйверов, ничего не открывалось.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • аноним99
      От аноним99
      По указанию консультанта создаю вторую тему и прилагаю данные со второго ПК (ПК А в первой теме)
      Прилагаю логи AutoLogger и данные Farbar Recovery Scan Tool
      CollectionLog-2024.03.08-15.09.zip Addition.txt FRST.txt
    • TYRBOGARLIK
      От TYRBOGARLIK
      Как удалить с 11 винды, касперский, др веб, malware не обнаружили 
    • wixard
      От wixard
      Добрый вечер! Заметил недавно при проверке компьютера , что в разрешенных угрозах присутсвуют такие вирусы как: Trojan:Win32/Wacatac.D!ml, Trojan:Win32/Casur.A!cl, Behavior:Win32/Execution.LR!ml.
      В диспетчере  наверно не отображается нагрузка системы, по производительности чувствуется что компльютер начал работать хуже, пару раз слетал проводник.
      Анивируса стороннего у меня не стояло. 
      Подскажите пожалуйста как или чем можно убрать данный троян.
      Перепробовал все, что сам знал, теперь обращаюсь к вам, видел старые обращения от людей, где вы советуете утилиту "FRST".
      Скачал ее, мне выдало 2 документа, сейчас прикреплю их, прошу помощи, что с ними делать дальше?
      Addition.txt FRST.txt
    • A7fold
      От A7fold
      Доброго времени суток. В продолжении своей темы о борьбе с wacatac - система чистая, все хорошо, однако у злоумышленника остается доступ к моим данным из хрома(аккаунты соц сетей в частности, при этом доступа к gmail у него нет(по крайней мере безопасность гугла ни разу не срабатывала и не появлялись новые устройства). Если вдруг кто то сталкивался с такой ситуацией и знает как решить проблему - буду очень благодарен.
       
    • Rogiman
      От Rogiman
      Хотел установить трейнер и кликнув по первой ссылке, скачав файл и попытавшись его установить получил букет из вирусов:  
      CollectionLog-2021.12.27-05.23.zip
×
×
  • Создать...