Перейти к содержанию

Помогите удалить Trojan.Win64.Miner.gen


Константин63

Рекомендуемые сообщения

В программе avz , в стандартных скриптах есть только:

6. удаление всех драйверов и ключей реестра avz

7. скрипт обновления лечения и сбора информации касп.лаб

8. скрипт обновления лечения и сбора информации касп.лаб (без фильтрации протокола

лог uvs прилагаю

KASSSTET-ПК_2021-02-13_09-43-01_v4.11.3.7z

 

9. скрипт обновления лечения и сбора информации касп.лаб (без фильтрации протокола

лог uvs прилагаю

8. ого нет

 

  1. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip

В avz нет 8 ого скрипта, есть только 6,7 и 9.

Что делать?

Ссылка на комментарий
Поделиться на другие сайты

Упакуйте файл C:\PROGRAMDATA\FLOCK\FLOCK.EXE в архив с паролем virus, залейте на файообменник и отправьте мне ссылку в личном сообщении

Ссылка на комментарий
Поделиться на другие сайты

Не получается поместить его в архив

win rar диагностическое сообщение

C:\ ProgramData\flock.rar: Невозможно открыть

Процесс не может получить доступ к файлу так как этот файл занят другим процессом

Ссылка на комментарий
Поделиться на другие сайты

 

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:         
    
    ;uVS v4.11.3 [http://dsrt.dyndns.org:8888]
    ;Target OS: NTv6.1
    v400c
    OFFSGNSAVE
    BREG
    ; C:\PROGRAMDATA\FLOCK\FLOCK.EXE
    bl 62076DE7123270E00656CBB60A4DA467 97824
    zoo %SystemDrive%\PROGRAMDATA\FLOCK\FLOCK.EXE
    czoo
    restart
    
  4.  
  5. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена… 
  6. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  7. После выполнения скрипта зайдите в папку, где распакована утилита uVS, найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2020-06-30_22-04-27.7z)    
  8. Если архив отсутствует, то заархивруйте папку ZOO с паролем virus  
  9. Полученный архив отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, Константин63 сказал:

В программе avz , в стандартных скриптах есть только:

6. удаление всех драйверов и ключей реестра avz

7. скрипт обновления лечения и сбора информации касп.лаб

8. скрипт обновления лечения и сбора информации касп.лаб (без фильтрации протокола

Вы явно, что-то делаете не так, либо скорее невнимательны.

Цитата

скрипт обновления лечения и сбора информации касп.лаб (без фильтрации протокола

Это идёт 9-м пунктом, а не 8-м. Покажите скрин если у вас не так.

 

1) IObit Unlocker, Java(TM) 6 Update 32, Google Toolbar for Internet Explorer, Guard.Mail.ru, Myfreecodec, Skype Click to Call  - деинсталируйте.

 

Голосовой помощник Алиса - если не используете, то её тоже.

 

И расссширения в браузере от Яндекса вы сами устанавливали или они без спроса?

 

После написанного выше соберите свежий лог, надо будет FLOCK дочистить.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • Ян Том
      Автор Ян Том
      Добрый день!
      Компьютер словил HEUR:Trojan.Win32.Miner.gen HEUR:Trojan.Multi.Runner.t. 
      Прогнал CureIt, и KVR, а также AutoLogger.
       
      Спасибо!
      CollectionLog-2025.04.09-21.33.zip
    • Cardi
      Автор Cardi
      Подскажите, пожалуйста, как удалить вирус HEUR:Trojan.Win32.Miner.gen?
      При запуске KVRT или dr web Curlet, обнаруживается вирус, но после перезагрузки все возвращается обратно. Также пробовал загружать из безопасного режима, ничего не меняется. 

    • Alex3334
      Автор Alex3334
      Добрый день помогите избавится от этого файла HEUR:Trojan.Win64.Miner.gen  
×
×
  • Создать...