Перейти к содержанию

Помогите удалить Trojan.Win64.Miner.gen


Константин63

Рекомендуемые сообщения

В программе avz , в стандартных скриптах есть только:

6. удаление всех драйверов и ключей реестра avz

7. скрипт обновления лечения и сбора информации касп.лаб

8. скрипт обновления лечения и сбора информации касп.лаб (без фильтрации протокола

лог uvs прилагаю

KASSSTET-ПК_2021-02-13_09-43-01_v4.11.3.7z

 

9. скрипт обновления лечения и сбора информации касп.лаб (без фильтрации протокола

лог uvs прилагаю

8. ого нет

 

  1. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip

В avz нет 8 ого скрипта, есть только 6,7 и 9.

Что делать?

Ссылка на сообщение
Поделиться на другие сайты

@Pynus, не пишите в чужой теме. Создайте свою и выполните Порядок оформления запроса о помощи

Ссылка на сообщение
Поделиться на другие сайты

Упакуйте файл C:\PROGRAMDATA\FLOCK\FLOCK.EXE в архив с паролем virus, залейте на файообменник и отправьте мне ссылку в личном сообщении

Ссылка на сообщение
Поделиться на другие сайты

Не получается поместить его в архив

win rar диагностическое сообщение

C:\ ProgramData\flock.rar: Невозможно открыть

Процесс не может получить доступ к файлу так как этот файл занят другим процессом

Ссылка на сообщение
Поделиться на другие сайты

 

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:         
    
    ;uVS v4.11.3 [http://dsrt.dyndns.org:8888]
    ;Target OS: NTv6.1
    v400c
    OFFSGNSAVE
    BREG
    ; C:\PROGRAMDATA\FLOCK\FLOCK.EXE
    bl 62076DE7123270E00656CBB60A4DA467 97824
    zoo %SystemDrive%\PROGRAMDATA\FLOCK\FLOCK.EXE
    czoo
    restart
    
  4.  
  5. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена… 
  6. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  7. После выполнения скрипта зайдите в папку, где распакована утилита uVS, найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2020-06-30_22-04-27.7z)    
  8. Если архив отсутствует, то заархивруйте папку ZOO с паролем virus  
  9. Полученный архив отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты
10 часов назад, Константин63 сказал:

В программе avz , в стандартных скриптах есть только:

6. удаление всех драйверов и ключей реестра avz

7. скрипт обновления лечения и сбора информации касп.лаб

8. скрипт обновления лечения и сбора информации касп.лаб (без фильтрации протокола

Вы явно, что-то делаете не так, либо скорее невнимательны.

Цитата

скрипт обновления лечения и сбора информации касп.лаб (без фильтрации протокола

Это идёт 9-м пунктом, а не 8-м. Покажите скрин если у вас не так.

 

1) IObit Unlocker, Java(TM) 6 Update 32, Google Toolbar for Internet Explorer, Guard.Mail.ru, Myfreecodec, Skype Click to Call  - деинсталируйте.

 

Голосовой помощник Алиса - если не используете, то её тоже.

 

И расссширения в браузере от Яндекса вы сами устанавливали или они без спроса?

 

После написанного выше соберите свежий лог, надо будет FLOCK дочистить.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • zimex
      От zimex
      Здравствуйте, поймал майнер джон, получилось удалить через доктор веб курейт, нашел сайт который не был в блоке майнера, потом установил с офф сайта др веб, снова прочистил, потом многие антивирусы не откAV_block_remove_2024.04.15-15.20.logрывались, почитал форум, прогнал это все дело через av block remover, что делать дальше? лог, созданный прогой прикрепил.
    • ststst
      От ststst
      Проверил через FRST, но не могу понять, что делать дальше.
      FRST.txt Addition.txt
      Использовал разные программы, нашел троян через Dr. Web, но ничего не изменилось.
       
    • Артëм
      От Артëм
      В исключениях антивируса добааляются папки, и расширения, которые после удаления появляются снова. Сканирование не даëт результатов. Через реестр просто нет той папки где со слов "интернета" Они должны быть. Что делать ума не приложу(
    • mmaazzik
      От mmaazzik
      здравствуйте. не знаю как приложить логи DRWeb и KVRT. приложу скрин проверки. все проверки делаю с включенной программой AnVir. так же несколько скринов из нее, + логи Автологера 



      CollectionLog-2024.04.09-12.40.zip
    • Friend
      От Friend
      Добрый день,
      Нужно проверить на нежелательные программы и последствия от майнера.
      CollectionLog-2024.04.09-09.40.zip
×
×
  • Создать...