Перейти к содержанию

Помогите удалить Trojan.Win64.Miner.gen


Константин63

Рекомендуемые сообщения

В программе avz , в стандартных скриптах есть только:

6. удаление всех драйверов и ключей реестра avz

7. скрипт обновления лечения и сбора информации касп.лаб

8. скрипт обновления лечения и сбора информации касп.лаб (без фильтрации протокола

лог uvs прилагаю

KASSSTET-ПК_2021-02-13_09-43-01_v4.11.3.7z

 

9. скрипт обновления лечения и сбора информации касп.лаб (без фильтрации протокола

лог uvs прилагаю

8. ого нет

 

  1. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip

В avz нет 8 ого скрипта, есть только 6,7 и 9.

Что делать?

Ссылка на сообщение
Поделиться на другие сайты

Упакуйте файл C:\PROGRAMDATA\FLOCK\FLOCK.EXE в архив с паролем virus, залейте на файообменник и отправьте мне ссылку в личном сообщении

Ссылка на сообщение
Поделиться на другие сайты

Не получается поместить его в архив

win rar диагностическое сообщение

C:\ ProgramData\flock.rar: Невозможно открыть

Процесс не может получить доступ к файлу так как этот файл занят другим процессом

Ссылка на сообщение
Поделиться на другие сайты

 

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:         
    
    ;uVS v4.11.3 [http://dsrt.dyndns.org:8888]
    ;Target OS: NTv6.1
    v400c
    OFFSGNSAVE
    BREG
    ; C:\PROGRAMDATA\FLOCK\FLOCK.EXE
    bl 62076DE7123270E00656CBB60A4DA467 97824
    zoo %SystemDrive%\PROGRAMDATA\FLOCK\FLOCK.EXE
    czoo
    restart
    
  4.  
  5. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена… 
  6. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  7. После выполнения скрипта зайдите в папку, где распакована утилита uVS, найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2020-06-30_22-04-27.7z)    
  8. Если архив отсутствует, то заархивруйте папку ZOO с паролем virus  
  9. Полученный архив отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты
10 часов назад, Константин63 сказал:

В программе avz , в стандартных скриптах есть только:

6. удаление всех драйверов и ключей реестра avz

7. скрипт обновления лечения и сбора информации касп.лаб

8. скрипт обновления лечения и сбора информации касп.лаб (без фильтрации протокола

Вы явно, что-то делаете не так, либо скорее невнимательны.

Цитата

скрипт обновления лечения и сбора информации касп.лаб (без фильтрации протокола

Это идёт 9-м пунктом, а не 8-м. Покажите скрин если у вас не так.

 

1) IObit Unlocker, Java(TM) 6 Update 32, Google Toolbar for Internet Explorer, Guard.Mail.ru, Myfreecodec, Skype Click to Call  - деинсталируйте.

 

Голосовой помощник Алиса - если не используете, то её тоже.

 

И расссширения в браузере от Яндекса вы сами устанавливали или они без спроса?

 

После написанного выше соберите свежий лог, надо будет FLOCK дочистить.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ilyambuss
      От Ilyambuss
      здравствуйте, неделю назад обращался сюда с такой проблемой: "после нажатия клавиш Win + L ноутбук уходит в спящий (или ждущий) режим, экран гаснет через пару минут. проблема в том, что когда я оставляю ноутбук в этом режиме, то через несколько минут я слышу, как система охлаждения ноута начинает работать интенсивнее и громче, как будто происходит какой-то процесс. как только выхожу из спящего режима, всё сразу стихает, и как будто ничего и не было". это оказался майнер, сейчас проблема абсолютно идентичного характера, нужна помощь. и прошу прощения что наступаю на те же грабли и занимаю время консультантов, работающих на этом сайте 
      CollectionLog-2024.10.29-21.38.zip
    • Neovolt
      От Neovolt
      Поймал майнер от KMS. MWB находит его, и перемещает нонстопом в карантин.
      путь C:\ProgramData\Google\Chrome\updater.exe
      Логи от FRST Прилагаю. Заранее спасибо!
      FRST.zip
    • Spanch
      От Spanch
      Здравствуйте!

      При закрытом диспетчере задач ГП греется до 88 градусов в режиме простоя, при включении диспетчера резко остывает до 45гр. Если запустить диспетчер задач, то он автоматически вырубается спустя пару минут, и начинает расти температура ГП.

      Window 10, дополнительные антивирусы не скачивал. Что бы заработал браузер, скачал и запустил AV block remover (AVbr). Пока что частоты в норме после него, хотелось бы узнать осталось ли что-нибудь ещё.

      Частоты и температуры мониторил через msi afterburner.
       
      Спасибо.
      AV_block_remove_2024.10.24-22.26.log CollectionLog-2024.10.24-23.02.zip
    • Ilyambuss
      От Ilyambuss
      после нажатия клавиш Win + L ноутбук уходит в спящий (или ждущий) режим, экран гаснет через пару минут. проблема в том, что когда я оставляю ноутбук в этом режиме, то через несколько минут я слышу, как система охлаждения ноута начинает работать интенсивнее и громче, как будто происходит какой-то процесс. как только выхожу из спящего режима, всё сразу стихает, и как будто ничего и не было. началось это с недавних пор, раньше такого не было. может ли это быть какой-нибудь майнер или любой другой вирус? и грозит ли эта проблема преждевременному износу комплектующих ноута? проверки касперским никаких проблем не выявляют
      CollectionLog-2024.10.21-01.06.zip
    • yukawaii
      От yukawaii
      Здравствуйте!

      Помогите, пожалуйста, решить две проблемы:

      1) Появилась недавно. Зависает периодически Проводник (не реагирует нижняя панель проводника, альт+таб и кнопка Виндоуз на клавиатуре не реагируют) секунд на 5. При этом компьютер не висит: браузер, игры, мышь - всё работает.
      Началось около недели назад, не понимаю из-за чего.
      2) Появилась давно. Системные прерывания периодически нагружают ЦП на 100% на несколько секунд.  Если через программу Process Lasso заблокировать запуск процесса RuntimeBroker.exe, то это явление пропадает. Но тогда нельзя выключить компьютер, пока запущена Process Lasso (просто не выключается при нажатии Завершить работу).

      Проверки антивирусами ничего не находят. 
       
      CollectionLog-2024.10.14-22.01.zip
×
×
  • Создать...