Перейти к содержанию

[РЕШЕНО] Помогите удалить Trojan.Win64.Miner.gen пожалуйста!


Рекомендуемые сообщения

я тут и снова касперский обнаружил этот файл когда я сделал то что вы хотели

 

 

Что делать?

 

Изменено пользователем Batyrkhan
,_,
Ссылка на комментарий
Поделиться на другие сайты

  • Mark D. Pearlstone изменил название на Помогите удалить Trojan.Win64.Miner.gen пожалуйста!

Как открываю FRST.exe и запускаю ее нажимаю scan программа сразу закрываеться и создаеться этот файл

FRST.txt

 

7 минут назад, Batyrkhan сказал:

Как открываю FRST.exe и запускаю ее нажимаю scan программа сразу закрываеться и создаеться этот файл

в папке logs тоже нечего нету

Ссылка на комментарий
Поделиться на другие сайты

Давайте я перезапущю комп если может это ксперский параноит

 

23 минуты назад, mike 1 сказал:

С какой ошибкой утилита FRST закрывается? 

никакой ошибки нету она просто закрылась

 

перезагрузил комп касперский сново обнаружил этот файл сейчас запущю FRST

 

 

запустил FRST опять так же

Ссылка на комментарий
Поделиться на другие сайты

нет щяс попробую выключить

 

выключил антивирус и включил FRST таже самя ситуация

 

 

давайте я переустановлю FRST

 

Короче переустановил FRST все норм работает вот логи

FRST.txt Addition.txt

Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    2021-02-14 15:52 - 2021-02-14 15:58 - 000000000 ____D C:\ProgramData\Flock
    2021-02-13 15:00 - 2009-07-14 09:20 - 000000000 ___HD C:\Windows\system32\GroupPolicy
    2021-02-13 15:00 - 2009-07-14 09:20 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy

     

  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
  5. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

Сделайте новые логи frst.txt, addition.txt

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

и снова здравствуйте щяс скину логи

 

 

 

вот логи

FRST.txt Addition.txt

 

14.02.2021 в 18:15, mike 1 сказал:

CreateRestorePoint: CloseProcesses: 2021-02-14 15:52 - 2021-02-14 15:58 - 000000000 ____D C:\ProgramData\Flock 2021-02-13 15:00 - 2009-07-14 09:20 - 000000000 ___HD C:\Windows\system32\GroupPolicy 2021-02-13 15:00 - 2009-07-14 09:20 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy

этого я не делал я так к слову

 

 

кстати нашел этот NetShield Kit в программы и компоненты удалить не могу

Изменено пользователем Batyrkhan
Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, Batyrkhan сказал:

ну что далЬше?

Набраться терпения и ждать.

Люди тут помогают добровольно и бесплатно. В своё личное время свободное от работы и других дел.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Ольга Кот
      Автор Ольга Кот
      Здравствуйте!
      Антивирус выявил вредоносные приложения (скрин прилагаю). Trojan и MEM:Backdoor.Win32.Insistent.gen.  Всегда ссылается на файл svchost.exe и еще может подтянуть другие. "Лечение с перезагрузкой" не помогает, пробовали руками удалять папки, но после перезагрузки все восстанавливается. Скорее всего подцепили эту заразу в 24.06 - 27.06, ноутбук периодически стал шуметь в спящем режиме и греться, майнингом не занимаемся. Просим оказать содействие в решении этих проблем. Скачала сразу программу для логов, прилагаю файл.

      CollectionLog-2025.07.01-15.08.zip
    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • Shytnik
      Автор Shytnik
      Здравствуйте. В один момент перестало работать всё с ошибкой «Отказано в доступе». «Касперский» нашел этот вирус и вроде как успешно вылечил с перезагрузкой.
       
      После удаления автоматически запустилась проверка, которая по непонятным причинам сама по себе приостанавливалась три раза. Также по какой-то причине переставали грузиться на некоторое время сайты. Посчитал, что это какое-то подозрительное поведение, и отключил на всякий случай интернет. «Касперский» завершил сканирование и удалил еще кучу скриптов из папки браузера.
       
      В интернете нашел страницу на «Ответах» Mail.ru, где человек писал, что этот вирус после удаления «Касперским» «воскресает». Немного беспокоит эта перспектива, т. к. переустанавливать Windows не хочется. Можно как-то проверить, осталась ли эта гадость в системе?
      CollectionLog-2025.07.04-16.29.zip
    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
×
×
  • Создать...