Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

я тут и снова касперский обнаружил этот файл когда я сделал то что вы хотели

 

 

Что делать?

 

Изменено пользователем Batyrkhan
,_,
Опубликовано
16 часов назад, akoK сказал:

именно?

В том же месте C:\ProgramData\Flock\Flock.exe

 

  • Mark D. Pearlstone изменил название на Помогите удалить Trojan.Win64.Miner.gen пожалуйста!
Опубликовано

Новые логи frst.txt, addition.txt сделайте. 

Опубликовано

Как открываю FRST.exe и запускаю ее нажимаю scan программа сразу закрываеться и создаеться этот файл

FRST.txt

 

7 минут назад, Batyrkhan сказал:

Как открываю FRST.exe и запускаю ее нажимаю scan программа сразу закрываеться и создаеться этот файл

в папке logs тоже нечего нету

Опубликовано

С какой ошибкой утилита FRST закрывается? 

Опубликовано

Давайте я перезапущю комп если может это ксперский параноит

 

23 минуты назад, mike 1 сказал:

С какой ошибкой утилита FRST закрывается? 

никакой ошибки нету она просто закрылась

 

перезагрузил комп касперский сново обнаружил этот файл сейчас запущю FRST

 

 

запустил FRST опять так же

Опубликовано

Вы антивирус отключали перед запуском FRST? 

Опубликовано

нет щяс попробую выключить

 

выключил антивирус и включил FRST таже самя ситуация

 

 

давайте я переустановлю FRST

 

Короче переустановил FRST все норм работает вот логи

FRST.txt Addition.txt

Опубликовано (изменено)

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    2021-02-14 15:52 - 2021-02-14 15:58 - 000000000 ____D C:\ProgramData\Flock
    2021-02-13 15:00 - 2009-07-14 09:20 - 000000000 ___HD C:\Windows\system32\GroupPolicy
    2021-02-13 15:00 - 2009-07-14 09:20 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy

     

  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
  5. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

Сделайте новые логи frst.txt, addition.txt

Изменено пользователем mike 1
Опубликовано (изменено)

и снова здравствуйте щяс скину логи

 

 

 

вот логи

FRST.txt Addition.txt

 

14.02.2021 в 18:15, mike 1 сказал:

CreateRestorePoint: CloseProcesses: 2021-02-14 15:52 - 2021-02-14 15:58 - 000000000 ____D C:\ProgramData\Flock 2021-02-13 15:00 - 2009-07-14 09:20 - 000000000 ___HD C:\Windows\system32\GroupPolicy 2021-02-13 15:00 - 2009-07-14 09:20 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy

этого я не делал я так к слову

 

 

кстати нашел этот NetShield Kit в программы и компоненты удалить не могу

Изменено пользователем Batyrkhan
Опубликовано
4 часа назад, Batyrkhan сказал:

ну что далЬше?

Набраться терпения и ждать.

Люди тут помогают добровольно и бесплатно. В своё личное время свободное от работы и других дел.

Опубликовано
7 часов назад, Batyrkhan сказал:

этого я не делал я так к слову

Почему?

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Gaspi
      Автор Gaspi
      Защита винды нашла его но не может его удалить, как избавиться от него? trojan:win64/disguisedxmrigminer
    • Kirill_Pavlov
      Автор Kirill_Pavlov
      Первый вирус обнаружен после скачивания игры F1_2022 (уже удалил) с сайта ***. Второй, предположительно, после того как скачал атомик харт (тоже уже удалил), но сайт не помню точно. Удаляю с помощью KVRT, а после перезагрузки они опять появляются. Второй файл пытался удалить вручную, но видимо что-то не то сделал). Заранее большое спасибо!
      CollectionLog-2025.12.27-10.13.zip
       
      Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте ссылки на варез
    • shougo04
      Автор shougo04
      Не заходил в Discord очень долго, увидел на почте gmail что кто-то меня отметил в сообщении, решил глянуть, оказалось Discord не работает, скачал zapretdisyt, он так и не заработал.
      Подумал ладно, не судьба. Удалил zapret и позже удалю и Discord. При удалении zapretdisyt вылезло вот такое сообщение описание файла WinDivert64.sys в котором меня насторожило слово bitcoin, страшно.
       
       
      Прикрепляю логи от программы miderfinder; autologger ниже со скриншотом при удалении файла. 
       

       
      MinerSearch_26.12.2025_3-24-55.logreport2.logreport1.logCollectionLog-2025.12.26-03.20.zip
       
       
      Живу +4 от МСК поэтому смогу ответить только после 08:00 по МСК как встану, пост отправил в 03:33 ночи. Заранее огромное спасибо любому, кто ответит здесь или уделит любой вид внимания этому посту. я вас всех люблю
    • A11
      Автор A11
      Здравствуйте, есть ли у кого-нибудь информация об этом трояне?
    • 21_bibon
      Автор 21_bibon
      Здравствуйте! помогите пожалуйста. Dr web не смог удалить NET:MINERS:URL по пути \net\1748\TCP\91.184.248.138-3333\Device\HarddiskVolume3\Windows\System32\dialer.exe
      CollectionLog-2025.12.09-00.37.zip 
×
×
  • Создать...