Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

я тут и снова касперский обнаружил этот файл когда я сделал то что вы хотели

 

 

Что делать?

 

Изменено пользователем Batyrkhan
,_,
Опубликовано
16 часов назад, akoK сказал:

именно?

В том же месте C:\ProgramData\Flock\Flock.exe

 

  • Mark D. Pearlstone изменил название на Помогите удалить Trojan.Win64.Miner.gen пожалуйста!
Опубликовано

Новые логи frst.txt, addition.txt сделайте. 

Опубликовано

Как открываю FRST.exe и запускаю ее нажимаю scan программа сразу закрываеться и создаеться этот файл

FRST.txt

 

7 минут назад, Batyrkhan сказал:

Как открываю FRST.exe и запускаю ее нажимаю scan программа сразу закрываеться и создаеться этот файл

в папке logs тоже нечего нету

Опубликовано

С какой ошибкой утилита FRST закрывается? 

Опубликовано

Давайте я перезапущю комп если может это ксперский параноит

 

23 минуты назад, mike 1 сказал:

С какой ошибкой утилита FRST закрывается? 

никакой ошибки нету она просто закрылась

 

перезагрузил комп касперский сново обнаружил этот файл сейчас запущю FRST

 

 

запустил FRST опять так же

Опубликовано

Вы антивирус отключали перед запуском FRST? 

Опубликовано

нет щяс попробую выключить

 

выключил антивирус и включил FRST таже самя ситуация

 

 

давайте я переустановлю FRST

 

Короче переустановил FRST все норм работает вот логи

FRST.txt Addition.txt

Опубликовано (изменено)

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    2021-02-14 15:52 - 2021-02-14 15:58 - 000000000 ____D C:\ProgramData\Flock
    2021-02-13 15:00 - 2009-07-14 09:20 - 000000000 ___HD C:\Windows\system32\GroupPolicy
    2021-02-13 15:00 - 2009-07-14 09:20 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy

     

  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
  5. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

Сделайте новые логи frst.txt, addition.txt

Изменено пользователем mike 1
Опубликовано (изменено)

и снова здравствуйте щяс скину логи

 

 

 

вот логи

FRST.txt Addition.txt

 

14.02.2021 в 18:15, mike 1 сказал:

CreateRestorePoint: CloseProcesses: 2021-02-14 15:52 - 2021-02-14 15:58 - 000000000 ____D C:\ProgramData\Flock 2021-02-13 15:00 - 2009-07-14 09:20 - 000000000 ___HD C:\Windows\system32\GroupPolicy 2021-02-13 15:00 - 2009-07-14 09:20 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy

этого я не делал я так к слову

 

 

кстати нашел этот NetShield Kit в программы и компоненты удалить не могу

Изменено пользователем Batyrkhan
Опубликовано
4 часа назад, Batyrkhan сказал:

ну что далЬше?

Набраться терпения и ждать.

Люди тут помогают добровольно и бесплатно. В своё личное время свободное от работы и других дел.

Опубликовано
7 часов назад, Batyrkhan сказал:

этого я не делал я так к слову

Почему?

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • booblick
      Автор booblick
      После замены жесткого диска лазил по параметрам и заметил что в Центре обновления Windows пусто. Решил зайти в службы и заметил что у Центра обновления Windows и других служб появилась приставка _bkp.
       
      Скачал Kaspersky Virus Removal Tool и проверил ноутбук. В итоге он нашел 3 вредные программки среди которых был MEM:Trojan.Win32.SEPEH.gen, но вроде антивирус удалил его и после перезагрузки проведя повторную проверку этот троян не был обнаружен.
      CollectionLog-2025.09.14-21.03.zip
    • r4pdj
      Автор r4pdj
      Здравствуйте.
      Неделю назад поставили Kaspersky Plus по подписке на второй компьютер (до этого несколько месяцев компьютер был без защиты). Обнаружилось 2 вируса. Один внедрён в svhost, другой - отдельное приложение майнер. Пробовали лечить, удалять и всё безрезультатно.

    • Saumraika
      Автор Saumraika
      Пробовала удалять вручную, после перезапуска опять появляются и по новой кидаю в карантин
      CollectionLog-2025.09.03-13.09.zip
    • kbhdfdz
      Автор kbhdfdz
      dr.web curelt обнаружил майнер, убрать не может. помогите, я вообще не разбираюсь. логи вроде прикрепила 
      cureit.zip
    • Antoney
      Автор Antoney
      Здравствуйте! Попал в руки ноутбук, в ходе профилактической проверки KVRT обнаружил много интересного, а именно - Trojan.Multi.KillAV.c и кучу Trojan.Win32.Miner.gen. Также присутствует учетная запись John.
       
      Часть попытался подчистить, затем скачал Farbar Recovery Scan Tool как советовали в соседней теме и запустил скан. Отчеты прикладываю. 
       
      Подскажите, пожалуйста, как дальше действовать, чтобы вычистить зловреда из системы?
      Addition.txt FRST.txt
×
×
  • Создать...