Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
23 часа назад, mike 1 сказал:

Почему?

я подумал что может что то из измениться если я перезагружу компьютер

 

 

вот логи 

Addition.txt FRST.txt

 

буду стараться НЕ перезагружать компьютер

 

Опубликовано (изменено)

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    SystemRestore: ON
    CreateRestorePoint:
    CloseProcesses:
    BootExecute: autocheck autochk /r \??\J:autocheck autochk * 
    Task: {DCA8A2EA-20F3-461D-B1FC-0960A935A92D} - System32\Tasks\DownloadStudio Standalone Updater => C:\Program Files (x86)\Download Studio\dstudio-gui.exe
    Task: {EA37D9AC-37B6-4ACF-8021-BC5E6457E44E} - System32\Tasks\{65F0F34E-5297-499A-ABA1-F6F4DED9879C} => C:\Windows\system32\pcalua.exe -a C:\Users\Админ\Desktop\Downloads\WindowsPhone.exe -d C:\Users\Админ\Desktop\Downloads
    Task: {F48D6418-40CB-4265-BFCE-F887BA662DFC} - System32\Tasks\{C95A225D-6B45-4EBF-8F7A-AD6049D847DB} => C:\Windows\system32\pcalua.exe -a "C:\Users\Админ\Desktop\Downloads\InstallCA (2).exe" -d C:\Users\Админ\Desktop\Downloads
    R2 Transmission; C:\Program Files (x86)\Transmission\transmission-daemon.exe [1558232 2020-05-22] (SignPath Foundation -> Transmission Project) [File not signed] [File is in use]
    2021-02-14 15:52 - 2021-02-16 12:32 - 000000000 ____D C:\ProgramData\Flock
    C:\Program Files (x86)\Transmission
    zip:C:\FRST\Quarantine

     

  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
  5. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

Сделайте такой лог https://safezone.cc/threads/kak-podgotovit-log-universal-virus-sniffer-uvs.14508/

Изменено пользователем mike 1
Опубликовано

ситуация такая; сажусь за ПК касперский больше не жалуеться на эту папку с Flock.exe (его вообще там нету этого Flock.exe) но при этом я нечего вроде не делал но когда когда захожу в диспетчер задач касперский употребляет 20-30 ЦП теперь я не пойму что блин происходит


 

 

6 часов назад, Batyrkhan сказал:

касперский употребляет 20-30 ЦП

но когда захоху в диспетчер задач снижаеться до 1-3 ЦП

и заметил что на диске С освободилось место

 

 

16.02.2021 в 18:22, mike 1 сказал:

SystemRestore: ON CreateRestorePoint: CloseProcesses: BootExecute: autocheck autochk /r \??\J:autocheck autochk *  Task: {DCA8A2EA-20F3-461D-B1FC-0960A935A92D} - System32\Tasks\DownloadStudio Standalone Updater => C:\Program Files (x86)\Download Studio\dstudio-gui.exe Task: {EA37D9AC-37B6-4ACF-8021-BC5E6457E44E} - System32\Tasks\{65F0F34E-5297-499A-ABA1-F6F4DED9879C} => C:\Windows\system32\pcalua.exe -a C:\Users\Админ\Desktop\Downloads\WindowsPhone.exe -d C:\Users\Админ\Desktop\Downloads Task: {F48D6418-40CB-4265-BFCE-F887BA662DFC} - System32\Tasks\{C95A225D-6B45-4EBF-8F7A-AD6049D847DB} => C:\Windows\system32\pcalua.exe -a "C:\Users\Админ\Desktop\Downloads\InstallCA (2).exe" -d C:\Users\Админ\Desktop\Downloads R2 Transmission; C:\Program Files (x86)\Transmission\transmission-daemon.exe [1558232 2020-05-22] (SignPath Foundation -> Transmission Project) [File not signed] [File is in use] 2021-02-14 15:52 - 2021-02-16 12:32 - 000000000 ____D C:\ProgramData\Flock C:\Program Files (x86)\Transmission zip:C:\FRST\Quarantine

и этого я не делал (извините я спал)

 

16.02.2021 в 18:22, mike 1 сказал:

 

вот логи

Addition.txt FRST.txt SecurityCheck.txt

Опубликовано
27 минут назад, Batyrkhan сказал:

и этого я не делал (извините я спал)

Давайте вы в теме будете отвечать когда уже всё сделаете? И если вы что-то не собираетесь делать, то так об этом и скажите, я просто тогда не буду тратить своё время на вас и закрою эту тему. И старайтесь писать ответ одним сообщением. 

Жду fixlog.txt и лог uvs. Лог SecurityCheck я не просил. 

Опубликовано
2 часа назад, Batyrkhan сказал:

нужен fixlist.txt

Читайте внимательно!

20 часов назад, mike 1 сказал:

Программа создаст лог-файл (Fixlog.txt).

И делайте в точности, что говорят. Тогда лечение вашей системы пойдёт быстрее.

Опубликовано
5 минут назад, regist сказал:

Читайте внимательно!

чтобы создать файл fixlog.txt нужно нажать во FRST кнопку fix но кнопка fix не работает без заполненого fixlist.txt в той же папке где находиться FRST

Опубликовано

Давайте, вы сначала в точности попробуете выполнить как написано, а уже потом будете писать о своём опыте.

Ну, или если вы считаете, что лучше нас знаете как пользоваться утилитами, то наверно вам помощь не нужна и справитесь самостоятельно.

Опубликовано (изменено)

чувак я же не смогу сделать fixlog без fixlist - а  я в этом не разбираюсь но программа FRST так пишет 

я искренне пытаюсь все делать в точности как мне говорит mike 1

Изменено пользователем Batyrkhan
Опубликовано
21 час назад, mike 1 сказал:

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt

Он ещё и такое тоже пишет :)

Перечитайте его второе сообщение на этой третьей странице.

Опубликовано

чувак

2 минуты назад, Sandor сказал:

Он ещё и такое тоже пишет :)

Перечитайте его второе сообщение на этой третьей странице.

чувак я перезагрузил компьютер изза этого я создал новые логи

  • mike 1 закрыто и открыто это тема
Опубликовано
Цитата

uVS v4.0 [http://dsrt.dyndns.org]: Windows 7 Professional x64 (NT v6.1 SP0) build 7600  [C:\WINDOWS]

Стесняюсь спросить, а еще более старой версии uVS не нашлось? Даже на официальном сайте разработчика лежит версия 4.11. На том ресурсе, на котором размещена инструкция по сбору лога размещена версия 4.11.3. Из чего можно сделать вывод, что человек либо не способен читать внимательно инструкции, либо занимается чем угодно, но только не выполнением рекомендаций. fixlog.txt от Вас я так и не видел. Давайте я на сутки закрою эту тему, а у вас пока будет время внимательно и вдумчиво еще раз перечитать и выполнить инструкции, начиная с сообщения https://forum.kasperskyclub.ru/topic/80021-pomogite-udalit-trojanwin64minergen-pozhalujsta/page/3/?tab=comments#comment-1127116  

  • mike 1 закрыл тема
  • mike 1 открыл тема
Опубликовано
2 часа назад, Batyrkhan сказал:

так же касперский нашел UDS:Trojan.Win64.Patched.a

в каком файле?

  • Спасибо (+1) 1
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • 21_bibon
      Автор 21_bibon
      Здравствуйте! помогите пожалуйста. Dr web не смог удалить NET:MINERS:URL по пути \net\1748\TCP\91.184.248.138-3333\Device\HarddiskVolume3\Windows\System32\dialer.exe
      CollectionLog-2025.12.09-00.37.zip 
    • Malorym_Inqyy
      Автор Malorym_Inqyy
      Здравствуйте, вчера скачал бесплатный впн, заметил, что в диспетчере появился процесс который грузит мой процессор, из-за чего компьютер стал сильно гудеть. Прошу помочь!
      CollectionLog-2025.12.05-14.31.zip
    • 1ceman
      Автор 1ceman
      Доброго времени суток. Смотрю тут обсуждается тема "ДВУХ ПРОВОДНИКОВ". Я тоже имею такую же проблему. Схватил буквально недавно, где, - так и не понял. (подозрение на какое то обновление Windows)
      Как заметил: если запустить "Диспетчер учетных данных" и закрыть, потом уже не запустишь. Так же почти со всеми остальными параметрами системы. Панель управления тоже не открывается. И так до момента пока не закроешь проводник с меньшим размером в ДЗ. Второй экземпляр проводника в 5 раз меньше "оригинала" и с хвостом C:\Windows\explorer.exe /factory,{5BD95610-9434-43C2-886C-57852CC8A120} -Embedding
      Отсканировал FRST-ом, ничего подозрительного не нашел, кроме пары отключенных политик (брандмауэр и update windows). Пофиксил, пропала надпись бесящая, что вами управляет какая то компании или что-то в этом роде. Теперь могу включать-отключать брандмауэр (до этого не мог).
      Помогите поймать этого червя, сомневаюсь что microsoft прислал такое KB, иначе проблема имела бы массовый характер.
      PS Я продвинутый пользователь, просто так пропустить не мог так внимательно слежу за системой и не "запускаю все подряд" .
      Спасибо.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Kkaj
      Автор Kkaj
      хочу установить приложение, закинул на вирус тотал https://www.virustotal.com/gui/file/e85efe251c012827fa88e7dfa266b46e0df8c234acb8b6a21ed3ea209748df80?nocache=1, касперский ничего не показал, ему хоть и доверяю больше но Antiy-AVL показывает троян(остальные китайские нн)
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Помощь в удалении вирусов"
    • setl1ne
      Автор setl1ne
      Поймал майнер, удалил его по гайдам через безопасный режим, но остались последствия в виде того, что есть какие-то ограничения по типу что вылазит ошибка 195 при установке amd adrenaline и ошибка в службе восстановления, помогите вернуть систему к рабочему состоянию
×
×
  • Создать...