Перейти к содержанию

heur trojan win 64 miner gen kaspersky total security помогите решить проблему


Рекомендуемые сообщения

так же программа создала зип архив, отправил через указанную форму

Fixlog.txt

 

Утилита TDS Killer ничего не нашла

TDSSKiller.3.1.0.28_14.02.2021_22.50.20_log.txt

Ссылка на сообщение
Поделиться на другие сайты

Попробуйте воспользоваться деинсталлятором C:\Program Files (x86)\Transmission\unins000.exe для удаления программы. 

 

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме. !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да"

 

 

Ссылка на сообщение
Поделиться на другие сайты

DESKTOP-06UKJ8L_2021-02-14_23-24-16_v4.11.3.7z

 

Эти можно удалить?

Снимок экрана 2021-02-15 102949.png

 

и после всех манипуляций с теми программами которые вы давали, резко непонятно от чего заполнился диск С. что там происходит?

Снимок экрана 2021-02-15 103129.png

 

Попробуйте воспользоваться деинсталлятором C:\Program Files (x86)\Transmission\unins000.exe для удаления программы. 

 

деинсталлятор не работает, окно появляется и пропадает

 

место на диске С закончилось само по себе

Ссылка на сообщение
Поделиться на другие сайты

 

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
       
    ;uVS v4.1.9 [http://dsrt.dyndns.org:8888]
    ;Target OS: NTv10.0
    v400c
    breg
    
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\LIBCRYPTO-1_1.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\LIBCURL.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\LIBSSL-1_1.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\QT5DBUS.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\QT5CORE.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\QT5GUI.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\QT5NETWORK.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\QT5WIDGETS.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\QT5WINEXTRAS.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\ZLIB.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\PLATFORMS\QWINDOWS.DLL
    deldir %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION
    delall %SystemDrive%\USERS\DJOOR\APPDATA\LOCAL\TEMP\WCTEC62.TMP
    delall %SystemDrive%\USERS\DJOOR\APPDATA\LOCAL\TEMP\CHROME_BITS_2184_21724\0.57.44.2492_HNIMPNEHOODHEEDGHDEEIJKLKEAACBDC.CRX
    deltmp
    restart

     

  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."

  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.

 

Сделайте новые логи frst.txt, addition.txt
 

 

7 часов назад, djoorj691 сказал:

место на диске С закончилось само по себе

 

Выполните этот скрипт. После выполнения скрипта будет очищена вся история браузера, сохраненные пароли в браузере, куки и кэш, а так же содержимое корзины. 

 

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    EmptyTemp:
    
  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...