Перейти к содержанию

Помогите удалить Trojan.Win64.Miner.gen


Рекомендуемые сообщения

Привет ,помоги пожалуйста удалить Trojan.Win64.Miner.gen ,откуда он появился,не знаю. Касперски предлагает лечить с перезагрузкой, я соглашаюсь,перезагрузка. Опять предупреждение,что делать?

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKLM\...\RunOnce: [277908ba-b137-4678-bcbb-e1e7356b25e0] => "C:\Users\09B8~1\AppData\Local\Temp\{52577ec4-5898-4cd2-bce3-3d6162b8b1c1}\277908ba-b137-4678-bcbb-e1e7356b25e0.cmd" <==== ВНИМАНИЕ
GroupPolicy: Ограничение - Windows Defender <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
S3 AAErrorPort; C:\Users\09B8~1\AppData\Local\Temp\ActiveAnticheat\aaerrport.exe [X] <==== ВНИМАНИЕ
R2 Transmission; C:\Program Files (x86)\Transmission\transmission-qt.exe [1558232 2021-06-27] (SignPath Foundation -> Transmission Project)
S2 GLCKIO2; \??\C:\Program Files (x86)\GIGABYTE\RGBFusion\GLCKIO2.sys [X]
S3 PRProt; \??\C:\Users\09B8~1\AppData\Local\Temp\ActiveAnticheat\1223473\active64.sys [X] <==== ВНИМАНИЕ
S3 R-ImageDisk; \??\D:\Rost\RStudio\R-ImageDisk64.sys [X]
2021-06-27 22:28 - 2021-07-02 17:21 - 000000000 ____D C:\ProgramData\CSGOCalc
2021-06-27 22:27 - 2021-06-27 22:28 - 000000000 ____D C:\Program Files (x86)\Transmission
AlternateDataStreams: C:\Windows\tracing:? [16]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [492]
AlternateDataStreams: C:\Users\Ростюшка\Application Data:77a575add9465d78c606d381e5f202fb [394]
AlternateDataStreams: C:\Users\Ростюшка\AppData\Roaming:77a575add9465d78c606d381e5f202fb [394]
AlternateDataStreams: C:\Users\Ростюшка\AppData\Local\Temp:$DATA [16]
FirewallRules: [{775AD817-0756-432F-A1F1-FF4C28D0F719}] => (Allow) D:\Rost\LeagueClient.exe => Нет файла
FirewallRules: [{2396BABB-CC15-42B0-972F-9DA7623D4110}] => (Allow) D:\Rost\LeagueClient.exe => Нет файла
FirewallRules: [{C657E064-A56A-4912-9BC9-B249C9048BA0}] => (Allow) D:\Rost\Video Download Capture 6\Video Download Capture 6.exe => Нет файла
FirewallRules: [{9B451F02-80FB-4785-9C6A-5CFC9FFE7285}] => (Allow) D:\Rost\Video Download Capture 6\Video Download Capture 6.exe => Нет файла
FirewallRules: [{D47F6429-2ABA-4AA6-AA16-5B043D2E2C41}] => (Allow) D:\Rost\Video Download Capture 6\rtmpsrv.exe => Нет файла
FirewallRules: [{9D27C1F1-437F-45AF-BD47-9986AF9302F3}] => (Allow) D:\Rost\Video Download Capture 6\rtmpsrv.exe => Нет файла
FirewallRules: [{D15BE1CB-CDDB-4316-A047-9B90DDE3BA1B}] => (Allow) D:\Rost\TheCycleEarlyAccess\Prospect\Binaries\Win64\Prospect-Win64-Shipping.exe => Нет файла
FirewallRules: [{519AFD32-5611-4803-983F-1707DA390107}] => (Allow) D:\Rost\TheCycleEarlyAccess\Prospect\Binaries\Win64\Prospect-Win64-Shipping.exe => Нет файла
FirewallRules: [{51677D30-7FD9-486A-8DA8-7388FD1E2329}] => (Allow) D:\Rost\TheCycleEarlyAccess\Prospect\Binaries\Win64\Prospect-Win64-Shipping.exe => Нет файла
FirewallRules: [{ED145044-A343-4FE2-A904-8CD703E21AE7}] => (Allow) D:\Rost\TheCycleEarlyAccess\Prospect\Binaries\Win64\Prospect-Win64-Shipping.exe => Нет файла
FirewallRules: [{A51A61A4-32A6-45F2-A7A2-02F981C820E5}] => (Allow) C:\Users\Ростюшка\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{72A43361-F6B0-4D57-BF16-C04D490D17D8}] => (Allow) D:\Games\Apex\EasyAntiCheat_launcher.exe => Нет файла
FirewallRules: [{6022FF1D-8562-467D-8DCB-6E15D148F3F1}] => (Allow) D:\Games\Apex\EasyAntiCheat_launcher.exe => Нет файла
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александр_38
      От Александр_38
      DESKTOP-0MLA7HG_2024-11-02_21-02-48_v4.99.2v x64.7z
       
      Никак не могу справиться с данной проблемой, пытался прочитать на ваших форумах, но не совсем понял.
    • Mausidze
      От Mausidze
      Недавно защитник обнаружил файл, который не может нормально удалить или просканировать, решил скачать Kaspersky Premium.
      Провёл несколько быстрых сканов, перезагрузок и полную проверку, но постоянно выдаёт при запуске, что удалённый HEUR:Trojan.Win64.Miner.gen вернулся
      Распознаёт, если пытаться вылечить без перезагрузки, как криптоджекинг
      Прикрепил отчёт программы
      otchet.txt
    • Poiluyf
      От Poiluyf
      Доброе утро вчера скачал обход для дискорда и цепанул эту заразу. Причём один комп вроде не заразился а вот ноутбуку досталось. Файл dwm.exe. 
      отчет.txt
      Нашёл файл удалить не возможно грузит процессор.
    • unfamous1337
      От unfamous1337
      Сегодня решил запустить пк и поиграть в доту и увидел что фпс просто ужасный хотя пк более менее для нее подходящий 
      Гуглил и нашел в пользователях имя John или как то так не помню Удалил его 
      Файла hosts нет на сайты зайти не могу с антивирусами а если и могу то файлы не запускаются пробовал приложения скачать по типу AVZ Не запускаются 
      Помогите 
    • Zhuraulik
      От Zhuraulik
      При попытке очистить место для установки программы, диск "c" постоянно был переполнен. Просматривал папки, пока не наткнулся на папку programdata, при нажатии на которую проводник закрывался. В поисковике нашёл похожую проблему, но при попытке перейти на сайт с загрузкой антивируса, закрывался браузер. В том числе и данный сайт. Скачал всё через смартфон и перекинув на флешку запустил логер. Прикрепляю данные его работы.CollectionLog-2024.09.18-10.50.zip
×
×
  • Создать...