Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Привет ,помоги пожалуйста удалить Trojan.Win64.Miner.gen ,откуда он появился,не знаю. Касперски предлагает лечить с перезагрузкой, я соглашаюсь,перезагрузка. Опять предупреждение,что делать?

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKLM\...\RunOnce: [277908ba-b137-4678-bcbb-e1e7356b25e0] => "C:\Users\09B8~1\AppData\Local\Temp\{52577ec4-5898-4cd2-bce3-3d6162b8b1c1}\277908ba-b137-4678-bcbb-e1e7356b25e0.cmd" <==== ВНИМАНИЕ
GroupPolicy: Ограничение - Windows Defender <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
S3 AAErrorPort; C:\Users\09B8~1\AppData\Local\Temp\ActiveAnticheat\aaerrport.exe [X] <==== ВНИМАНИЕ
R2 Transmission; C:\Program Files (x86)\Transmission\transmission-qt.exe [1558232 2021-06-27] (SignPath Foundation -> Transmission Project)
S2 GLCKIO2; \??\C:\Program Files (x86)\GIGABYTE\RGBFusion\GLCKIO2.sys [X]
S3 PRProt; \??\C:\Users\09B8~1\AppData\Local\Temp\ActiveAnticheat\1223473\active64.sys [X] <==== ВНИМАНИЕ
S3 R-ImageDisk; \??\D:\Rost\RStudio\R-ImageDisk64.sys [X]
2021-06-27 22:28 - 2021-07-02 17:21 - 000000000 ____D C:\ProgramData\CSGOCalc
2021-06-27 22:27 - 2021-06-27 22:28 - 000000000 ____D C:\Program Files (x86)\Transmission
AlternateDataStreams: C:\Windows\tracing:? [16]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [492]
AlternateDataStreams: C:\Users\Ростюшка\Application Data:77a575add9465d78c606d381e5f202fb [394]
AlternateDataStreams: C:\Users\Ростюшка\AppData\Roaming:77a575add9465d78c606d381e5f202fb [394]
AlternateDataStreams: C:\Users\Ростюшка\AppData\Local\Temp:$DATA [16]
FirewallRules: [{775AD817-0756-432F-A1F1-FF4C28D0F719}] => (Allow) D:\Rost\LeagueClient.exe => Нет файла
FirewallRules: [{2396BABB-CC15-42B0-972F-9DA7623D4110}] => (Allow) D:\Rost\LeagueClient.exe => Нет файла
FirewallRules: [{C657E064-A56A-4912-9BC9-B249C9048BA0}] => (Allow) D:\Rost\Video Download Capture 6\Video Download Capture 6.exe => Нет файла
FirewallRules: [{9B451F02-80FB-4785-9C6A-5CFC9FFE7285}] => (Allow) D:\Rost\Video Download Capture 6\Video Download Capture 6.exe => Нет файла
FirewallRules: [{D47F6429-2ABA-4AA6-AA16-5B043D2E2C41}] => (Allow) D:\Rost\Video Download Capture 6\rtmpsrv.exe => Нет файла
FirewallRules: [{9D27C1F1-437F-45AF-BD47-9986AF9302F3}] => (Allow) D:\Rost\Video Download Capture 6\rtmpsrv.exe => Нет файла
FirewallRules: [{D15BE1CB-CDDB-4316-A047-9B90DDE3BA1B}] => (Allow) D:\Rost\TheCycleEarlyAccess\Prospect\Binaries\Win64\Prospect-Win64-Shipping.exe => Нет файла
FirewallRules: [{519AFD32-5611-4803-983F-1707DA390107}] => (Allow) D:\Rost\TheCycleEarlyAccess\Prospect\Binaries\Win64\Prospect-Win64-Shipping.exe => Нет файла
FirewallRules: [{51677D30-7FD9-486A-8DA8-7388FD1E2329}] => (Allow) D:\Rost\TheCycleEarlyAccess\Prospect\Binaries\Win64\Prospect-Win64-Shipping.exe => Нет файла
FirewallRules: [{ED145044-A343-4FE2-A904-8CD703E21AE7}] => (Allow) D:\Rost\TheCycleEarlyAccess\Prospect\Binaries\Win64\Prospect-Win64-Shipping.exe => Нет файла
FirewallRules: [{A51A61A4-32A6-45F2-A7A2-02F981C820E5}] => (Allow) C:\Users\Ростюшка\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{72A43361-F6B0-4D57-BF16-C04D490D17D8}] => (Allow) D:\Games\Apex\EasyAntiCheat_launcher.exe => Нет файла
FirewallRules: [{6022FF1D-8562-467D-8DCB-6E15D148F3F1}] => (Allow) D:\Games\Apex\EasyAntiCheat_launcher.exe => Нет файла
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VASILIY13
      Автор VASILIY13
      Добрый день, Kaspersky Internet Security обнаружил Trojan.Win64.Miner.gen (SwiftRescue.exe). В автоматическом режиме вирус не лечится. После перезагрузки появляется опять.
      CollectionLog-2023.12.30-10.39.zip
      CollectionLog-2023.12.30-10.39.zip
      новые логи:
      DESKTOP-1E2DRCJ_2023-12-30_14-23-32_v4.14.7z
      FRST.txt
    • ddom3
      Автор ddom3
      CollectionLog-2023.10.18-18.49.zip
      касперский при включении находит его и предлагает лечение с перезагрузкой, однако после перезагрузки ситуация повторяется
      пробовал лечить по темам с форума, не помогло
    • Canbu
      Автор Canbu
      Смотрел темы на форуме, но к сожалению не понял как разобраться
    • JunkZerg
      Автор JunkZerg
      Месяц назад по неосторожности установил троян и в тот же день быстрой и полной проверкой Касперского удалил все вредоносные файлы (как я считал по крайней мере). Сегодня вылезло два трояна, которые начали сильно грузить память и потому сразу заметил нагрузку. Один удалился без проблем, а HEUR:Trojan.Win64.Miner.gen после многих перезагрузок отказывается удаляться. Хотя бы вроде не работает. Также заметил, что последний или что-либо еще блокирует полную проверку компьютера антивирусом. Помогите пожалуйста удалить! 
    • Ольга Кот
      Автор Ольга Кот
      Здравствуйте!
      Антивирус выявил вредоносные приложения (скрин прилагаю). Trojan и MEM:Backdoor.Win32.Insistent.gen.  Всегда ссылается на файл svchost.exe и еще может подтянуть другие. "Лечение с перезагрузкой" не помогает, пробовали руками удалять папки, но после перезагрузки все восстанавливается. Скорее всего подцепили эту заразу в 24.06 - 27.06, ноутбук периодически стал шуметь в спящем режиме и греться, майнингом не занимаемся. Просим оказать содействие в решении этих проблем. Скачала сразу программу для логов, прилагаю файл.

      CollectionLog-2025.07.01-15.08.zip
×
×
  • Создать...