Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

image.thumb.png.b5490a621ef094f84a90a3850edbf525.png

Защитник показал такую угрозу, что с ней делать?

Не с того ПК сделал скрин и так далее. Скоро переделаю, но вопрос о том, что ваш скрипт можно применить к остальным ПК остаётся открытым. Просто не хочется создавать ещё порядка 30 для одной и той же проблемы. Это ведь будет считаться простым спамом, как-никак

 

Снова появились файлы в директории xtemp

image.thumb.png.bef83c4fa65a74c3ed0bacc07cb68bb3.png

И ещё тут

image.thumb.png.df150fcf5908cdaa285618ce4d1e1193.png

 

image.thumb.png.3b868b82a6de0f207af6abfb8baae481.png
И здесь снова появился файл cfg.zip

 

Опубликовано

Это все на машине, которая в данной теме?

Опубликовано
1 час назад, thyrex сказал:

Это все на машине, которая в данной теме?

Да, 192.168.88.4 - айпи ПК, на свет которого я обращался

Опубликовано

Включите обязательно 

------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
Запрос на повышение прав для обычных пользователей отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

 

Остальное по возможности

--------------------------- [ OtherUtilities ] ----------------------------
TeamViewer v.15.22.3 Внимание! Скачать обновления
Python 3.9.5 (64-bit) v.3.9.5150.0 Внимание! Скачать обновления
OpenOffice 4.1.10 v.4.110.9807 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9002 Внимание! Скачать обновления
Skype, версия 8.73 v.8.73 Внимание! Скачать обновления

-------------------------------- [ Java ] ---------------------------------
Java 8 Update 291 (64-bit) v.8.0.2910.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u311-windows-x64.exe)^
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 89.0 (x64 ru) v.89.0 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
Mozilla Firefox 89.0.2 (x64 ru) v.89.0.2 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
Google Chrome v.92.0.4515.159 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^

Ну и свежий комплект логов FRST

Опубликовано

Я просто решил переустановить Windows и поставить всё по новой. Извините за то, что потратил ваше время. Благодарю за помощь.

Опубликовано

Удачи. И не отключайте UAC, а то систему заразить становится очень легко.

  • 1 месяц спустя...
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Akira
      Автор Akira
      Здравствуйте! не получается удалить майнер NET:MINERS.URL. Dr.web так же не смог удалить
    • Vyatka
      Автор Vyatka
      Добрый день. На ноутбуке заметил просадку фпс в играх.  Заметил нагрузку на процессор (спадает спустя секунду), вентиляторы вообще не крутились.
      Переустановил систему. После переустановки нагрузка на процессор осталась и вентиляторы начали крутить в отсечку.
      Также судя по всему в системе прописан скрытый администратор.
      После неудачных попыток вернуть контроль над ноутбуком, решил проверить рабочий пк (пишу с него). На рабочем пк обнаружилась та же проблема.
      Логи прикрепляю.
      CollectionLog-2025.10.03-15.40.zip
    • Shieteu
      Автор Shieteu
      Столкнулся на днях с тем,то что в системе появился майнер с названием WinAIHService.exe, пытался самостоятельно удалить файлы, удалять его из автозагрузки и параметр на автозагрузку в реестре, все безуспешно, вот архив с логом от автологгера:CollectionLog-2025.10.03-11.35.zip
    • FlangeIR
      Автор FlangeIR
      Компьютер был заражен майнером, малварью и троянами. Была произведена очистка через KVRT. После этого пытался инсталлировать MBAM, но он не запускается после установки.
      Addition.txt FRST.txt avz_log.txt
    • USER99999
      Автор USER99999
      Здравствуйте, процесс dwm.exe загружает процессор на максимум при входе в систему, при запуске диспетчера задач нагрузка пропадает, видимо майнер. Пробовал KVRT но он не помог. Прикладываю логи и надеюсь на вашу помощь, спасибо.CollectionLog-2025.09.30-10.20.zip
×
×
  • Создать...