Перейти к содержанию

Возможно майнер?


Рекомендуемые сообщения

Добрый вечер. После самостоятельной чистки ноутбука от вирусов (семейный ноутбук, кто и что и когда туда ставил, и где серфил в сети неизвестно, 2 года стоял с антивирусом с просроченной лицензией, было удалено в общей сложности около 20 вирусов/траянов и тп.), был установлен Kaspersky Total Security. Проверку DrWeb Cureit! и Kaspersky VRT после этого прошел успешно, была обнаружена только Adware.Sweetlabs.5, вроде как эта проблема сейчас устранена. Однако есть подозрение что после чистки что-то могло остаться, т.к. ноутбук продолжает достаточно сильно греться в т.ч. во время простоя. Файл Autologger'а прикладываю. Посмотрите пожалуйста.

CollectionLog-2022.04.07-22.13.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Следы бывших установок AVG и McAfee очистите по соотв. инструкции: Чистка системы после некорректного удаления антивируса.

 

Затем:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    Task: {0D1E950A-BF6B-4C32-A97E-1F23EF5FEC32} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [2332984 2022-04-08] (AVG Technologies USA, LLC -> AVG Technologies)
    C:\Users\Константин\AppData\Local\Google\Chrome\User Data\Default\Extensions\jdfonankhfnhihdcpaagpabbaoclnjfp
    CHR HKLM-x32\...\Chrome\Extension: [jdfonankhfnhihdcpaagpabbaoclnjfp]
    U3 avgbdisk; отсутствует ImagePath
    AV: ESET Security (Enabled - Up to date) {885D845F-AF19-0124-FECE-FFF49D00F440}
    FW: ESET Файервол (Enabled) {B066057A-E576-007C-D591-56C163D3B33B}
    cmd: del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Хорошо. В завершение:

 

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора.
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты

--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Silverlight v.5.1.50907.0 Данная программа больше не поддерживается разработчиком.
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46206 Внимание! Клиент сети P2P с рекламным модулем!.
 

В остальном - порядок.

 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • keksoneq
      От keksoneq
      недавно заметил что компьютер начал нагреваться от какой-то слабой игры, либо же просто без всех игр и других программ компьютер шумит, и ещё антивирус обнаружен вирус, что делать?

      CollectionLog-2022.04.20-23.10.zip
    • CrazyRabbit09
      От CrazyRabbit09
      Добрый вечер!
      Столкнулся с проблемой: слишком сильно загружается память в компьютере. После включение в моменте появляются 2 командные строки и тут же исчезают. Вдобавок ко всему, очень много процессов с scchost.exe. По моему мнению (далеко не экспертному) словил майнер(иногда куллеры слишком громко работают, в рандомное время) или троян.
      Помогите, пожалуйста, проверить. Сам пользуюсь преимущественно Mac OS, поэтому далек немного от архитектуры винды и как-то даже не знаю, что делать в таких случаях.
       
      Заранее спасибо!
      CollectionLog-2021.12.21-00.54.zip
    • yourlife
      От yourlife
      Приветствую, при установке касперского выдает неизвестную ошибку, пользовался av ремувером до этого. Был майнер на компьютере, пытался извести его) Даже не знаю, извел или нет
    • Verity
      От Verity
      CollectionLog-2021.05.19-10.32.zip
      Добрый день!
      Windows 10 build 1809. Попытался установить Kaspersky Cloud Free - после запуска на долю секунды мигает рамка окошка и исчезает.
      Скачал KTS, попробовал установить - абсолютно аналогичная ситуация.
      Проверил систему с помощью KVR, а затем и KRD. Удалил все найденные зловреды. Однако после перезапуска Windows установщики Cloud Free и KTS по-прежнему не запускаются.
      Прошу помощи. Лог прилагаю.
×
×
  • Создать...