Решена Компьютер стал тормозить, и блокировать иногда доступ к файлам.

  • Автор темы Автор темы Valek
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Valek

Новый пользователь
Сообщения
10
Реакции
0
Перепробовал ESET Online Scanner, adwcleaner_8.4.0, и только антивирусник Malwarebytes обнаружил проблему. Попытался удалить, но эти файлы возвращаются.
Так же постоянно приходит сообщение, что идет исходящий трафик на майнерский сайт. При просмотри файлов и их удалении, иногда блокируется доступ к папкам или браузеру. Скриншоты прикрепил. Лог тоже.
 

Вложения

  • 1670185247138.webp
    1670185247138.webp
    26.1 KB · Просмотры: 48
  • 1670185266819.webp
    1670185266819.webp
    20.2 KB · Просмотры: 50
  • 1670185542544.webp
    1670185542544.webp
    24.1 KB · Просмотры: 44
  • CollectionLog-2022.12.04-21.06.zip
    CollectionLog-2022.12.04-21.06.zip
    62.6 KB · Просмотры: 3
Здравствуйте!

"Пофиксите" в HijackThis только следующие строки:
Код:
O1 - Hosts: Reset contents to default
O7 - TroubleShooting: (EV) HKLM\..\Environment: [PATHEXT] = .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC;.PY;.PYW
Перезагрузите компьютер.

Сделайте полное сканирование в Malwarebytes и сохраните результаты в текстовый файл. Прикрепите его к следующему сообщению.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Вот
 

Вложения

  • FRST.txt
    FRST.txt
    22.9 KB · Просмотры: 3
  • Addition.txt
    Addition.txt
    70.4 KB · Просмотры: 2
  • .webp
    .webp
    46.4 KB · Просмотры: 56
  • 666.txt
    666.txt
    3.5 KB · Просмотры: 3
Всё найденное в Malwarebytes удалите (поместите в карантин).

Далее:

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-2234709488-2051972528-2159713519-1001\...\MountPoints2: {5c40341b-dde4-11ec-9110-f894c2bad80c} - "D:\.\StartModem.exe" 
    Task: {AF8566BC-F897-4E25-B441-BD5D7110938E} - System32\Tasks\GoogleUpdateTaskMachineQC => C:\Program Files\Google\Chrome\updater.exe  <==== ВНИМАНИЕ
    Hosts:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Сделал проверку Malwarebytes один раз нашло Updater.Exe кинул в карантин, при следующих проверок не видел. Спасибо вам
 
Ещё один небольшой скрипт выполните в безопасном режиме.

  • Выделите следующий код:
    Код:
    Start::
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\grush
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Program Files
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\WINDOWS\system32\config\systemprofile
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Сделал, спасибо вам
 

Вложения

Отлично!
Если проблема решена, завершающие шаги:

1. Malwarebytes деинсталлируйте (если нет купленной лицензии).

2.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

3.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
--------------------------- [ OtherUtilities ] ----------------------------
NVIDIA GeForce Experience 3.26.0.131 v.3.26.0.131 Внимание! Скачать обновления
Python 3.10.4 (64-bit) v.3.10.4150.0 Внимание! Скачать обновления
Python 3.9.13 (64-bit) v.3.9.13150.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9004 Внимание! Скачать обновления
Zoom v.5.12.2 (9281) Внимание! Скачать обновления
Viber v.17.6.0.15 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46514 Внимание! Клиент сети P2P с рекламным модулем!.
---------------------------- [ UnwantedApps ] -----------------------------
CCleaner v.6.04 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.


По возможности исправьте перечисленное.

Читайте Рекомендации после удаления вредоносного ПО
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу