Решена Майнер John/Realtek

zxntaured

Новый пользователь
Сообщения
7
Реакции
0
Поверхностно удалил майнер dr web'ом и прошелся Avbr. Нужна помощь в чистке следов, т.к. осталось пара подозрительных папок. Логов от чистки не осталось.
 
Последнее редактирование:
Тогда ждем логи
 
Вот еще результаты работы Farbar'а
 

Вложения

Система сборка? Что с проблемой?
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    2023-06-20 00:51 - 2023-06-20 00:51 - 000000000 __SHD C:\ProgramData\princeton-produce
    CustomCLSID: HKU\S-1-5-21-2835742121-4183215402-2721314790-1001_Classes\CLSID\{d936918b-9c4b-555e-074a-c79314be04e1}\localserver32 -> "C:\Program Files (x86)\Proton Technologies\ProtonVPN\ProtonVPN.exe" -ToastActivated => Нет файла
    FirewallRules: [{C72663D8-9C83-4AB4-9597-BFFCD9AA5946}] => (Allow) D:\gachi\WarThunder\gaijin_downloader.exe => Нет файла
    FirewallRules: [{0FDF8C54-A8C6-4771-9E93-E0EB06F78CD2}] => (Allow) D:\gachi\WarThunder\gaijin_downloader.exe => Нет файла
    FirewallRules: [{A3EADDEB-A7F5-4151-9B00-AE3F091DE224}] => (Allow) D:\gachi\WarThunder\gaijin_downloader.exe => Нет файла
    FirewallRules: [{3498EB99-9695-4F80-8059-594C6FA512E4}] => (Allow) D:\gachi\WarThunder\gaijin_downloader.exe => Нет файла
    FirewallRules: [{61AE2977-06C2-4BC5-81ED-188DD05929F0}] => (Allow) D:\gachi\WarThunder\bpreport.exe => Нет файла
    FirewallRules: [{F2AF4364-A9BB-4A44-ACEE-5D79A4474951}] => (Allow) D:\gachi\WarThunder\bpreport.exe => Нет файла
    FirewallRules: [{D9E67F28-DCC5-493A-8229-17FE84BC0BD9}] => (Allow) D:\gachi\WarThunder\bpreport.exe => Нет файла
    FirewallRules: [{68A70EF1-90DA-4EB3-8FB9-1D909A89A023}] => (Allow) D:\gachi\WarThunder\bpreport.exe => Нет файла
    FirewallRules: [{FFBA4DDD-4872-48E3-87FF-4FBCF8F2D048}] => (Allow) D:\gachi\WarThunder\launcher.exe => Нет файла
    FirewallRules: [{417DCD3C-99F5-4525-8553-10AA3A1334DE}] => (Allow) D:\gachi\WarThunder\launcher.exe => Нет файла
    FirewallRules: [{9976865F-F6D5-4B56-8C3A-758B42080382}] => (Allow) D:\gachi\WarThunder\launcher.exe => Нет файла
    FirewallRules: [{7DEC7A15-CC0B-49DC-92DE-2B56FD5B123C}] => (Allow) D:\gachi\WarThunder\launcher.exe => Нет файла
    FirewallRules: [{8395609B-5580-42D1-86E0-ACFC37E83627}] => (Block) D:\games torrent\only up!\onlyup\binaries\win64\onlyup-win64-shipping.exe => Нет файла
    FirewallRules: [{66A5FA08-E319-400C-BAF1-882F27C15213}] => (Block) D:\games torrent\only up!\onlyup\binaries\win64\onlyup-win64-shipping.exe => Нет файла
    FirewallRules: [{A51B2287-09EF-4A9C-81CE-DCDBBC94DD6D}] => (Allow) C:\Program Files\Fortect\MainService.exe => Нет файла
    FirewallRules: [{C61AB617-1AAF-4397-973F-5EDAC38D769B}] => (Allow) C:\Program Files\Fortect\MainService.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Сам майнер вроде как удален, пользователь John пропал и подозрительные файлы исчезли
 

Вложения

Система:
 

Вложения

  • 2412v2.webp
    2412v2.webp
    7.4 KB · Просмотры: 49
Подготовьте лог лог SecurityCheck by glax24

Чтобы автоматически удалить все файлы и папки, созданные FRST, в том числе сам инструмент, переименуйте FRST/FRST64.exe в uninstall.exe и запустите его. Процедура требует перезагрузки
 
Исправьте по возможности и удачи.
--------------------------- [ OtherUtilities ] ----------------------------
NVIDIA GeForce Experience 3.26.0.160 v.3.26.0.160 Внимание! Скачать обновления
Python 3.7.9 (64-bit) v.3.7.9150.0 Внимание! Скачать обновления
Python 3.10.11 (64-bit) v.3.10.11150.0 Внимание! Скачать обновления
Python 3.11.3 (64-bit) v.3.11.3150.0 Внимание! Скачать обновления
Microsoft Office профессиональный плюс 2010 v.14.0.4763.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office Professional Plus 2010 v.14.0.4763.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.23.114.0530.0001 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 21.07 (x64) v.21.07 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9005 Внимание! Скачать обновления
Zoom v.5.11.11 (8425) Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
uTorrent Web v.1.3.0 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 351 (64-bit) v.8.0.3510.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u371-windows-x64.exe - Windows Offline (64-bit))^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.1.0.4990 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
Adobe Reader 9 v.9.0.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
------------------------------- [ Browser ] -------------------------------
Opera Stable 99.0.4788.65 v.99.0.4788.65 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
 
Назад
Сверху Снизу