Решена Майнер - John

Статус
В этой теме нельзя размещать новые ответы.

Gleboss

Новый пользователь
Сообщения
3
Реакции
0
Приветствую, уважаемые! Сейчас опишу по пунктам свою проблему.

1. Решив скачать драйвера на видеокарту RX580, поймал майнер который создал нового пользователя John
2. Закрывались сайты с dr.web курейт (или как он там, сканер на вирусы), VirusTotal и несколько сайтов с полезным софтом
3. Просканировал систему dr web(ом) в безопасном режиме благодаря тому что смог скачать его с ноутбука и перекинуть его на зараженный ПК. сканирование завершилось - обнаружив 6 угроз, которые я думал удалил. и уже радуясь своей победе над вирусом - запустил ПК в обычном режиме, но зайдя опять на сайт с др. вебом меня благополучно оттуда выкинуло (браузер закрылся). Я не долго думая запустил ещё одно сканирование, но полное и уже в обычном режиме (хз как вирусня его дала запустить). Спустя час сканирования было найдено ещё 2 угрозы которые я так-же удалил, но как вы уже поняли ничего не помогло.
4. Не найдя лучше решения, я решаюсь полностью переустановить винду. Записал образ на ту флешку с помощью которой закинул dr.web курейт на зараженный ПК (хотя я сомневаюсь что вирусня на флешку попала, путём обычного вставления в зараженный ПК т.к никаких новых файлов на ней обнаружено не было). При установке отфармотировал буквально ВСЁ ЧТО МОЖНО.
5. Система успешно переустановилась, доступ на сайты с антивирусами стал доступен и никаких Джонов больше в пользователях у меня не сидит (смотрел с галочкой "показать скрытые файлы" во вкладке "вид"). НО ЗНАЯ какие ныне вирусняки, всё равно переживаю что какие-то остатки могут сидеть у меня на ПК даже после полной переустановки винды.

Прикрепляю вам свои логи с таких программ как: FRST64 и Autologger
 

Вложения

Тут следов майнера не видно.
 
Спасибо большое, дружище! Есть какие-нибудь советы чтобы прям до конца убедиться что система без вирусняков? Уж извиняюсь за дотошность и отнимание времени.

С уважением, Глеб.
 
Тут в основном правила гигиены соблюдать в сети, и не игнорировать, по возможности, предупреждения антивирусов.

Подготовьте лог лог SecurityCheck by glax24

Чтобы автоматически удалить все файлы и папки, созданные FRST, в том числе сам инструмент, переименуйте FRST/FRST64.exe в uninstall.exe и запустите его. Процедура требует перезагрузки

Ознакомьтесь: Рекомендации после лечения
-----------------
 
Прикрепляю лог от программы SecurityCheck
 

Вложения

Тут только бы исправить. И на этом все.
------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.21.220.1024.0005 Внимание! Скачать обновления[/color
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу