Решена майнер по имени john

Статус
В этой теме нельзя размещать новые ответы.

aboba123

Новый пользователь
Сообщения
5
Реакции
0
не мог скачать и после не мог запустить avbr,диспетчер задач закрывается, сайты с антивирусами и видео о вирусах закрываются.drweb ничего не нашел.1й лог до перезагрузки в безопасном режиме
 

Вложения

Последнее редактирование:
Здравствуйте!

не мог запустить avbr
Запускайте его в безопасном режиме с поддержкой сети. После выполнения и перезагрузки компьютера прикрепите полученный отчёт в виде файла AV_block_remove_дата-время.log
После этого в нормальном режиме соберите CollectionLog Автологером по правилам раздела Правила оформления запроса о помощи
 
Хорошо, уже должно полегчать. Но кое-что ещё дочистим.

"Пофиксите" в HijackThis только следующие строки:
Код:
O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiSpyware] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiVirus] = 1
O22 - Tasks: \Microsoft\Windows\WindowsBackup\OnlogonCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\RealtekCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\TaskCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\WinlogonCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
Перезагрузите компьютер.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKU\S-1-5-21-644510340-3072103399-3323324561-1001\...\Run: [lexam] => cmd.exe /c start www.exinariuminix.info (Нет файла)
    AV: 360 Total Security (Enabled - Up to date) {FFDC234A-CE9B-08F9-406B-F876951CE066}
    FirewallRules: [{1C27D36E-2C4D-4182-883B-AAE54888558E}] => (Allow) C:\Users\lexam\AppData\Local\Temp\bittorrent\bittorrent.exe => Нет файла
    FirewallRules: [{77B6AC75-4B8E-4D64-8162-F36B183F43C7}] => (Allow) C:\Users\lexam\AppData\Local\Temp\bittorrent\bittorrent.exe => Нет файла
    FirewallRules: [{33F1BA73-4B39-45E8-8EE9-86DBF60F10F1}] => (Allow) LPort=32683
    FirewallRules: [{7B2DB865-9DBB-4856-B7FA-A28FCFF845EF}] => (Allow) LPort=26822
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Хорошо. Проблема решена?
 
Отлично! В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу