Решена Майнер скрывающийся под Realtek

Статус
В этой теме нельзя размещать новые ответы.
Жалко, только что вы так ничему и не научились. Так что похоже регулярно будете разную заразу подхватывать, вам ещё повезло, что не шифровальщик.
и даже не утрудились его лог приложить.
и спасибо большое что в тот раз помогли, по крайней мере мне это очень было полезно
 
"Пофиксите" в HijackThis:
Код:
O22 - Tasks: \Microsoft\Windows\WindowsBackup\MicrosoftCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\OnlogonCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\RecoveryHosts - C:\Programdata\Setup\sch.bat (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\SystemSupport - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\WinlogonCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
O22 - Tasks: \Microsoft\WindowsUpdate\MapInfo - C:\Windows\SysWOW64\unsecapp.exe (file missing)
Перезагрузите компьютер.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
  • Like
Реакции: akok
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    2023-05-10 23:15 - 2023-05-10 23:15 - 000000000 __SHD C:\Users\esketiit\Downloads\AV_block_remover
    2023-05-10 23:15 - 2023-05-10 23:15 - 000000000 __SHD C:\Users\esketiit\Downloads\AutoLogger
    2023-05-10 23:15 - 2023-05-10 23:15 - 000000000 __SHD C:\Users\esketiit\Desktop\AutoLogger
    2023-05-10 23:15 - 2023-05-10 23:15 - 000000000 __SHD C:\ProgramData\princeton-produce
    2023-05-10 23:15 - 2023-05-10 23:15 - 000000000 __SHD C:\Program Files\HitmanPro
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Проверяйте, что с проблемой.
 
Проверяйте, что с проблемой.
железо не грузит, все работает . возможно где то скрыт но это я уже не узнаю.. вам наверное по логам виднее( не разбираюсь вообще в логах и не представляю что это)
 
По логам смотрится отлично
Подготовьте лог лог SecurityCheck by glax24

Чтобы автоматически удалить все файлы и папки, созданные FRST, в том числе сам инструмент, переименуйте FRST/FRST64.exe в uninstall.exe и запустите его. Процедура требует перезагрузки
 
Утилита часто обновляется. И через несколько дней будет неактуальна. Лог посмотрю завтра.
 
Утилита часто обновляется. И через несколько дней будет неактуальна. Лог посмотрю завтра.
понял , тогда удалю, спасибо большое за помощь

P.S а avz4 и автологгер тоже удалять?
 
Последнее редактирование:
Все утилиты лечения можно удалить, они быстро устареют.

Исправьте по возможности и удачи!
--------------------------- [ OtherUtilities ] ----------------------------
AMD Software v.23.3.2 Внимание! Скачать обновления
------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.23.076.0409.0001 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9005 Внимание! Скачать обновления
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 333 (64-bit) v.8.0.3330.2 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u371-windows-x64.exe - Windows Offline (64-bit))^
------------------------------- [ Browser ] -------------------------------
Yandex v.23.3.3.717 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
 
avz4 - вообще древность которая несколько лет как не актуальная. Зачем он вам?
А Автологер, каждый день свежий собирается и старый также будет не актуален. В описании у него это указано.
 
  • Like
Реакции: akok
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу