Решена Подозрение на майнер, не запускаются антивирусы.

Статус
В этой теме нельзя размещать новые ответы.

dgnrtd

Новый пользователь
Сообщения
19
Реакции
0
Сегодня решил провести небольшую проверку антивирусом malwarebytes , а как оказалось доступ к нему заблокирован, process hacker не вылетает, что приятно да и в принципе систему ничто не грузит, но тот факт, что у меня нет доступа к антивирусу напрягает, поэтому я бы хотел как-нибудь с этим разобраться.
 

Вложения

Не лучшее время я видимо выбрал для поиска помощи, ну ладно, зайду утром
 
Здравствуйте!

Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО:

Затем:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 
Ставить ли помеченные файлы на карантин?
Кстати вот логи
 

Вложения

  • .webp
    .webp
    13.1 KB · Просмотры: 76
  • AdwCleaner[S00].txt
    AdwCleaner[S00].txt
    2.5 KB · Просмотры: 19
я сглупил, вот логи после карантина на всякий случай
 

Вложения

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-3904282118-861880230-2741261273-1001\...\MountPoints2: {4e8a5658-7b39-11eb-b0a2-a85e452d117c} - "F:\HiSuiteDownLoader.exe" 
    HKU\S-1-5-21-3904282118-861880230-2741261273-1001\...\MountPoints2: {8d03c51a-1762-11eb-83c9-a85e452d117c} - "G:\setup.exe" 
    HKU\S-1-5-21-3904282118-861880230-2741261273-1001\...\MountPoints2: {c8c12174-0952-11eb-b61c-a85e452d117c} - "H:\HiSuiteDownLoader.exe" 
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [8504]
    AlternateDataStreams: C:\Users\undeadshit\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\undeadshit\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
1633500113308.webp
такая проблема
 
Аналогичная ошибка в CCleaner
 
1633500770158.png

После нажатия кнопки Clean программа Malwarebytes support tool просто закрывается.
Что за запрос и стоит ли перезагружать компьютер - незнаю.
жду помощи
 
Перезагрузите, заодно и проверим.
 
Перезагрузил, ничего не произошло, утилита не запустилась
 
Пробуйте удалить принудительно через Geek Uninstaller
 
1633501676802.webp

Он задевает реестр, стоит ли все удалять? Попробую пожалуй
 
В общем готово, malwarebytes удален, перезапущу пк и вернусь на форум
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу