Решена Поймал майнера через торрент

  • Автор темы Автор темы Akimer
  • Дата начала Дата начала

Переводчик Google

Akimer

Новый пользователь
Сообщения
11
Реакции
2
Тема удалилась, пришлось регаться заново...
сделал проверку FRST64
архив прикрепить не получается, либо я его в переписке не вижу...
 
Последнее редактирование:
Да, пришлось использовать вчерашнюю резервную копию. Напомните, на каком этапе остановилось решение
 
сделал проверку FRST64
но прикрепить отчеты не получается, либо я не вижу что они прикреплены...
 
Последнее редактирование:
Выложите на Яндекс.Диск - укажите ссылку
 
у меня нет диска, возожны еще другие варианты?
 
попробуйте еще раз во вложение. Какой формат и размер?
 
ZIP 14,5 КБ (14 930 байт)
RAR 14,3 КБ (14 674 байт)
не прикрепляет дажее тхт
 
Оба должны прикрепиться
 
удалил
 
Последнее редактирование:
  • Like
Реакции: akok
еще попытка...
 

Вложения

Последнее редактирование:
Все, аттачи поправил, должны крепиться штатно.
 
внутри файлы те же что и выше...
 

Вложения

  • 111.rar
    111.rar
    14.3 KB · Просмотры: 5
  • Like
Реакции: akok
Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:

Код:
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
Unlock: C:\FRST\
RemoveProxy:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
2025-08-21 16:55 - 2025-08-21 16:55 - 000000000 ___SH C:\ProgramData\tg.txt
2025-08-21 16:55 - 2025-08-21 16:55 - 000000000 ___SH C:\ProgramData\temp.txt
2025-08-20 21:07 - 2025-08-20 21:07 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\rfxvmt.dll
2025-08-19 18:46 - 2025-08-19 18:46 - 000000000 ____R C:\Windows\SysWOW64\version_IObitDel.dll
2025-08-18 21:34 - 2025-08-18 21:34 - 000003286 _____ C:\Windows\system32\Tasks\Driver Booster SkipUAC (Аким)
FCheck: C:\Windows\SysWOW64\version_IObitDel.dll [2025-08-19] <==== ВНИМАНИЕ (нулевой байт Файл/Папка)
Reg: reg export HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Defaults\FirewallPolicy\FirewallRules C:\Firewall.reg
C:\Firewall.reg
CMD: netsh advfirewall reset
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
 
Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:

Код:
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
Unlock: C:\FRST\
RemoveProxy:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
2025-08-21 16:55 - 2025-08-21 16:55 - 000000000 ___SH C:\ProgramData\tg.txt
2025-08-21 16:55 - 2025-08-21 16:55 - 000000000 ___SH C:\ProgramData\temp.txt
2025-08-20 21:07 - 2025-08-20 21:07 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\rfxvmt.dll
2025-08-19 18:46 - 2025-08-19 18:46 - 000000000 ____R C:\Windows\SysWOW64\version_IObitDel.dll
2025-08-18 21:34 - 2025-08-18 21:34 - 000003286 _____ C:\Windows\system32\Tasks\Driver Booster SkipUAC (Аким)
FCheck: C:\Windows\SysWOW64\version_IObitDel.dll [2025-08-19] <==== ВНИМАНИЕ (нулевой байт Файл/Папка)
Reg: reg export HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Defaults\FirewallPolicy\FirewallRules C:\Firewall.reg
C:\Firewall.reg
CMD: netsh advfirewall reset
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
У меня не стоит антивирус.

вот
 

Вложения

Последнее редактирование:
Сообщите, что с проблемой?
 
А как понять что она решена?
Окно ошибки майнера перестало всплывать еще после сканирования AVbr. Визуальных изменений больше не наблюдаю, следую вашим инструкциям...
в панели задач справа появился значок на обновление компонентов Виндовс...
отчет прикрепил еще раз...
 

Вложения

Ok. В логах больше нет ничего вирусоподобного. Оставшийся мусор зачистили.

Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.

Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
 
Обновите ПО:

Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.38.33135 v.14.38.33135.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.38.33135 v.14.38.33135.0 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 7.00 (64-разрядная) v.7.00.0 Внимание! Скачать обновления

+++

 
AVBR удалять так же, как AVZ?
 
Последнее редактирование:
Назад
Сверху Снизу