Решена Поймал майнера

  • Автор темы Автор темы Miks31
  • Дата начала Дата начала

Miks31

Новый пользователь
Сообщения
11
Реакции
0
Закрывает ваш сайт, не даёт запустить программу AV blocker remover
 
Запускайте переименованную утилиту в безопасном режиме.
 
чтоб майнера удалить, а после и логи.

Скачайте, распакуйте и запустите в безопасном режиме с поддержкой сети (от имени администратора) AV block remover.
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла
 
Вот теперь давайте стандартные логи.
 

Вложения

А вот теперь давайте стандартные логи, посмотрим, что осталось.
 
"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O4 - HKCU\..\StartupApproved\Run: [Firefox Browser] = ;C:\Firefox\X-Firefox.exe (file missing) (2022/09/08)
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Real-Time Protection: [DisableRealtimeMonitoring] = 1
O22 - Tasks: \Microsoft\Windows\WindowsBackup\FilesBackUP - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\MicrosoftCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\OnlogonCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\WinlogonCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
O22 - Tasks: \Microsoft\WindowsUpdate\MapInfo - C:\Windows\SysWOW64\unsecapp.exe (file missing)

После проверяйте поведение системы.
 
Назад
Сверху Снизу