Решена Помогите с полной очисткой майнера Realtek HD

Статус
В этой теме нельзя размещать новые ответы.

My_devastation

Новый пользователь
Сообщения
9
Реакции
1
После некоторых манипуляций и удаления .exe из папки System32 добился того, что он только устанавливает файлики в папку ProgramData и не запускает сам процесс. По итогу: запускаю винду, выскакивает 3 окошка с красным крестом, после касперский предлагает удалить файлики с майнером и все, нагрузки цп не происходит

-Касперский имеется
 
Скачайте, распакуйте (в подпапку) и запустите AV block remover или с зеркала
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    2023-08-13 08:15 - 2023-08-13 08:15 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\rfxvmt.dll
    2023-08-13 08:15 - 2023-08-13 08:15 - 000000000 __SHD C:\Users\1234\AppData\Roaming\Sysfiles
    2023-08-13 08:15 - 2023-08-13 08:15 - 000000000 __SHD C:\ProgramData\princeton-produce
    2023-08-13 08:15 - 2023-08-13 08:15 - 000000000 __SHD C:\Program Files\QuickCPU
    2023-08-13 08:15 - 2023-08-13 08:15 - 000000000 __SHD C:\Program Files\NETGATE
    2023-08-13 08:15 - 2023-08-13 08:15 - 000000000 __SHD C:\Program Files (x86)\GPU Temp
    AlternateDataStreams: C:\ProgramData\TEMP:58A5270D [376]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Что сейчас с проблемой?
 
Спасибо огромное! Антивирус ни на что больше не ругается
 
Отлично! В завершение:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Понял, я на работу ушел. После 18 по мск прикреплю файл. Пишу, чтобы недопонимания не возникло (взял и пропал)
 
Исправьте по возможности и удачи
--------------------------- [ OtherUtilities ] ----------------------------
Notepad++ (64-bit x64) v.7.8.2 Внимание! Скачать обновления
Notepad++ 2.5.31 v.2.5.31 Внимание! Скачать обновления
------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.21.220.1024.0005 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
uTorrent Web v.1.3.0 Внимание! Клиент сети P2P с рекламным модулем!.
 
Огромное спасибо, сейчас займусь этим.
Хорошего вечера!
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу