Решена Появился майнер с новой учётной записью Jhon

  • Автор темы Автор темы Vlad
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Vlad

Новый пользователь
Сообщения
26
Реакции
0
Здравствуйте, сильно упала работоспособность моего ПК, после просмотренных видео на Ютубе, понял, что у меня майнер. Нет доступа к hosts, диспетчер задач закрывается через 4 сек, нагрузка на ЦП 100%. Все сайты и видео с антивирусами сразу же закрываются. И появилась новая учётная запись со своим паролем под именем Jhon.
 
Последнее редактирование:
Здравствуйте!

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем.

Если и так не сработает, запускайте из безопасного режима с поддержкой сети.

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 
Тут ситуация, через безопасный режим с сетью не могу пользоваться AV, просто в безопасном режиме отчёты я скинул. В обычном режиме автологгер закрывается после открытия браузера. Логи не даёт собрать
 
В отчёте hijeck увидел, что майнер закрыл доступ и к вашему AV
 
Подразумеваете AVbr? Переименовать файл AVbr.exe во что-то другое пробовали?
Попробовал и через безопасный режим и в обычном. Только в hijeck отчёте показало список запрещенных вирусом приложений, включая AVbr
 
Что-то вы делаете не то. Переименовать можно в любом режиме AVbr.exe -> AV123.exe
А запускать - в безопасном с поддержкой сети.
 
Получилось, оно мне предлагает удалить пользователя JHON
 
Соглашайтесь. И на сброс файла Hosts тоже соглашайтесь.
 
а новый не могу сделать, теперь у меня не открывается AVbr пишет про вредоносность, но антивируса у меня нет
 

Вложения

И удаляется приложение АVbr c архива
 
пишет про вредоносность
Кто пишет, Защитник? Если да, временно его отключите.
И напоминаю, запускать нужно Autologger, чтобы в итоге получить новый архив CollectionLog (такой, как вы делали в самом начале).
 
Кто пишет, Защитник? Если да, временно его отключите.
И напоминаю, запускать нужно Autologger, чтобы в итоге получить новый архив CollectionLog (такой, как вы делали в самом начале).
ну вот, антивирусника нет, защитник виндовс отключен, но и значения я менять не могу, как будто я не админ. хотя проверил через учетные записи - админ только я с правами. оно просто не дает мне теперь открыть приложение
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу