Закрыто (скрытый) Майнинг вирус и возможный веб майнер, пожалуйста помогите =((

Пожалуйста, не цитируйте полностью предыдущее сообщение. Используйте форму быстрого ответа внизу.
Так не будет излишнего цитирования. Это улучшит читаемость темы (и, кстати, запрещено правилами).
Извините пожалуйста, я только, что обновил страницу, после того как отправил все логи программы AVbr и FRST, чтобы увидеть новое сообщение и увидел, что вы сказали, что нужно использовать форму быстрого ответа и нельзя цитировать и ухудшает читаемость темы и вообще запрещено. Я теперь понял, буду только использовать форму быстрого ответа, простите при всём моём уважении, не повторится.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    CHR HKU\S-1-5-21-158400786-3368911508-2095913570-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ibknafobnmndicojahlppolcaaibngjf]
    C:\Users\Санёк 777\AppData\Local\Vivaldi\User Data\Default\Extensions\ibknafobnmndicojahlppolcaaibngjf
    AlternateDataStreams: C:\WINDOWS\tracing:? [16]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3442]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk:980850BA8A [3442]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk:F20EF51E1F [3442]
    AlternateDataStreams: C:\Users\Санёк 777\Application Data:671890e017d8a4fb26004192461213ff [394]
    AlternateDataStreams: C:\Users\Санёк 777\AppData\Roaming:671890e017d8a4fb26004192461213ff [394]
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Пожалуйста, не цитируйте полностью предыдущее сообщение. Используйте форму быстрого ответа внизу.
Так не будет излишнего цитирования. Это улучшит читаемость темы (и, кстати, запрещено правилами).
Извините пожалуйста, я только, что обновил страницу, после того как отправил все логи программы AVbr и FRST, чтобы увидеть новое сообщение и увидел, что вы сказали, что нужно использовать форму быстрого ответа и нельзя цитировать и ухудшает читаемость темы и вообще запрещено. Я теперь понял, буду только использ
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    CHR HKU\S-1-5-21-158400786-3368911508-2095913570-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ibknafobnmndicojahlppolcaaibngjf]
    C:\Users\Санёк 777\AppData\Local\Vivaldi\User Data\Default\Extensions\ibknafobnmndicojahlppolcaaibngjf
    AlternateDataStreams: C:\WINDOWS\tracing:? [16]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3442]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk:980850BA8A [3442]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk:F20EF51E1F [3442]
    AlternateDataStreams: C:\Users\Санёк 777\Application Data:671890e017d8a4fb26004192461213ff [394]
    AlternateDataStreams: C:\Users\Санёк 777\AppData\Roaming:671890e017d8a4fb26004192461213ff [394]
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
Извините, что так долго, я отходил. вот
 

Вложения

Всё, буду теперь только тут писать, я просто затупил, я вчера позавчера читал 2 дня подряд про вирусы и всё остальное и что и как может быть, мозги поплавились после 2х суток чтения в интернете, я прочитал, что вы попросили не цитировать, я думал это как раз и есть оно если нажать Ответить внизу справа на ваше сообщение (а я только увидел навёл на ответить, что оно как раз и цитирует), а можно просто писать в тему в сообщения, теперь буду знать. глубочайшие извинения, я не хотел, просто сегодня туплю жестко..
 
Хорошо. Вы зачем-то дважды выполнили скрипт. Это было лишнее.

Что сейчас с проблемой?
 
Дважды скрипт выполнен из-за того, что я думал, нужно нажать на Исправить (Fix) и там вводить код, который вы написали и нажимать Подтвердить или Исправить., то поле, которое я изначально видел, я думал, там только будет писаться результат Скана, Исправления и тд., и туда ничего нельзя вписать, я по этому сразу нажал Исправить и оказывается пошел процесс и после этого пк автоматом перезапуск., и я зашел обратно после этого в программу и нажал на пустое поле и оказывается там можно писать, я ввёл код и нажал на Исправить (Fix). (1й раз пользуюсь программой, простите, не знал, что в этом поле можно и писать сразу и тогда Исправлять)
 
Последнее редактирование:
Чуть чуть позже отвечу, срочно позвонили на телефон, нужно кое-что сделать
 
Здравствуйте, я вернулся, у меня тут был треш и просто без комментариев... вышло очередное системное обновление и после него у меня синий экран смерти, а перед этим чёрный с ошибкой 0хс0000185.... за 3 дня мне удалось вернуться в систему, в ту точку сохранения, перед тем, как я устанавливал эти обновления NET framework и второе
 

Вложения

  • Screenshot_2.webp
    Screenshot_2.webp
    72.6 KB · Просмотры: 42
  • IMG_20230712_211328.webp
    IMG_20230712_211328.webp
    66.6 KB · Просмотры: 53
Сейчас всё нормально и комп перезагружается как раньше, только с одним траблом и такого быть не должно, но это я в конце уже как с майнером разобраться нужно для начала, всё же он есть, я как раз хотел вам скинуть скриншоты как отписал, что чуть позже вернусь через полчаса и вот такая ситуация была на 3 дня... целое испытание...
 

Вложения

  • Screenshot_6.webp
    Screenshot_6.webp
    14.6 KB · Просмотры: 45
1) Когда я оставляю браузер открытым с этим форумом и больше нечего, там только 4 дополнения в браузере AdBlockerUltimate, AdGuard, To Google Translate и Browsec VPN (все проверенные и надёжные, минимально грузят систему и годами пользуюсь уже) и больше ничего не открыто и нигде не запущено компьютеров грузится на 0% по всем параметрам кроме ОЗУ соответственно, 20%-30% в зависимости сколько вкладок, если с форумом этим то чёткая статичная 24% нагрузка, если без браузера и сижу на рабочем столе то 20% : Скриншот 1.png

2) У меня i3 9100F 3600МГц 4 ядра 4 потока, работает у меня в режиме Turbo-boost 4.2ГГц и я давным давно вкл. ещё как поставил в комп (Он сам регулирает частоты, которые нужны, к примеру играю в одну игра, там достачно 3.6 ГГц стандартных, а есть игры нужно 4.0ГГц ровно частота или 4.2ГГц тяжелые игры и стабильно, статично чётко работает, всё как надо. Ну и как бы не очень так и слабый камушек прям, чтобы такое было... я подозреваю, что это из-за майнера скорее всего, а может что-то ещё... хмм.. и материнская плата соответствует GigabyteZ390 D, а видеокарта вообще RTX 3060Ti на 3 вертушки от MSI и что-ВООБЩЕ, мне кажется не должно быть такого, что на скриншотах нагрузки.... я просто ошарашен от цифр...
При движении курсором повышается нагрузка резко возрастает и колебется в районе ЦП-20% и GPU-10% если постоянно водить курсором : Скриншот 2.png
При движение курсором с выделением области ЦП-35% и GPU-22%~ : Скриншот 3.png

3) Если оставить компьютер на какое-то время 30сек-1минуту или 2-5минут, я точно не засекал, можно проверить если нужно,
ОЗУ повышается нагрузка с обычных, которые были 25-30% до 40% (у меня 2 плашки по 8GB от T-Force топовые, хорошие очень с стандартными частотами 3200МГц и возможностью включить 3600МГц, как я и сделал 3года назад как собирал комп и всё чётко и красиво работает (весь комп собирал из хороших магазинов, надёжных и проверенных, которым много лет, всё железо из новых комплектующих разных производителей с гарантией, собирал комп года 3 назад~, а проц такой слабый под комп, потому, что я покупал проц временно, комп весь собрал с возможностью апгрейда чего либо и всё рассчитано и чётко работает, но с процом новым не срослось, там проблемы были, по этому и разница большая и узкое звено проц в системе, но это тут не причём, на компе вирус майнера и ппц, до него всё работало годами стабильно как часы и на тот момент была ещё 1060 6GB когда собирал комп),
ЦП Возрастает нагрузка до 50-85%~ колеблется, иногда доходит до 100% и время от времени, по разному сбрасывается до 0% нагрузка на ЦП и после этого резко 50%+ и до 80-90% постоянно колеблется,
Жесткий диск 50-85% нагрузка колеблется, зачастую держит стабильно одно число 75% 85% 80% и тд., : Скриншот 4.png/5.png (Фотографии делал с телефона ещё 12 числа, перед тем как хотел сюда отчёт написать, что с системой, если нужно по лучше и чётче, чтобы было видно, что именно нагружается, могу подождать, пока начнёт майнинг работать, ибо стоит мне что-то делать на пк, все нагрузки уходят сразу если начну курсором двигать (те нагрузки, если не двигать курсором и оставить пк в статичном положении и начинается майнинг, а стоит двинуть сразу сбрасывается на 0, чтобы я не видел ничего и не спалил за него... )

4) Все программы установленные на комп. :скриншоты 6.png/7.png
 

Вложения

  • 7.webp
    7.webp
    44 KB · Просмотры: 41
  • 6.webp
    6.webp
    102.3 KB · Просмотры: 38
  • 5.webp
    5.webp
    44.1 KB · Просмотры: 47
  • 4.webp
    4.webp
    103.4 KB · Просмотры: 38
  • 3.webp
    3.webp
    99.5 KB · Просмотры: 39
  • 2.webp
    2.webp
    79.1 KB · Просмотры: 41
  • 1.webp
    1.webp
    38.4 KB · Просмотры: 41
Предыдущее сообщение с Нагрузками на скриншотах ЦП и Жесткого диска 70-85% в среднем, ОЗУ 40%, это было 12 числа, как раз перед тем как я скачал,то системное обновление Виндовс Net_framework и Pack Language, после этого синий экран смерти и ошибка которую указал., вот я вернулся спустя 3 дня танцев с бубном в консоле и пробования разных попыток и способов сброса пароля учётной записи и тд., Остановил автоматическое обновление служб Windows. Мне крупно повезло, что была создана точка сохранения походу перед тем когда я запускал сканирование в утилите FRST или когда исправление нажимал с кодом, который вы дали и скинул Фикс лог и дальше попросили меня сказать как работает система.
Вот скриншоты в тот день делал после скана и ОЗУ 40% была цп 80% колебался всегда и жесткий диск тоже, вот сейчас после синего экрана за 3 дня я запустился к точке сохранения перед тем как походу устанавливал те системные обновления и теперь зайдя в диспетчер задач, я вижу те же значения загрузки GPU и ЦП при передвижение курсора и нагрузки с передвижением курсора с выделением области такие же как и были.
А вот если оставить диспетчер задач открытым то нагрузка в стандарте, всё по нулям а ОЗУ 18% и если ничего не вкл. и не передвигать курсором оставить в Статичном режиме рабочий стол РОВНО ЧЕРЕЗ 4 МИНУТЫ Начинается процесс, я засёк время и нагрузка поднимает к 30% ЦП и колеблется в этом диапазоне (бывает поднимается держится или колеблется и потом обратно постоянной 30% около), а Жесткие диск всегда в районе 50-55% нагрузка, бывает время от времени изредка поднимается к 80 и выше к 100% и потом обратно падает к 55% и остаётся в этом диапазоне.
Нагрузка в статичном режиме перед тем как я оставляю курсор и ничего не трогаю - Screenshot_7.png
Нагрузка когда я оставил систему ровно на 4 минуты не тронутой и чётко после 4минут (я засекал) не передвигая курсор, ни одну программу не открыв - Screenshot_5.png/8.png Пока не начну курсором водить, только нажму какую-то клавишу или мышкой начну водить, сразу ЦП и жёсткий диский на 0 сбрасывается.
 

Вложения

  • Screenshot_8.webp
    Screenshot_8.webp
    92.4 KB · Просмотры: 39
  • Screenshot_5.webp
    Screenshot_5.webp
    85.8 KB · Просмотры: 50
  • Screenshot_7.webp
    Screenshot_7.webp
    87.1 KB · Просмотры: 40
Последнее редактирование:
Кстати MSI Afterburner, теперь снова запускается с 2-го раза, он запускается с первого раза, но он появляется только с права в ярлыке (где скрытые значки возле даты времени и языка), что означает, что запустился и работает, а вот на главный экран не открывается (что должно быть), нужно 2 раза запускать, чтобы на передний экран появился. У меня такое же было перед тем как я с кодом (который вы мне написали) нажимал Исправить систему в FRST, после исправление с кодом запускался MSI Afterburner с первого раза чётка и сразу на главный экран приложение открывалось и показывало как и должно быть. Походу точка восстановления была создана перед исправление с кодом в утилите FRST и сейчас нахожусь в данной точке сохранения, перед Фиксом.
 
Значит соберите заново CollectionLog Автологером для начала.
 
Я выключил в службах виндовс автоматическое обновление программ сразу как, вчера как получил доступ к пк, потому, что как раз из-за этого обновления:
Накопительный пакет обновлений .Net Framework 3.5, 4.8 и 4.8.1 для Windows 10 Version 22H2 для х64 систем (KB5028937)
Накопительное обновления для Windows 10 Version 22H2 для систем на базе процессоров х64, 2023 07 (KB5028166)., как я подтвердил обновление и пошла перезагрузка, у меня пошел синий экран и с 12 числа в обед, как я должен был уже показать как работает система, всё... и я 3 дня танцы с бубном, еле как, с горе попалам, вчера вечером, спустя 3 дня смог зайти в систему (в ручную через консоль не получалось удалить эти обновления, всегда выдавало ошибки, что я не делал они не исправлялись и нельзя было удалить эти обновления., я решил сделать диск восстановления MSDaRT и всё скачал для этого и всё сделал правильно и при создания образа, выбивает всегда ошибку с кодом, я пробовал и искал как её исправить, в многих способах не убиралась ошибка и так и остановился на том моменте, сегодня буду пробовать ещё несколько способов устранения ошибки... чтобы на будущее было и с помощью его, можно запустить программу через командную строку и попробовать удалить обновления последние с помощью MS DaRT 10 и там есть HotFixUninstall (Удаление исправлений), благодаря которомУ, можно было попробовать найти в списке это обновление Нет фреймВорк и удалить. Но ещё есть непонятно по какой причине, не было этого обновление в списке с помощью утилиты Dism++x64 и там можно было зайти и посмотреть список всех установленных обновлений (но там все были только старые обновления , и пару штук новых с этого года прошлого месяца и прошлого года, но там не было обновлений в списке этого месяца, как раз из-за которого и синий экран был....)
Если бы не точка восстановления, нужно было делать восстановление Виндовс и удаление всех приложений и тд., и то что всё нужно мне для того. чтобы избавится от майнера, сразу бы пропало.. и вся остальное в ssd на 480GB где стоит винда.
 
Последнее редактирование:
CollectionLog, сделал
В этом сообщении я запустил утилиту без имени администратора, я забыл, простите.

Вот КоллекцияЛога (Утилиту, которую запустил от имени администратора) :
 

Вложения

Вот логи AdwCleaner, а так у меня в папке с AdwCleaner там 3 вируса или что это было. было помещено в карантин 10.07.2023. перед тем, как я создал эту тему здесь на форуме., и ещё 5 вирусов в 24.03.2020. в логах в текст. документах там расписано всё, что нашло и как называется
 

Вложения

  • Logs.zip
    Logs.zip
    4.2 KB · Просмотры: 2
Последним скриншотом что хотели сказать? Вас смутили \??\ ???
 
Назад
Сверху Снизу