Решена Словил tool btc mine 2665, нужна помощь.

Статус
В этой теме нельзя размещать новые ответы.

BlooDnoy

Новый пользователь
Сообщения
7
Реакции
1
Уже прошелся AVbr и пытался FRST (сайты больше не блокирует), но понял что для составления фикс листа нужна помощь специалиста. Помогите пожалуйста )
 
вот, если что еще раз сделаю, а то это уже вчерашний... Хотя комп не подает признаков заражения.
 

Вложения

Повторно делать лог AVbr не нужно.
Нужно:
Мэн, я был в панике, комп гудит, браузер закрывает. увидел что кому-то помогло и скорее делать, а не правила читать.
Все, c FRST помощи не получу?
 
После работы AVbr уже паника должна была уйти.


Этих логов от вас я тоже пока не вижу.
Ушла паника, так и есть.
А логи вы не попросили, как в других случаях на форуме. Сейчас прикреплю.
 

Вложения

1. Не нужно полностью цитировать предыдущее сообщение. Пишите в нижнем поле быстрого ответа.
2. В других случаях тема начинается со стандартных логов, которых зачастую достаточно.
3.
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-3844703074-2674992395-16270179-1001\...\MountPoints2: {157d2198-3231-11ec-a57d-20106a300a77} - "G:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-3844703074-2674992395-16270179-1001\...\MountPoints2: {157d2274-3231-11ec-a57d-20106a300a77} - "G:\HiSuiteDownLoader.exe"
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Task: {1EF3664D-9480-4A78-9815-F389747E1737} - System32\Tasks\Microsoft\Windows\WindowsBackup\TaskCheck => C:\Programdata\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
    Task: {567C5EEF-5216-4F58-B2BD-73FC6BFDB89A} - System32\Tasks\Microsoft\Windows\WindowsBackup\OnlogonCheck => C:\Programdata\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
    Task: {B9871B96-DBB8-4EAD-A370-641270420F54} - System32\Tasks\Microsoft\Windows\WindowsBackup\RealtekCheck => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
    Task: {C3AEEA36-7FD9-46D7-BCF2-E59A04D7C80D} - System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

4. Установите недостающие драйверы:
==================== Неисправное Устройство в Менеджере Устройств ============

Name: Стандартная клавиатура PS/2
Name: Мышь Microsoft PS/2
 
Хорошо. Если проблема решена, в завершение:

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office Professional Plus 2019 - ru-ru v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Microsoft Office Professional Plus 2019 - ru-ru.proof v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
TeamViewer v.15.27.3 Внимание! Скачать обновления
------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.22.111.0522.0002 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 20.00 alpha (x64) v.20.00 alpha Данная версия программы больше не поддерживается разработчиком.. Удалите старую версию, скачайте и установите новую.
WinRAR archiver Данная версия программы больше не поддерживается разработчиком.. Удалите старую версию, скачайте и установите новую.
-------------------------- [ IMAndCollaborate ] ---------------------------
Zoom v.5.7.3 (745) Внимание! Скачать обновления
Viber v.15.2.0.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46514 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.12 Внимание! Скачать обновления
K-Lite Codec Pack 16.1.0 Standard v.16.1.0 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Opera Stable 88.0.4412.53 v.88.0.4412.53 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Yandex v.22.7.5.1027 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

Учтите и по возможности исправьте перечисленное.

Читайте Рекомендации после удаления вредоносного ПО
 
Спасибо! Не верится в существование таких бескорыстных ресурсов в наше время.
Вот вижу, благодарю и не верится )))
Сил вам и вдохновения! )
 
Удачи и будьте здоровы!
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу