Решена Tool.Btc.Mine2660

  • Автор темы Автор темы ty.
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

ty.

Новый пользователь
Сообщения
10
Реакции
1
Обнаружился Tool.Btc.Mine2660. Компьютер тормозит, зависает, несколько раз выкидывало из браузера. Логи прикрепить не получается, автологгер после internet explorer закрывается
 
Последнее редактирование:
Здравствуйте!

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите CollectionLog Автологером.
 
  • Like
Реакции: akok
Запустился переименованный файл, но отчёта нет. Появилась только папка AV_block_remover с файлами delminer и taskhostw
 
Последнее редактирование:
Запустите в безопасном режиме с поддержкой сети.
 
В хостс и статитические маршруты сами прописывали?
 
Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное и устаревшее ПО:
Adobe Flash Player 32 ActiveX & Plugins 64-bit
Adobe Shockwave Player 12.3
MediaGet
Unchecky v1.2
Unity Web Player (x64) (All users)
Кнопка "Яндекс" на панели задач
Яндекс.Бар 5.0 для Internet Explorer

Далее:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 
1.
  • Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • Убедитесь, что закрыты все браузеры.
  • В меню Информационная панель нажмите Запустить проверку.
  • По окончании нажмите кнопку Карантин (во вкладке "Предустановленное ПО" ничего отмечать галочками не нужно) и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления возможно понадобится перезагрузка компьютера!!!

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    Task: {16B24ED3-B1BA-45BC-8479-A6C78068D401} - System32\Tasks\Microsoft\Windows\WindowsBackup\TaskCheck => C:\Programdata\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
    Task: {2681631E-9FC9-4D62-B34D-3AC030C5F850} - System32\Tasks\{08D1A67E-3119-4693-B6AA-D9607B95EB7E} => C:\Users\Admin\Downloads\cureit.exe (Нет файла)
    Task: {281B9F8D-624C-4F65-B26E-21C2DACBB940} - System32\Tasks\{675679A7-55BC-466D-B7F1-2EA0D02C4C01} => C:\Users\Admin\Downloads\MBSetup.exe (Нет файла)
    Task: {29C6485D-4CE7-4E25-983B-95B577C7E6DD} - System32\Tasks\{4FECBCD1-1D51-4AC9-A57A-807146E9713E} => C:\Users\Admin\Downloads\MBSetup.exe (Нет файла)
    Task: {5670703D-1B2D-4503-8246-900EFC39B5B4} - System32\Tasks\{C9286FA4-02C3-486C-94F6-C10DCD556DFF} => C:\Users\Admin\Downloads\MBSetup.exe (Нет файла)
    Task: {75C78FC1-B61B-462C-84B4-C1E27FDE6C98} - System32\Tasks\{D092D38C-E5B6-44D1-B7C3-FA737E7614C4} => C:\Users\Admin\Downloads\MBSetup.exe (Нет файла)
    Task: {765B2C51-2158-4D89-88E0-FAEF946C8111} - System32\Tasks\{6B7DBEDE-338B-46B3-8C02-8FA4B786252A} => C:\Users\Admin\Downloads\MBSetup.exe (Нет файла)
    Task: {7D25A132-B609-4AAA-97D1-F81CB900F073} - System32\Tasks\{AAC6CE78-FE54-46AA-9827-54527E6999D7} => C:\Users\Admin\Downloads\cureit.exe (Нет файла)
    Task: {7FD0045C-8301-4800-A71E-589AC326074B} - System32\Tasks\Microsoft\Windows\WindowsBackup\RealtekCheck => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
    Task: {8C83FD81-A904-421F-BD2A-203313EA9917} - System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
    Task: {9F4BCFD8-0170-42F5-9868-FFEB84388634} - System32\Tasks\{326FA2C0-3E97-4050-84F6-EDF0930CE787} => C:\Users\Admin\Downloads\MBSetup.exe (Нет файла)
    Task: {AC102EC7-85DF-4807-B45B-70237D0EE99D} - System32\Tasks\{C4D68113-AE73-4A5C-955C-5586790DF8AF} => C:\Users\Admin\Downloads\MBSetup.exe (Нет файла)
    Task: {F146AE8A-957B-499B-B660-FA4B47338646} - System32\Tasks\Microsoft\Windows\WindowsBackup\OnlogonCheck => C:\Programdata\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
    Task: {F81B2BCB-F3F8-48BE-9EB2-A8D47C0AFFD4} - System32\Tasks\{131F129A-861D-4941-BE53-709B73F5E653} => C:\Users\Admin\Downloads\MBSetup.exe (Нет файла)
    swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
    WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
    WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
    Hosts:
    FirewallRules: [{37F78AA0-748E-46DB-AF5C-4E0F9CBBFE52}] => (Allow) F:\Дрпак17\DriverPack\bin\tools\aria2c.exe => Нет файла
    FirewallRules: [{7237B4E5-36B2-42FA-915C-E5B834995123}] => (Allow) C:\Users\Admin\AppData\Local\MediaGet2\mediaget.exe => Нет файла
    FirewallRules: [{86F75932-3A6B-43F3-BE78-5F0313E9BE51}] => (Allow) C:\Users\Admin\AppData\Local\MediaGet2\mediaget.exe => Нет файла
    FirewallRules: [{C301C0A5-ED85-4622-8108-8E8BFE60611D}] => (Allow) C:\Users\Admin\MediaGet2\mediaget.exe => Нет файла
    FirewallRules: [{438C871B-A490-42AA-84CE-D4A78F599280}] => (Allow) C:\Users\Admin\MediaGet2\mediaget.exe => Нет файла
    FirewallRules: [{71E490FD-2510-4233-AF75-51BCCC628F98}] => (Allow) C:\Users\Admin\MediaGet2\QtWebEngineProcess.exe => Нет файла
    FirewallRules: [{A1395585-4D27-4D3E-8B41-F94BA52D8D73}] => (Allow) C:\Users\Admin\MediaGet2\QtWebEngineProcess.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Последнее редактирование модератором:
Проблема решена?
 
Да, решена, спасибо большое!
 
Хорошо. Проделайте завершающие шаги:

1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз
Internet Explorer 11.0.9600.18665 Внимание! Скачать обновления
^Используйте Средство устранения неполадок при проблемах установки^
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
Дата установки обновлений: 2018-02-12 05:53:29
------------------------------- [ HotFix ] --------------------------------
HotFix KB3125574 Внимание! Скачать обновления
HotFix KB4499175 Внимание! Скачать обновления
HotFix KB4474419 Внимание! Скачать обновления
HotFix KB4565354 Внимание! Скачать обновления
HotFix KB4490628 Внимание! Скачать обновления
HotFix KB4539602 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft .NET Framework 4.7.1 v.4.7.02558 Внимание! Скачать обновления
Microsoft Office стандартный 2010 v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office Standard 2010 v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.50 v.5.50 Внимание! Скачать обновления
WinRAR 5.61 (32-разрядная) v.5.61.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46348 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 162 v.8.0.1620.12 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u341-windows-i586.exe - Windows Offline)^
-------------------------------- [ Media ] --------------------------------
AIMP v.v4.50.2058, 27.12.2017 Внимание! Скачать обновления
K-Lite Mega Codec Pack 11.8.5 v.11.8.5 Внимание! Скачать обновления
Windows Media Player Firefox Plugin v.1.0.0.8 Данная программа больше не поддерживается разработчиком.
--------------------------- [ AdobeProduction ] ---------------------------
swMSM v.12.0.0.1 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
Adobe Reader XI (11.0.16) - Russian v.11.0.16 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
------------------------------- [ Browser ] -------------------------------
Yandex v.19.9.3.314 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
---------------------------- [ UnwantedApps ] -----------------------------
CCleaner v.5.46 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
Unity Web Player v.5.3.6f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Glary Utilities PRO 5.92 v.5.92.0.114 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.

По возможности исправляйте указанное. Если продолжите использовать семерку, обязательно ставьте перечисленные хотфиксы.

Читайте Рекомендации после удаления вредоносного ПО
 
Чуть не забыл )

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код:
begin
 ExecuteRepair(20);
RebootWindows(false);
end.

Компьютер перезагрузится.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу