Решена Избавление от майнера

Статус
В этой теме нельзя размещать новые ответы.

Droggy

Новый пользователь
Сообщения
6
Реакции
1
Доброго времени суток!
Обнаружил вчера проблемы:
  • отсутствии доступа к gpedit.msc
  • ограничения по типу: "Операция отменена из-за ограничений, действующих на этом компьютере..."
  • закрытии браузера при попытке скачать антивирус
Выяснил, что подхватил майнер и выполнил инструкции по работе с AV block.
Прошу помощи в дальнейших действиях.
Логи прилагаю.
 

Вложения

  • AV_block_remove_2022.08.10-00.58.log
    7.1 KB · Просмотры: 2
  • AV_block_remove_2022.08.10-01.04.log
    4.9 KB · Просмотры: 3
  • CollectionLog-2022.08.10-01.20.zip
    105.9 KB · Просмотры: 5

Sandor

Команда форума
Администратор
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
10,111
Реакции
2,886
Здравствуйте!

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Droggy

Новый пользователь
Сообщения
6
Реакции
1
Готово.
 

Вложения

  • Addition.txt
    89.5 KB · Просмотры: 3
  • FRST.txt
    73.9 KB · Просмотры: 3

Sandor

Команда форума
Администратор
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
10,111
Реакции
2,886
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    Task: {1B70BAA7-2D24-4634-B8F8-5FDD7F01319C} - \AVAST Software\Gaming mode Task Scheduler recovery -> Нет файла <==== ВНИМАНИЕ
    Task: {3BFD99E5-C243-487F-A8DE-6C43597A1FF2} - \Microsoft\Windows\WindowsBackup\OnlogonCheck -> Нет файла <==== ВНИМАНИЕ
    Task: {6AE346EB-F622-4427-ACB8-0D7812DB6A5C} - \Microsoft\Windows\WindowsBackup\TaskCheck -> Нет файла <==== ВНИМАНИЕ
    Task: {AE44826D-EED6-433A-A040-34AF77E67BFE} - System32\Tasks\AppdaterUpdater => C:\Users\Снежана\AppData\Local\Appdater\Updater\4882f5f1f1\Updater.exe /check_updates (Нет файла)
    Task: {B78A8C69-B8A3-4E52-A100-C1ED861E3719} - \Microsoft\Windows\WindowsBackup\RealtekCheck -> Нет файла <==== ВНИМАНИЕ
    Task: {EF103182-23D5-4692-B9FC-1339F522840E} - \Microsoft\Windows\WindowsBackup\WinlogonCheck -> Нет файла <==== ВНИМАНИЕ
    C:\Users\Снежана\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldgpjdiadomhinpimgchmeembbgojnjk
    CHR HKU\S-1-5-21-566309679-111206319-3179079533-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

Droggy

Новый пользователь
Сообщения
6
Реакции
1
Выполнил.
 

Вложения

  • Fixlog.txt
    5.8 KB · Просмотры: 3

Sandor

Команда форума
Администратор
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
10,111
Реакции
2,886
Какие-то ещё проблемы системы беспокоят?
 

Droggy

Новый пользователь
Сообщения
6
Реакции
1
Нет. Всё работает исправно.
Благодарю за помощь!:Good:
 

Sandor

Команда форума
Администратор
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
10,111
Реакции
2,886
Хорошо, в завершение и на будущее:

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 

Droggy

Новый пользователь
Сообщения
6
Реакции
1
Прикрепил.
 

Вложения

  • SecurityCheck.txt
    11.6 KB · Просмотры: 4

Sandor

Команда форума
Администратор
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
10,111
Реакции
2,886
------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office Professional Plus 2019 - ru-ru v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Microsoft Office Professional Plus 2019 - ru-ru.proof v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Python 3.10.5 (64-bit) v.3.10.5150.0 Внимание! Скачать обновления
TeamViewer v.15.11.2 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 20.02 alpha v.20.02 alpha Данная версия программы больше не поддерживается разработчиком.. Удалите старую версию, скачайте и установите новую.
-------------------------- [ IMAndCollaborate ] ---------------------------
Skype, версия 8.73 v.8.73 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
uTorrent v.3.5.3.44358 v.3.5.3.44358 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
K-Lite Codec Pack 13.8.2 Basic v.13.8.2 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
CCleaner v.6.02 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.


По возможности исправьте перечисленное.
Читайте Рекомендации после удаления вредоносного ПО
 

Droggy

Новый пользователь
Сообщения
6
Реакции
1
Понял, благодарю!
Тему можно закрывать.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу