Закрыто Майнер John Tool.BtcMine.2711 ошибка realtek

bananokos

Новый пользователь
Сообщения
3
Реакции
0
Поймал майнер в торренте, смог скачать Avbr, сначала в безопасном режиме, затем в обычном. При открытии диспетчера задач на видеокарте остался пик в 60%, возможно что-то еще осталось, помогите.
 

Вложения

  • CollectionLog-2023.05.04-13.47.zip
    110.8 KB · Просмотры: 2
Вот для обоих режимов
 

Вложения

  • AV_block_remove_2023.05.04-13.23.log
    7.9 KB · Просмотры: 1
  • AV_block_remove_2023.05.04-13.25.log
    5.3 KB · Просмотры: 1
"Пофиксите" в HijackThis только следующие строки:
Код:
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 4
O7 - Policy: HKLM\Software\Policies\Microsoft\Windows Defender: [DisableAntiVirus] = 1
O22 - Tasks: \Microsoft\Windows\WindowsBackup\MicrosoftCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\OnlogonCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\SystemSupport - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\WinlogonCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
O22 - Tasks: \Microsoft\WindowsUpdate\DataBase - C:\Windows\SysWOW64\unsecapp.exe (file missing)
Перезагрузите компьютер.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
  • Like
Реакции: akok
Готово
 

Вложения

  • Addition.txt
    89.2 KB · Просмотры: 1
  • FRST.txt
    48.4 KB · Просмотры: 1
Деинсталлируйте нежелательное ПО:
Bonjour
Кнопка "Яндекс" на панели задач

Далее:

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-3201739613-1509003306-2048198109-1001\...\MountPoints2: {315a60d7-ea3a-11ed-adc2-d880833a343e} - "D:\setup.exe"
    HKU\S-1-5-21-3201739613-1509003306-2048198109-1001\...\MountPoints2: {315a60e9-ea3a-11ed-adc2-d880833a343e} - "D:\setup.exe"
    2023-05-04 09:39 - 2023-05-04 09:39 - 000000000 __SHD C:\Users\oreho\Downloads\AV_block_remover
    2023-05-04 09:39 - 2023-05-04 09:39 - 000000000 __SHD C:\Users\oreho\Desktop\AV_block_remover
    2023-05-04 09:39 - 2023-05-04 09:39 - 000000000 __SHD C:\Program Files\HitmanPro
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Здравствуйте!

Ввиду отсутствия активности в течение последних 10 дней, предположу, что наша помощь больше не нужна. Поэтому тема закрывается.
Если Вам по-прежнему нужна помощь, отправьте личное сообщение одному из модераторов и укажите ссылку на эту тему.

Спасибо за использование нашего форума и удачи!
 
Назад
Сверху Снизу