Закрыто Помогите в удалении Майнеров и других вирусов!! 🙏

Статус
В этой теме нельзя размещать новые ответы.

lucky525

Новый пользователь
Сообщения
9
Реакции
0
В общем скачал я gta4 by xattab установил, на компе не было антивируса кроме дефендера, ну того я потушил чтобы не мешал, спустя 20 минут начались дикие фризы, не предал значение, на следующий день решил глянуть в чем проблема, мб драйвера слетели, переустановил на видеокарте, безрезультатно фризы-просад фпс.
Думаю открою процессы и температуру в покое занято было 80% системы и температуры видеокарты 80 градусов. Ошалел сходу побежал качать антивирус, скачивание было ещё той запарой, блок сайтов, блок открытия программы из-за отказанного в доступе прав, думаю приплыл. Получилось поставить антивирус, но профита не дал. Пытался поставить hitman pro не удалось.
Скачал Dr.web cureit. Раза с 10.
Он нашёл много интересных угроз среди которых Bat.hosts.187
Tool.BtcMine2665 2 штуки из разных мест
Trojan.Muldrop самое странное он их не удалять а в действии пишет переместить. Ещё нашёл два процесса ghost.exe в диспетчере пытался их отключить, раза с 5 получилось.
Один процесс realtekHd тоже появился новый. В итоге не знаю что делать.
adwcleaner тоже нашёл сюрпризы которые не видел веб
Помогите пожалуйста 🙏
 
4D1C6FAA-8FC8-4926-A6BF-3E4A04F668A8.jpeg
 
Пк отключил от интернета сделал проверки все, нагрузка упала, но я не уверен что все вылечил. Антивирус больше ничего не видит. Клинер тоже, но веб снова находит.
 
Пк отключил от интернета сделал проверки все, нагрузка упала, но я не уверен что все вылечил. Антивирус больше ничего не видит. Клинер тоже, но веб снова находит.
Web нашёл много файлов отметил их на удаление. Запустил повторную проверку больше не находит, пк не перезапускал, отчеты проверок сохранил.
 
Скачайте, распакуйте и запустите (от имени администратора) AV block remover.
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла

После готовьте обычные логи
 
вот файлы согласно инструкции.
 

Вложения

  • delminer.txt
    27.9 KB · Просмотры: 4
  • AV_block_remove_2022.08.15-23.36.log
    4 KB · Просмотры: 6
  • quarantine.zip
    22 байт · Просмотры: 5
Хорошо, теперь
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
сразу сознаюсь, что сносил винду. до этого делал проверку адвклинером вот его записи.
 

Вложения

  • Addition.txt
    19.2 KB · Просмотры: 4
  • FRST.txt
    44.1 KB · Просмотры: 5
  • AdwCleaner[C00].txt
    2.7 KB · Просмотры: 4
Это когда я умудрился запросить лог ADW? Что с проблемой?
 
Это когда я умудрился запросить лог ADW? Что с проблемой?
Это по своей инициативе, комп фризит переодически, даже при малейших нагрузках, раньше такого не было, хотелось бы до конца понять убрал его или нет.
Из положительного наблюдается что температура в режиме ожидания упала с 80 до 40/45. RTX580
 
плюс долгая загрузка после старта. хотя особо ничего не гружу.
 
Никаких признаков майнера нет даже в начальных логах.
 
И что из этого следует? С этим майнером лог AV_block_remove.log выглядит совсем иначе.

Тем более сами пишете
сразу сознаюсь, что сносил винду
Что прозрачно намекает, что сбор логов, в т.ч. и Farbar, был уже после
 
Здравствуйте!

Ввиду отсутствия активности в течение последних 10 дней, предположу, что наша помощь больше не нужна. Поэтому тема закрывается.
Если Вам по-прежнему нужна помощь, отправьте личное сообщение одному из модераторов и укажите ссылку на эту тему.

Спасибо за использование нашего форума и удачи!
 
  • Like
Реакции: akok
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу