Решена Майнер блокирует работу антивируса

Статус
В этой теме нельзя размещать новые ответы.

ch3ks1

Новый пользователь
Сообщения
6
Реакции
0
Словил майнер на комп, не давал запустить антивирусники, выключал ваш форум на постоянной основе, не давал качать различные программы на подобии логгеров и тд и тп, после консультации с модером в лс, что то поудалял, что то вроде стало получше, дальше сказал обратиться к специалистам посмотреть окончательно логи, буду благодарен
 

Вложения

  • CollectionLog-2022.10.05-13.38.zip
    87.7 KB · Просмотры: 7
Здравствуйте!

Ещё раз запустите AVbr, дождитесь окончания его работы и перезагрузки системы.
После перезагрузки очередной отчёт AV_block_remove_дата-время.log прикрепите.

Деинсталлируйте:
Avast Driver Updater
Avast Update Helper
Кнопка "Яндекс" на панели задач

Далее:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Вроде всё что нужно.
 

Вложения

  • FRST.txt
    45.4 KB · Просмотры: 3
  • Addition.txt
    35.2 KB · Просмотры: 3
  • AV_block_remove_2022.10.06-11.07.log
    8.6 KB · Просмотры: 1
Отчёт Addition.txt получился неполный, почему-то.
Перезагрузите компьютер и переделайте, пожалуйста.
 
вот
 

Вложения

  • Addition.txt
    69.1 KB · Просмотры: 3
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3442]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk:BE32D07BC5 [3442]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk:F20EF51E1F [3442]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk:F208FC6732 [3442]
    FirewallRules: [{44B87F54-1526-4F0D-9C16-EAFA162AA2D7}] => (Allow) LPort=26789
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Вот
 

Вложения

  • Fixlog.txt
    3.4 KB · Просмотры: 3
Хорошо. Что сейчас из проблем осталось?
 
Ну, вроде уже ничего, антивирусник начал открываться, на сайты заходит, фпс поднялся в играх :) Спасибо за помощь
 
Вот и хорошо. Проделайте завершающие шаги:

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
и вот
 

Вложения

  • SecurityCheck.txt
    6.9 KB · Просмотры: 4
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу