0 / 0 / 0
Регистрация: 19.08.2021
Сообщений: 21
|
|
1 | |
Поймал вирус-майнер "RobotDemo.exe"19.08.2021, 09:42. Показов 5430. Ответов 19
Метки нет (Все метки)
Здравствуйте. Так вышло, что я поймал вирус-майнер "RobotDemo.exe". Антивирус Dr.Web распознал его как Troja.BtcMine.3571. В интернете я не нашёл об этом информации, но антивирус сразу же помещает данный .exe-файл в карантин. При удалении папки RobotDemo.exe, находящейся по адресу "C:\ProgramData\RobotDemo", и последующей перезагрузке папка и сам .exe-файл восстанавливаются (антивирус всё так же помещает его в карантин). В автозагрузке, насколько я смог во всём разобраться, нет ничего стороннего. Сканирование антивирусом так же не выявляет какие-либо угрозы. Лог вроде бы прикрепил.
0
|
19.08.2021, 09:42 | |
Ответы с готовыми решениями:
19
Поймал вирус майнер RobotDemo.exe Поймал вирус(возможно майнер) RobotDemo.exe Поймал скрытый майнер RobotDemo fc.exe Поймал скрытый майнер RobotDemo fc.exe |
0 / 0 / 0
Регистрация: 19.08.2021
Сообщений: 21
|
|
19.08.2021, 09:53 [ТС] | 2 |
Не уверен, что отключил антивирус при первом логировании, поэтому прикрепляю новый лог со 100% отключенным антивирусом.
0
|
0 / 0 / 0
Регистрация: 19.08.2021
Сообщений: 21
|
|
19.08.2021, 09:56 [ТС] | 3 |
Также не знаю, связано ли это с вирусом, но у меня не загружается (изредка может прогрузиться без самого оформления сайта) сайт Dr.Web (другие антивирусные сайты загружаются), и не выполняется обновление вирусных баз Dr.Web (Код ошибки: 9 - Возможно, отсуствует интернет-соединение или неправильно заданы настройки прокси-сервера.
0
|
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,187
|
|
19.08.2021, 09:57 | 4 |
Сообщение было отмечено kotstalker как решение
Решение
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя kotstalker. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 19.08.2021
Сообщений: 21
|
|
19.08.2021, 10:08 [ТС] | 5 |
Выполнил. Также я заметил, что при отсутствии доступа к интернету файл RobotDemo.exe не появляется, но, как только я включил интернет, файл опять появился (Dr.Web сразу удалил его).
0
|
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,187
|
|
19.08.2021, 10:19 | 6 |
Сообщение было отмечено kotstalker как решение
Решение
Выполните первый пункт ещё раз, скрипт дополнен.
Затем после перезагрузки: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 19.08.2021
Сообщений: 21
|
|
19.08.2021, 10:31 [ТС] | 7 |
Выполнил скрипт и произвёл сканирование.
0
|
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,187
|
|
19.08.2021, 10:59 | 8 |
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
В перечне установленных программ появится скрытая ранее
1
|
0 / 0 / 0
Регистрация: 19.08.2021
Сообщений: 21
|
|
19.08.2021, 11:20 [ТС] | 9 |
Удалил Social Media Ad Blocker 1.0.0.0 с помощью уже имеющегося деинсталлятора Revo Uninstaller, надеюсь, что принципиальной разницы в этом нет. Лог прикрепил
0
|
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,187
|
|
19.08.2021, 11:47 | 10 |
Удалите старые и соберите новые логи FRST.txt и Addition.txt для контроля.
0
|
0 / 0 / 0
Регистрация: 19.08.2021
Сообщений: 21
|
|
19.08.2021, 11:53 [ТС] | 11 |
Готово.
0
|
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,187
|
|
19.08.2021, 12:20 | 12 |
В логах порядок. Как внешне?
0
|
0 / 0 / 0
Регистрация: 19.08.2021
Сообщений: 21
|
|
19.08.2021, 12:23 [ТС] | 13 |
После последней перезагрузки ПК перестало появляться уведомление об угрозе от Dr.Web, папка RobotDemo также перестала появляться, сайт Dr.Web начал прогружаться, получилось обновить вирусные базы.
Из любопытства решил посмотреть Fixlog, увидел там, что папка RobotDemo была перемещена в карантин. Какие-то дальнейшие действия нужно предпринимать?
0
|
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,187
|
|
19.08.2021, 12:26 | 14 |
Да, завершающие:
1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2.
0
|
0 / 0 / 0
Регистрация: 19.08.2021
Сообщений: 21
|
|
19.08.2021, 12:34 [ТС] | 15 |
1. Выполнил. AutoLogger так же удалил.
2. Провёл сканирование, лог прикрепил.
0
|
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,187
|
|
19.08.2021, 12:50 | 16 |
--------------------------- [ OtherUtilities ] ----------------------------
Notepad++ (64-bit x64) v.7.8.1 Внимание! Скачать обновления Node.js v.14.16.0 Внимание! Скачать обновления ^Если Вам нужна LTS версия, проверьте обновления на странице скачивания вручную.^ Python 3.9.2 (64-bit) v.3.9.2150.0 Внимание! Скачать обновления ------------------------------ [ ArchAndFM ] ------------------------------ Архиватор WinRAR Данная версия программы больше не поддерживается разработчиком.. Удалите старую версию, скачайте и установите новую. ------------------------------- [ Imaging ] ------------------------------- paint.net v.4.2.14 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.5.5.46038 Внимание! Клиент сети P2P с рекламным модулем!. -------------------------------- [ Media ] -------------------------------- VLC media player v.3.0.6 Внимание! Скачать обновления --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 32 PPAPI v.32.0.0.371 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее. Adobe Acrobat DC v.21.005.20054 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ ------------------------------- [ Browser ] ------------------------------- Mozilla Firefox 89.0.2 (x86 ru) v.89.0.2 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ Opera GX Stable 77.0.4054.275 v.77.0.4054.275 Внимание! Скачать обновления ^Проверьте обновления через меню О программе!^ Mozilla Firefox 70.0.1 (x86 ru) v.70.0.1 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ Opera Stable 77.0.4054.277 v.77.0.4054.277 Внимание! Скачать обновления ^Проверьте обновления через меню О программе!^ ---------------------------- [ UnwantedApps ] ----------------------------- Unity Web Player (x64) (All users) v.4.6.6f2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Читайте Рекомендации после удаления вредоносного ПО
1
|
0 / 0 / 0
Регистрация: 19.08.2021
Сообщений: 21
|
|
19.08.2021, 13:56 [ТС] | 17 |
Всё, что можно, обновил, ненужное поудалял, остались нетронутыми из перечисленного только "µTorrent v.3.5.5.46038" и "Adobe Acrobat DC v.21.005.20054" (это приложение у меня пиратское, нужно ли его так обязательно удалять?).
С рекомендациями ознакомился.
0
|
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,187
|
|
19.08.2021, 14:01 | 18 |
Сообщение было отмечено kotstalker как решение
Решение
Удачи!
1
|
0 / 0 / 0
Регистрация: 19.08.2021
Сообщений: 21
|
|
19.08.2021, 14:03 [ТС] | 19 |
Спасибо! Компьютер теперь в полной безопасности???
0
|
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,187
|
|
19.08.2021, 14:35 | 20 |
С установленным антивирусом и при соблюдении рекомендаций - да.
0
|
19.08.2021, 14:35 | |
19.08.2021, 14:35 | |
Помогаю со студенческими работами здесь
20
Поймал вирус RobotDemo.exe Поймал вирус RobotDemo.exe Не могу избавится Вирус-майнер Robotdemo.exe Вирус майнер RobotDemo.exe RobotDemo.exe поймал данный вирус, не могу вылечить Словил вирус-майнер RobotDemo (fc.exe) Самовосстанавливающийся вирус-майнер RobotDemo.exe Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |