6 / 6 / 2
Регистрация: 06.01.2015
Сообщений: 180
1

CoinMiner

10.11.2015, 00:04. Показов 3480. Ответов 5
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте! Возникла следующая проблема: подцепил непонятно-как вирус CoinMiner, хотя в последнее время никаких ПО не качал, на левых сайтах не лазил(не имею представление через что он проник). У меня стоит Windows 8.1 и кроме стандартного защитника виндовс никаких антивирусов нету. С недавних пор при запуске практически любого приложения защитник виндовс сообщает о том, что заблокировал вирус. И так при каждом запуске практически всех программ он выводит сообщение о блокировке вируса, сама программа конечно запускается, но параллельно с ней пытается запуститься вирус. В журнале блокировок защитника пишет о неком CoinMiner. Включил в защитнике полную проверку, проверка ничего не выявила, при запуске программ защитник выдает все те же сообщение о блокировке. Прошу вашей помощи!
Вложения
Тип файла: zip CollectionLog-2015.11.09-23.02.zip (119.2 Кб, 3 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
10.11.2015, 00:04
Ответы с готовыми решениями:

CoinMiner
Подцепил вирус CoinMiner. Антивирус при его обнаружении старается удалить, но не...

JS CoinMiner AV
Доброго времени суток. Поймал на компьютере эту заразу (JS CoinMiner AV). При открытии почти любой...

Подцепил CoinMiner
Подцепил как-то вирус CoinMiner, хотя в последнее время ничего лишнего не качал. Windows 8.1....

Win64/CoinMiner.EP + пропал ESET NOD32
Доброго времени суток, Выскочило предупреждение от ESET NOD32, что найден Win64/CoinMiner.EP,...

5
Вирусоборец
21983 / 15763 / 3046
Регистрация: 08.10.2012
Сообщений: 64,076
10.11.2015, 22:36 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Apparat_UA. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\Max\AppData\Roaming\Guitar Pro 6\Reversed\steam.exe', '');
     QuarantineFile('C:\Users\Max\AppData\Local\Temp\svchost.exe', '');
     QuarantineFile('C:\Users\Max\appdata\local\temp\onion.exe', '');
     QuarantineFile('C:\Windows\system32\msys1.dll','');
     ExecuteFile('schtasks.exe', '/delete /TN "Steam-S-1-8-22-9865GUI" /F', 0, 15000, true);
     DeleteFile('C:\Windows\system32\msys1.dll','32');
     DeleteFile('C:\Users\Max\AppData\Roaming\Guitar Pro 6\Reversed\steam.exe', '32');
     DeleteFile('C:\Users\Max\AppData\Local\Temp\svchost.exe', '32');
     DeleteFile('C:\Users\Max\appdata\local\temp\onion.exe', '32');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!



  3. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
1
6 / 6 / 2
Регистрация: 06.01.2015
Сообщений: 180
10.11.2015, 23:40  [ТС] 3
1. Скрипт выполнил
2. Файл отправил
3. Новые логи прикрепил
Вложения
Тип файла: zip CollectionLog-2015.11.10-22.36.zip (116.3 Кб, 1 просмотров)
0
Вирусоборец
21983 / 15763 / 3046
Регистрация: 08.10.2012
Сообщений: 64,076
11.11.2015, 09:22 4
Порядок.
Проверим, как Вы выполнили предыдущие рекомендации:
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
1
6 / 6 / 2
Регистрация: 06.01.2015
Сообщений: 180
11.11.2015, 10:13  [ТС] 5
Вот
Вложения
Тип файла: txt SecurityCheck.txt (7.2 Кб, 1 просмотров)
0
Вирусоборец
21983 / 15763 / 3046
Регистрация: 08.10.2012
Сообщений: 64,076
11.11.2015, 10:15 6
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.12 v.7.12.101 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.5.41202 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 60 (64-bit) v.8.0.600.27 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u66-windows-x64.exe)^
Java SE Development Kit 8 Update 45 (64-bit) v.8.0.450.14 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-8u66-windows-x64.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.1.0.4990 Внимание! Скачать обновления


Еще раз прочтите и выполните Рекомендации после удаления вредоносного ПО
1
11.11.2015, 10:15
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
11.11.2015, 10:15
Помогаю со студенческими работами здесь

Множественный процесс Google Chrom, и подозрение на CoinMiner
Доброго времени суток, машина загибается. Лог прилагается


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru