Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.62/29: Рейтинг темы: голосов - 29, средняя оценка - 4.62
0 / 0 / 0
Регистрация: 24.02.2018
Сообщений: 17
1

Вирус-майнер. Папка Mysql в c:\windows\fonts

22.02.2021, 14:52. Показов 5785. Ответов 11
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день! Подхватил вирус-майнер и удаленный доступ. Rogue Killer ругается на скрытую папку Mysql в c:\windows\fonts. Уже сталкивался на форуме с аналогичными темами, привожу ссылку.
Подхватил вирус-майнер и удаленный доступ (RMS, rutserv.exe). Папка Mysql в папке c:\windows\fonts

Абсолютна та же самая проблема. Так же прикрепляю свои логи.

Заранее благодарен!
Вложения
Тип файла: zip CollectionLog-2021.02.22-14.33.zip (76.9 Кб, 16 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
22.02.2021, 14:52
Ответы с готовыми решениями:

Подхватил вирус-майнер и удаленный доступ (RMS, rutserv.exe). Папка Mysql в папке c:\windows\fonts
Всем привет, подхватил вирус-майнер и удаленный доступ (RMS, rutserv.exe) 20.06.2020(17:03) ОС...

Папка Fonts
Привет всем. Я хочу заменить папку Fonts но не знаю что может быть если я удалю все файлы в папке...

папка fonts при сборке Gulp scss куда копировать?
Папка со шрифтами куда копировать в src\assets или в dist\assets? использую Gulp вместе с scss. в...

Вирус майнер
Подскажите как с ним бороться. Постоянно подгружает новые процессы которые грузят цп на 15-20% и...

11
Вирусоборец
3901 / 2113 / 347
Регистрация: 04.04.2012
Сообщений: 7,746
22.02.2021, 15:32 2
Скачайте эту утилиту, распакуйте и запустите. Следуйте инструкциям.

После перезагрузки соберите новый CollectionLog Автологером.
0
0 / 0 / 0
Регистрация: 24.02.2018
Сообщений: 17
22.02.2021, 15:52  [ТС] 3
Все сделал. Прикрепляю логи.
Вложения
Тип файла: zip CollectionLog-2021.02.22-15.51.zip (73.4 Кб, 17 просмотров)
0
Вирусоборец
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
22.02.2021, 20:31 4
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 24.02.2018
Сообщений: 17
23.02.2021, 00:07  [ТС] 5
Сделал, прикрепляю логи.
Вложения
Тип файла: rar FRST_logs_VVell.rar (28.6 Кб, 22 просмотров)
0
Вирусоборец
3901 / 2113 / 347
Регистрация: 04.04.2012
Сообщений: 7,746
23.02.2021, 10:27 6
Отключите до перезагрузки антивирус.
Выделите следующий код:

Код
Start::
SystemRestore: On
CreateRestorePoint:
HKLM-x32\...\Run: [Genshin Impact Beta_Launcher] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
U3 aswbdisk; не ImagePath
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Нет файла
AlternateDataStreams: C:\Windows\System32:tdsrset.gfc [5846]
AlternateDataStreams: C:\Users\Я\AppData\Local\Temp:$DATA​ [16]
CMD: netsh advfirewall reset
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
0 / 0 / 0
Регистрация: 24.02.2018
Сообщений: 17
23.02.2021, 10:58  [ТС] 7
Сделал. Прикрепляю логи.
Вложения
Тип файла: txt Fixlog.txt (4.0 Кб, 14 просмотров)
0
Вирусоборец
3901 / 2113 / 347
Регистрация: 04.04.2012
Сообщений: 7,746
23.02.2021, 11:10 8
Что с проблемой?
0
0 / 0 / 0
Регистрация: 24.02.2018
Сообщений: 17
23.02.2021, 11:42  [ТС] 9
Прошелся Rogue Killer'ом, пока все тихо. Благодарю за помощь!!!!
0
Вирусоборец
3901 / 2113 / 347
Регистрация: 04.04.2012
Сообщений: 7,746
23.02.2021, 11:44 10
Напоследок:

Деинсталлируйте FRST - переименуйте FRST.exe в Uninstall.exe и запустите.

Подготовьте лог SecurityCheck by glax24: https://safezone.cc/resources/... 5/download
0
0 / 0 / 0
Регистрация: 24.02.2018
Сообщений: 17
23.02.2021, 12:06  [ТС] 11
Прикрепляю лог.
Вложения
Тип файла: txt log.txt (6.2 Кб, 5 просмотров)
0
Вирусоборец
3901 / 2113 / 347
Регистрация: 04.04.2012
Сообщений: 7,746
23.02.2021, 12:18 12
Не забывайте обновляться:

Расширенная поддержка закончилась Внимание! Скачать обновления
^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^
Internet Explorer 11.1418.15063.0 Внимание! Скачать обновления
Контроль учётных записей пользователя включен (Уровень 3)
Автоматическое обновление отключено

HotFix KB4599208 Внимание! Скачать обновления

Notepad++ (64-bit x64) v.7.8.7 Внимание! Скачать обновления
Oracle VM VirtualBox 6.1.4 v.6.1.4 Внимание! Скачать обновления

WinRAR 5.50 v.5.50 Внимание! Скачать обновления

XnView 2.41 v.2.41 Внимание! Скачать обновления

Zoom v.5.0 Внимание! Скачать обновления

Java SE Development Kit 8 Update 181 (64-bit) v.8.0.1810.13 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE Development Kit (jdk-15.0.2_windows-x64_bin.exe).

Adobe Creative Cloud v.4.7.0.400 Внимание! Скачать обновления
Adobe Flash Player 32 NPAPI v.32.0.0.433 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.

+

Рекомендации после удаления вредоносного ПО
0
23.02.2021, 12:18
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
23.02.2021, 12:18
Помогаю со студенческими работами здесь

Вирус-майнер
что такое вирус-майнер?

Вирус-майнер
Добрый день. Помогите пожалуйста. Словил сегодня вирус, по описаниям похожий на майнер. Сильная...

Вирус майнер
Добрый вечер. Столкнулся с такой проблемой, заметил что компьютер стал работать очень громко, все...

Вирус майнер
Подскажите как с ним бороться. Постоянно создаёт непонятные файлы по всему локальному диску и...

Майнер-вирус
Добрый день! Ситуация аналогична https://www.cyberforum.ru/viruses/thread2170814.html Есть...

Вирус майнер
Всем привет. Когда сижу за компом немного притормаживает компьютер, однажды решил зайти в диспетчер...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru