0 / 0 / 0
Регистрация: 10.01.2021
Сообщений: 14
|
|
1 | |
Вирус майнер Robot.Demo. Как его удалить?29.09.2021, 09:49. Показов 9148. Ответов 24
Метки нет (Все метки)
Здравствуйте! На днях при установке русификатора поймал вирус, который грузит систему. Защитник Windows ругается на robotdemo.exe В папке programm data есть такая папка. удалив ее, при перезагрузке она восстанавливается.CollectionLog-2021.09.29-09.42.zip
0
|
29.09.2021, 09:49 | |
Ответы с готовыми решениями:
24
ROBOT DEMO ВИРУС Как удалить вирус - майнер? Как удалить вирус биткоинт майнер Robot Demo |
22280 / 15765 / 3047
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
29.09.2021, 10:28 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя rutulets. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО:
0
|
0 / 0 / 0
Регистрация: 10.01.2021
Сообщений: 14
|
|
29.09.2021, 11:31 [ТС] | 3 |
0
|
22280 / 15765 / 3047
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
29.09.2021, 11:37 | 4 |
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 10.01.2021
Сообщений: 14
|
|
29.09.2021, 11:56 [ТС] | 5 |
0
|
22280 / 15765 / 3047
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
29.09.2021, 12:13 | 6 |
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
В перечне установленных программ появятся скрытые ранее
0
|
0 / 0 / 0
Регистрация: 10.01.2021
Сообщений: 14
|
|
29.09.2021, 12:36 [ТС] | 7 |
0
|
22280 / 15765 / 3047
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
29.09.2021, 12:53 | 8 |
0
|
0 / 0 / 0
Регистрация: 10.01.2021
Сообщений: 14
|
|
29.09.2021, 12:55 [ТС] | 9 |
Удалил все указанные программы. Как находить такие скрытые программы, которые установлены в систему?
Добавлено через 55 секунд Спасибо! Вроде как не наблюдаю больше зависаний.
0
|
22280 / 15765 / 3047
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
29.09.2021, 12:57 | 10 |
Например, через HijackThis. Но действовать нужно аккуратно. Некоторые легальные программы тоже устанавливаются с атрибутом скрытый.
В завершение: 1. Выполните процедуру, описанную на этой странице. 2. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 3.
0
|
0 / 0 / 0
Регистрация: 10.01.2021
Сообщений: 14
|
|
29.09.2021, 14:51 [ТС] | 11 |
Ссылка на результаты анализа https://defendium.info/aqs/qr_... 6BD04B0330
0
|
22280 / 15765 / 3047
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
29.09.2021, 14:59 | 12 |
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Защитника Windows (mpssvc) - Служба работает Отключен доменный профиль Брандмауэра Windows Отключен общий профиль Брандмауэра Windows Отключен частный профиль Брандмауэра Windows --------------------------- [ OtherUtilities ] ---------------------------- LibreOffice 7.2.0.4 v.7.2.0.4 Внимание! Скачать обновления ------------------------------ [ ArchAndFM ] ------------------------------ WinRAR 5.91 (64-разрядная) v.5.91.0 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.5.5.46074 Внимание! Клиент сети P2P с рекламным модулем!. -------------------------------- [ Media ] -------------------------------- iTunes v.12.11.4.15 Внимание! Скачать обновления ^Для проверки новой версии используйте приложение Apple Software Update^ --------------------------- [ AdobeProduction ] --------------------------- Adobe Acrobat DC v.21.005.20060 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ ------------------------------- [ Browser ] ------------------------------- Opera Stable 79.0.4143.50 v.79.0.4143.50 Внимание! Скачать обновления ^Проверьте обновления через меню О программе!^ Google Chrome v.93.0.4577.82 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Google Chrome!^ Читайте Рекомендации после удаления вредоносного ПО
0
|
0 / 0 / 0
Регистрация: 10.01.2021
Сообщений: 14
|
|
29.10.2021, 10:22 [ТС] | 13 |
Данный вирус вновь появился в системе. Не стал писать новую тему, а решил продолжить тут же (не знаю правильно это или нет). Снова собрал лог
0
|
0 / 0 / 0
Регистрация: 10.01.2021
Сообщений: 14
|
|
29.10.2021, 10:28 [ТС] | 14 |
В hijack вижу скрытые непонятные программы Plusstock 1.3.3.54 и Launcher Prerequisites (x64)
0
|
22280 / 15765 / 3047
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
29.10.2021, 10:32 | 15 |
Проанализируйте действия пользователей компьютера. Все ли последние рекомендации были выполнены? Не отключался ли антивирус (Защитник), контроль учётных записей? И т.д.
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 10.01.2021
Сообщений: 14
|
|
29.10.2021, 10:52 [ТС] | 16 |
2021.10.29_quarantine_4bef3284a03efd5f0447092e68b11a93.7z
0
|
0 / 0 / 0
Регистрация: 10.01.2021
Сообщений: 14
|
|
29.10.2021, 10:58 [ТС] | 17 |
Вот новый лог
0
|
22280 / 15765 / 3047
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
29.10.2021, 11:01 | 18 |
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте в архив). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 10.01.2021
Сообщений: 14
|
|
29.10.2021, 11:12 [ТС] | 19 |
Вот логи
0
|
22280 / 15765 / 3047
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
29.10.2021, 11:20 | 20 |
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Plusstock 1.3.3.54 деинсталлируйте. Это от игры.
0
|
29.10.2021, 11:20 | |
29.10.2021, 11:20 | |
Помогаю со студенческими работами здесь
20
Robot demo ROBOT DEMO Не удалить вирус-майнер Как удалить вот этот вирус ieunitdrf.inf антивирусники пробывал всякие не могут его удалить Что за вирус и как его удалить? Китайский вирус как его удалить? На меня напал вирус--как правильно его удалить? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |