Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/25: Рейтинг темы: голосов - 25, средняя оценка - 4.80
0 / 0 / 0
Регистрация: 05.01.2022
Сообщений: 5
1

Поймал майнер, судя по всему маскируется под realtekHD и taskhostw.exe

05.01.2022, 15:12. Показов 4979. Ответов 9
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Выключает диспетчер задач, браузер (когда открыты сайты для устранения вирусов), снижает fps в играх.
Вложения
Тип файла: zip CollectionLog-2022.01.05-22.09.zip (92.7 Кб, 11 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
05.01.2022, 15:12
Ответы с готовыми решениями:

Поймал майнер, судя по всему маскируется под realtekHD и taskhostw.exe
Выключает диспетчер задач, process explorer, снижает нагрузку, когда на него смотрю. Закрывает...

Майнер маскируется под RealtekHD
Не даёт открывать некоторые сайты скачивать анти вирусы в System Exspoler именуется как taskhost exe

Вирус-майнер, нагружает видеокарту, закрывает диспетчер и антивирусные программы, маскируется под RealtekHD и NT Kernel
Вирус-майнер, нагружает видеокарту, закрывает диспетчер и антивирусные программы, маскируется под...

Поймал Майнер маскирующийся под RealtekHD/NT Kernel System
Доброй ночи! Кажется, у меня ситуация аналогичная этой- ...

Вирус taskhostw.exe RealtekHD
здравствуйте, подхватил вирус, сидит в диспетчере задач как NT Kernel and System в автозагрузке...

9
Вирусоборец
13158 / 7298 / 1546
Регистрация: 06.09.2009
Сообщений: 26,697
05.01.2022, 16:16 2
Лучший ответ Сообщение было отмечено aiteha как решение

Решение

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV_br.exe
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
1
0 / 0 / 0
Регистрация: 05.01.2022
Сообщений: 5
06.01.2022, 13:55  [ТС] 3
Сделал всё, что вы сказали.
Вложения
Тип файла: zip CollectionLog-2022.01.06-20.53.zip (82.1 Кб, 4 просмотров)
Тип файла: log AV_block_remove_2022.01.06-20.45.log (5.8 Кб, 7 просмотров)
0
Вирусоборец
13158 / 7298 / 1546
Регистрация: 06.09.2009
Сообщений: 26,697
06.01.2022, 14:45 4
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
0
0 / 0 / 0
Регистрация: 05.01.2022
Сообщений: 5
18.01.2022, 11:17  [ТС] 5
Всё сделал.
Вложения
Тип файла: zip FRST.zip (35.6 Кб, 5 просмотров)
0
Вирусоборец
13158 / 7298 / 1546
Регистрация: 06.09.2009
Сообщений: 26,697
18.01.2022, 12:28 6
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)
Код
Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-2763022441-4071132969-2231100401-1003\...\Run: [narai] => cmd.exe /c start www.exinariuminix.info
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
Task: {1E56C3EA-6CC9-4D63-A44A-8602A0824946} - System32\Tasks\narai => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v narai /t REG_SZ /d "cmd.exe /c start www.exinariuminix.info"
AlternateDataStreams: C:\Users\narai\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\narai\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
HKU\S-1-5-21-2763022441-4071132969-2231100401-1003\...\StartupApproved\Run: => "uBar"
HKU\S-1-5-21-2763022441-4071132969-2231100401-1003\...\StartupApproved\Run: => "Browser Manager"
HKU\S-1-5-21-2763022441-4071132969-2231100401-1003\...\StartupApproved\Run: => "narai"
FirewallRules: [UDP Query User{39063970-4B77-4B98-AF10-5454722DB6A8}C:\program files\java\jre1.8.0_301\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_301\bin\javaw.exe => Нет файла
FirewallRules: [TCP Query User{7982F5EC-50B1-4911-B2F5-BFF42E0454D6}C:\program files\java\jre1.8.0_301\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_301\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{47E50885-033D-4083-9EA3-C2134269B488}D:\among us v2021.6.30s\among us.exe] => (Allow) D:\among us v2021.6.30s\among us.exe => Нет файла
FirewallRules: [TCP Query User{FE387728-FAD3-42A9-99B8-A72FD371B618}D:\among us v2021.6.30s\among us.exe] => (Allow) D:\among us v2021.6.30s\among us.exe => Нет файла
FirewallRules: [UDP Query User{481170BB-5A1E-468A-80CF-63D691DAA50C}C:\program files\openshot video editor\openshot-qt.exe] => (Allow) C:\program files\openshot video editor\openshot-qt.exe => Нет файла
FirewallRules: [TCP Query User{14E03B0D-46D3-4216-8F72-8D8CEDCE35A0}C:\program files\openshot video editor\openshot-qt.exe] => (Allow) C:\program files\openshot video editor\openshot-qt.exe => Нет файла
FirewallRules: [{AD437DE5-C3A8-4093-AD15-5DBCBE2375B9}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe => Нет файла
FirewallRules: [{0A083AF2-3A78-4FC9-822E-FD18DC80861C}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe => Нет файла
FirewallRules: [UDP Query User{30CAF714-9FF2-4979-B352-AFE6C9B3671F}D:\dont starve together v470691\bin\dontstarve_steam.exe] => (Allow) D:\dont starve together v470691\bin\dontstarve_steam.exe => Нет файла
FirewallRules: [TCP Query User{90B98A9C-5AE2-49A8-BD13-B2146DC78674}D:\dont starve together v470691\bin\dontstarve_steam.exe] => (Allow) D:\dont starve together v470691\bin\dontstarve_steam.exe => Нет файла
FirewallRules: [UDP Query User{13DF24F0-F095-43DD-95DA-8774C2C7630A}C:\users\narai\mediaget2\qtwebengineprocess.exe] => (Allow) C:\users\narai\mediaget2\qtwebengineprocess.exe => Нет файла
FirewallRules: [TCP Query User{7F43E162-5CEA-4004-8A33-025292278D9B}C:\users\narai\mediaget2\qtwebengineprocess.exe] => (Allow) C:\users\narai\mediaget2\qtwebengineprocess.exe => Нет файла
FirewallRules: [UDP Query User{46C1E1D6-CF8B-45B4-89A1-9BF3382B9E08}E:\игры оля\game\universe sandbox 2 alpha 17b\universe sandbox.exe] => (Allow) E:\игры оля\game\universe sandbox 2 alpha 17b\universe sandbox.exe => Нет файла
FirewallRules: [TCP Query User{61B10394-C06A-42C8-8CB9-6C57E8779B46}E:\игры оля\game\universe sandbox 2 alpha 17b\universe sandbox.exe] => (Allow) E:\игры оля\game\universe sandbox 2 alpha 17b\universe sandbox.exe => Нет файла
FirewallRules: [UDP Query User{A89F1BAF-31BA-4830-9023-075AB687379D}E:\игры оля\starship troopers\stgame.exe] => (Allow) E:\игры оля\starship troopers\stgame.exe => Нет файла
FirewallRules: [TCP Query User{99705A93-3780-4838-AF01-095C8A488CB3}E:\игры оля\starship troopers\stgame.exe] => (Allow) E:\игры оля\starship troopers\stgame.exe => Нет файла
FirewallRules: [UDP Query User{F6E81A26-118F-488B-A2F7-41C1E40ED802}E:\игры оля\game\chess\chess.exe] => (Allow) E:\игры оля\game\chess\chess.exe => Нет файла
FirewallRules: [TCP Query User{3C21BACD-A40D-4412-8875-D72B308023DB}E:\игры оля\game\chess\chess.exe] => (Allow) E:\игры оля\game\chess\chess.exe => Нет файла
FirewallRules: [{95F96705-ABBC-4B02-8837-1D44B6143EA7}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [{D75E4C66-D56A-4C88-9EB0-BF871D2F7030}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [{D5BC8730-6096-41C0-8A48-84D0587BCA74}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
FirewallRules: [{DFEBC992-51BB-46D7-B9A4-DF4C2C801F08}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
FirewallRules: [{EC26EA14-DA2D-42CD-A2C8-76F9F9343573}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SCP Secret Laboratory\SCPSL.exe => Нет файла
FirewallRules: [{E6A6419A-2231-43E5-9823-FFDA427363DA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SCP Secret Laboratory\SCPSL.exe => Нет файла
FirewallRules: [TCP Query User{7467A721-BE5C-48A2-A285-9BC18218187C}C:\users\narai\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\narai\appdata\local\warthunder\launcher.exe => Нет файла
FirewallRules: [UDP Query User{67F2C00D-DDDD-47A3-95D7-859E02798DD2}C:\users\narai\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\narai\appdata\local\warthunder\launcher.exe => Нет файла
FirewallRules: [TCP Query User{94934154-8BC0-43A1-B9E5-C3A5F41F4246}C:\programdata\ubar\ubar\ubar.exe] => (Allow) C:\programdata\ubar\ubar\ubar.exe => Нет файла
FirewallRules: [UDP Query User{282E7E65-66BC-4394-B313-04317AE453D1}C:\programdata\ubar\ubar\ubar.exe] => (Allow) C:\programdata\ubar\ubar\ubar.exe => Нет файла
FirewallRules: [TCP Query User{1F3489FD-96E9-4A0A-BA42-2A59D54D655B}D:\hcs\java64\bin\javaw.exe] => (Allow) D:\hcs\java64\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{CBF42D2A-5F34-4B5C-AAE4-BABF87BFB9FB}D:\hcs\java64\bin\javaw.exe] => (Allow) D:\hcs\java64\bin\javaw.exe => Нет файла
FirewallRules: [{16DCD749-73BA-47EB-A7DC-D54C1DE1CFDE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [{D9B9804C-D8CE-4D9E-9387-77B73A14741A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [TCP Query User{BC3D8EE8-84F8-4680-8C75-D17355490A0B}C:\users\narai\appdata\local\programs\opera\67.0.3575.53\opera.exe] => (Allow) C:\users\narai\appdata\local\programs\opera\67.0.3575.53\opera.exe => Нет файла
FirewallRules: [UDP Query User{6A117F27-188E-4B5C-B5EE-28C142F9F940}C:\users\narai\appdata\local\programs\opera\67.0.3575.53\opera.exe] => (Allow) C:\users\narai\appdata\local\programs\opera\67.0.3575.53\opera.exe => Нет файла
FirewallRules: [TCP Query User{33579DB9-9456-4205-A584-6DC0F5A211E0}C:\program files (x86)\java\jre1.8.0_241\bin\java.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_241\bin\java.exe => Нет файла
FirewallRules: [UDP Query User{70247B37-53CA-4238-A82E-3E77A43155AC}C:\program files (x86)\java\jre1.8.0_241\bin\java.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_241\bin\java.exe => Нет файла
FirewallRules: [TCP Query User{F39D9403-1FB7-4961-9FD7-A4458813E3C4}C:\users\narai\appdata\local\programs\opera\67.0.3575.97\opera.exe] => (Block) C:\users\narai\appdata\local\programs\opera\67.0.3575.97\opera.exe => Нет файла
FirewallRules: [UDP Query User{76C5D462-57EB-430F-BFAB-E0F48B570C48}C:\users\narai\appdata\local\programs\opera\67.0.3575.97\opera.exe] => (Block) C:\users\narai\appdata\local\programs\opera\67.0.3575.97\opera.exe => Нет файла
FirewallRules: [{EFD1F548-97D7-4018-8376-16D8478DF77B}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{8D0CBD3D-2FA6-47E4-ADBA-6FAD72ABF2A7}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [TCP Query User{EB347205-4656-41CA-8F6B-4AED758D3FA0}C:\users\narai\appdata\local\warthunder\win64\aces.exe] => (Allow) C:\users\narai\appdata\local\warthunder\win64\aces.exe => Нет файла
FirewallRules: [UDP Query User{EF8BF247-3325-482A-BDDA-2FB00C0908B3}C:\users\narai\appdata\local\warthunder\win64\aces.exe] => (Allow) C:\users\narai\appdata\local\warthunder\win64\aces.exe => Нет файла
FirewallRules: [TCP Query User{A1FD303C-E9B0-449C-9DF4-7DB2D7DEEB07}C:\program files (x86)\java\jre1.8.0_241\bin\java.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_241\bin\java.exe => Нет файла
FirewallRules: [UDP Query User{101B37C8-5B75-4B96-86AD-936BBBAD1D24}C:\program files (x86)\java\jre1.8.0_241\bin\java.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_241\bin\java.exe => Нет файла
FirewallRules: [TCP Query User{FC9EAD61-C397-462F-8FA5-D8E15B4098F6}C:\users\narai\appdata\local\microsoft\teams\current\teams.exe] => (Block) C:\users\narai\appdata\local\microsoft\teams\current\teams.exe => Нет файла
FirewallRules: [UDP Query User{761A1F45-53C8-4F94-A7AF-F03FF0E4DF78}C:\users\narai\appdata\local\microsoft\teams\current\teams.exe] => (Block) C:\users\narai\appdata\local\microsoft\teams\current\teams.exe => Нет файла
FirewallRules: [TCP Query User{EB32F347-40F5-4C5D-9F58-9575632B254E}C:\users\narai\appdata\local\programs\opera\68.0.3618.63\opera.exe] => (Block) C:\users\narai\appdata\local\programs\opera\68.0.3618.63\opera.exe => Нет файла
FirewallRules: [UDP Query User{4098403F-CDB6-4FBF-9A6E-AB213CBAE8AB}C:\users\narai\appdata\local\programs\opera\68.0.3618.63\opera.exe] => (Block) C:\users\narai\appdata\local\programs\opera\68.0.3618.63\opera.exe => Нет файла
FirewallRules: [TCP Query User{A42C9D30-E48C-4A1B-8DE9-476BB294E5EC}C:\users\narai\desktop\universe sandbox 2 alpha 17b\universe sandbox.exe] => (Allow) C:\users\narai\desktop\universe sandbox 2 alpha 17b\universe sandbox.exe => Нет файла
FirewallRules: [UDP Query User{5B86E5ED-B019-4947-A08E-6A3CC00EC146}C:\users\narai\desktop\universe sandbox 2 alpha 17b\universe sandbox.exe] => (Allow) C:\users\narai\desktop\universe sandbox 2 alpha 17b\universe sandbox.exe => Нет файла
FirewallRules: [TCP Query User{487848A0-1809-4B38-BBE6-667E50F70A64}D:\call of duty modern warfare\modernwarfare.exe] => (Allow) D:\call of duty modern warfare\modernwarfare.exe => Нет файла
FirewallRules: [UDP Query User{7F200DC8-77FB-4EAC-9DC0-690FC0B9326E}D:\call of duty modern warfare\modernwarfare.exe] => (Allow) D:\call of duty modern warfare\modernwarfare.exe => Нет файла
FirewallRules: [TCP Query User{82918B4E-610F-41CF-BB67-7644DCFA777D}C:\program files\java\jre1.8.0_261\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_261\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{C917A126-F7A4-4F94-9170-BAC349772581}C:\program files\java\jre1.8.0_261\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_261\bin\javaw.exe => Нет файла
FirewallRules: [{2ED566F9-E558-4EF9-A345-3E237E2F79E8}] => (Allow) C:\Users\narai\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{082BB88C-C589-4FFB-8C7E-C22143BB8A74}] => (Allow) C:\Users\narai\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [TCP Query User{C6880363-F0DD-457E-A787-EDFC96250FBB}D:\desktop\universe sandbox 2 alpha 17b\universe sandbox.exe] => (Allow) D:\desktop\universe sandbox 2 alpha 17b\universe sandbox.exe => Нет файла
FirewallRules: [UDP Query User{54FCBD22-3744-42DE-A9BC-A561FB8C99C7}D:\desktop\universe sandbox 2 alpha 17b\universe sandbox.exe] => (Allow) D:\desktop\universe sandbox 2 alpha 17b\universe sandbox.exe => Нет файла
FirewallRules: [TCP Query User{0DCF15CE-8592-4C04-8FFE-AFBBE476B276}C:\program files\java\jre1.8.0_261\bin\java.exe] => (Allow) C:\program files\java\jre1.8.0_261\bin\java.exe => Нет файла
FirewallRules: [UDP Query User{996EF757-5D7A-4A1D-BB2D-4CB0BAB44D4A}C:\program files\java\jre1.8.0_261\bin\java.exe] => (Allow) C:\program files\java\jre1.8.0_261\bin\java.exe => Нет файла
FirewallRules: [TCP Query User{FE9E5160-A828-4B84-9525-66DAD74BE965}C:\program files (x86)\common files\oracle\java\javapath_target_83281921\javaw.exe] => (Allow) C:\program files (x86)\common files\oracle\java\javapath_target_83281921\javaw.exe => Нет файла
FirewallRules: [UDP Query User{67AB815B-7A41-4A88-8726-82F3C102DD21}C:\program files (x86)\common files\oracle\java\javapath_target_83281921\javaw.exe] => (Allow) C:\program files (x86)\common files\oracle\java\javapath_target_83281921\javaw.exe => Нет файла
FirewallRules: [TCP Query User{B0E0DC89-3039-4C18-8E1A-011B14A05BD6}C:\users\narai\appdata\local\programs\opera\70.0.3728.189\opera.exe] => (Block) C:\users\narai\appdata\local\programs\opera\70.0.3728.189\opera.exe => Нет файла
FirewallRules: [UDP Query User{A3EBB39F-B5B0-4788-8792-D93B4D98AEFE}C:\users\narai\appdata\local\programs\opera\70.0.3728.189\opera.exe] => (Block) C:\users\narai\appdata\local\programs\opera\70.0.3728.189\opera.exe => Нет файла
FirewallRules: [TCP Query User{A8ED5E6E-09CB-4F48-AB2D-9D8A7D5729F1}D:\desktop\among.us.v2020.9.9s\among.us.v2020.9.9s\among.us.v2020.9.9s\among us.exe] => (Allow) D:\desktop\among.us.v2020.9.9s\among.us.v2020.9.9s\among.us.v2020.9.9s\among us.exe => Нет файла
FirewallRules: [UDP Query User{E165FC2C-FE0D-44AB-93A5-00F183B4FC64}D:\desktop\among.us.v2020.9.9s\among.us.v2020.9.9s\among.us.v2020.9.9s\among us.exe] => (Allow) D:\desktop\among.us.v2020.9.9s\among.us.v2020.9.9s\among.us.v2020.9.9s\among us.exe => Нет файла
FirewallRules: [TCP Query User{7948717A-2CFD-466D-9F33-35432CDF0DDF}C:\program files (x86)\ufiler\ufiler.exe] => (Allow) C:\program files (x86)\ufiler\ufiler.exe => Нет файла
FirewallRules: [UDP Query User{85680551-CAEA-499A-BC3B-3C13B84D910C}C:\program files (x86)\ufiler\ufiler.exe] => (Allow) C:\program files (x86)\ufiler\ufiler.exe => Нет файла
FirewallRules: [TCP Query User{E2B7CF64-E17A-40BF-B5A8-6D0DB725D99A}D:\battlefield 2142 - deluxe edition\bf2142.exe] => (Allow) D:\battlefield 2142 - deluxe edition\bf2142.exe => Нет файла
FirewallRules: [UDP Query User{6DD1181E-05CD-4C23-9B0B-D65DBE496FF8}D:\battlefield 2142 - deluxe edition\bf2142.exe] => (Allow) D:\battlefield 2142 - deluxe edition\bf2142.exe => Нет файла
FirewallRules: [TCP Query User{09297E47-17B0-4CB3-A761-467708ABF7E3}C:\program files\java\jre1.8.0_271\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_271\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{A2594D19-882C-4540-A027-7FEE8E2B6F8B}C:\program files\java\jre1.8.0_271\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_271\bin\javaw.exe => Нет файла
FirewallRules: [{768697CB-F97B-42D9-8AC1-433FBAC67249}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe => Нет файла
FirewallRules: [TCP Query User{2249AA1C-1441-4CEF-89F1-91E13FFCFA8A}D:\zumbi blocks ultimate v2.5.0\zumbi blocks ultimate v2.5.0\zumbi blocks ultimate.exe] => (Allow) D:\zumbi blocks ultimate v2.5.0\zumbi blocks ultimate v2.5.0\zumbi blocks ultimate.exe => Нет файла
FirewallRules: [UDP Query User{23B28D76-200E-43A8-AFBD-C14745D170C2}D:\zumbi blocks ultimate v2.5.0\zumbi blocks ultimate v2.5.0\zumbi blocks ultimate.exe] => (Allow) D:\zumbi blocks ultimate v2.5.0\zumbi blocks ultimate v2.5.0\zumbi blocks ultimate.exe => Нет файла
FirewallRules: [TCP Query User{90173F05-452C-499F-90C1-53B5238B47AD}D:\the henry stickmin collection\henrystickmin.exe] => (Allow) D:\the henry stickmin collection\henrystickmin.exe => Нет файла
FirewallRules: [UDP Query User{0478A708-9446-49AF-B2F6-B7F60F785FE7}D:\the henry stickmin collection\henrystickmin.exe] => (Allow) D:\the henry stickmin collection\henrystickmin.exe => Нет файла
FirewallRules: [TCP Query User{8DF9AE71-192A-498F-A257-3E2D276B2FF8}D:\desktop\важное\among.us.v2020.9.9s\among.us.v2020.9.9s\among.us.v2020.9.9s\among us.exe] => (Allow) D:\desktop\важное\among.us.v2020.9.9s\among.us.v2020.9.9s\among.us.v2020.9.9s\among us.exe => Нет файла
FirewallRules: [UDP Query User{3B800461-28A9-4B51-9AFA-D49B2142A653}D:\desktop\важное\among.us.v2020.9.9s\among.us.v2020.9.9s\among.us.v2020.9.9s\among us.exe] => (Allow) D:\desktop\важное\among.us.v2020.9.9s\among.us.v2020.9.9s\among.us.v2020.9.9s\among us.exe => Нет файла
FirewallRules: [TCP Query User{30C81C9D-EDD2-4B51-9915-3614F0694F95}D:\among us\among us.exe] => (Allow) D:\among us\among us.exe => Нет файла
FirewallRules: [UDP Query User{7E5628AA-3324-414E-9381-BF004B15E4A3}D:\among us\among us.exe] => (Allow) D:\among us\among us.exe => Нет файла
FirewallRules: [TCP Query User{D05027B5-841E-46DE-934F-99038C636DA6}C:\program files\avast software\avast\avastui.exe] => (Allow) C:\program files\avast software\avast\avastui.exe => Нет файла
FirewallRules: [UDP Query User{78A386FD-5834-40E2-BF9C-69F27FD64C89}C:\program files\avast software\avast\avastui.exe] => (Allow) C:\program files\avast software\avast\avastui.exe => Нет файла
FirewallRules: [{E47AC6F3-0375-4492-AEC4-37C81BB8AE4A}] => (Allow) C:\Program Files (x86)\Download Studio\dstudio-gui.exe => Нет файла
FirewallRules: [{9A661FF3-C373-4A64-BB14-D438725178FE}] => (Allow) C:\Program Files (x86)\Download Studio\dstudio.exe => Нет файла
FirewallRules: [{28AD6D50-6C3B-4BA1-B077-D3D226A50BF8}] => (Allow) C:\Program Files (x86)\Download Studio\dstudio-gui.exe => Нет файла
FirewallRules: [{C78F6A59-4035-478F-8447-19386BE60624}] => (Allow) C:\Program Files (x86)\Download Studio\QtWebEngineProcess.exe => Нет файла
FirewallRules: [{DCC828DD-5B8C-4AE4-A756-96391C24C695}] => (Allow) C:\Program Files (x86)\Download Studio\dstudio.exe => Нет файла
FirewallRules: [{F312B53F-F9CC-4472-B54A-4B930F15A616}] => (Allow) C:\Program Files (x86)\Download Studio\QtWebEngineProcess.exe => Нет файла
FirewallRules: [TCP Query User{BA9CF88F-91B7-4D4B-B832-BCB0AAF40128}C:\program files\java\jre1.8.0_281\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_281\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{05D20B26-28C0-4B2D-8B40-E2BC1154CEBA}C:\program files\java\jre1.8.0_281\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_281\bin\javaw.exe => Нет файла
FirewallRules: [TCP Query User{E7A1C1DC-2043-403D-86E3-F2B309F9609C}D:\warthunder\launcher.exe] => (Allow) D:\warthunder\launcher.exe => Нет файла
FirewallRules: [UDP Query User{43EE1F47-292B-4459-AE52-309412726627}D:\warthunder\launcher.exe] => (Allow) D:\warthunder\launcher.exe => Нет файла
FirewallRules: [TCP Query User{5ACC3D1D-E1FA-4ABE-A824-7BD9380F49EB}D:\warthunder\win64\aces.exe] => (Allow) D:\warthunder\win64\aces.exe => Нет файла
FirewallRules: [UDP Query User{139BEFAF-D4B0-4BA1-873F-35A2ECE622AF}D:\warthunder\win64\aces.exe] => (Allow) D:\warthunder\win64\aces.exe => Нет файла
FirewallRules: [TCP Query User{034EA041-47E9-4250-AA06-98163D3F471B}C:\program files\java\jre1.8.0_291\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_291\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{3B7ECD7A-53D4-4439-9C08-BBAC37048450}C:\program files\java\jre1.8.0_291\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_291\bin\javaw.exe => Нет файла
FirewallRules: [TCP Query User{BC1DD3AD-1E6F-4662-AFF7-035C58705D79}D:\steam\steam.exe] => (Allow) D:\steam\steam.exe => Нет файла
FirewallRules: [UDP Query User{6B56BD70-7EBA-43C8-8F01-EB0A11D124EE}D:\steam\steam.exe] => (Allow) D:\steam\steam.exe => Нет файла
FirewallRules: [{9F84A120-F45E-483D-88B2-95ADD8C6CFD9}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{9405D8FE-1C53-4786-BDCA-616ACFE6DDDC}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{5CEB643C-1D4B-4FB0-A9CE-E4A836200DF8}] => (Block) C:\Program Files (x86)\Overwolf\0.170.48.15\OverwolfBrowser.exe => Нет файла
FirewallRules: [{929194D5-FE4D-4362-A426-B0C7E730E205}] => (Block) C:\Program Files (x86)\Overwolf\0.170.48.15\OverwolfBrowser.exe => Нет файла
FirewallRules: [{DF8A144D-582C-4DEC-ACCB-0FD4035074A8}] => (Block) C:\Program Files (x86)\Overwolf\0.170.0.13\OverwolfBrowser.exe => Нет файла
FirewallRules: [{D1169F15-2761-4902-A300-C94DE3EBA91D}] => (Allow) C:\Program Files (x86)\Overwolf\0.170.48.15\OverwolfBrowser.exe => Нет файла
FirewallRules: [{B7AB0F46-0978-431F-982B-7020DFAF2A5B}] => (Allow) C:\Program Files (x86)\Overwolf\0.170.48.15\OverwolfBrowser.exe => Нет файла
FirewallRules: [{613BA0D9-41F3-43AB-B0AD-F509AACFD644}] => (Block) C:\Program Files (x86)\Overwolf\0.170.48.15\OverwolfBrowser.exe => Нет файла
FirewallRules: [{AF992048-0F44-4A21-B5C0-ADF4AD94B65F}] => (Block) C:\Program Files (x86)\Overwolf\0.170.48.15\OverwolfBrowser.exe => Нет файла
FirewallRules: [{C269CE38-28BE-4456-A2E9-A4F511983D23}] => (Block) C:\Program Files (x86)\Overwolf\0.170.0.13\OverwolfBrowser.exe => Нет файла
FirewallRules: [{A1743439-F278-454D-8283-5401FF73B3FC}] => (Block) C:\Program Files (x86)\Overwolf\0.170.48.15\OverwolfBrowser.exe => Нет файла
FirewallRules: [{942BD60B-BB2F-427F-B16A-0EB615A463A1}] => (Block) C:\Program Files (x86)\Overwolf\0.170.48.15\OverwolfBrowser.exe => Нет файла
FirewallRules: [TCP Query User{B14735AC-4021-452E-B4C2-E84419C17A02}D:\desktop\steam.exe] => (Allow) D:\desktop\steam.exe => Нет файла
FirewallRules: [UDP Query User{DA806A28-6041-41F6-A560-EF21F3C664CD}D:\desktop\steam.exe] => (Allow) D:\desktop\steam.exe => Нет файла
FirewallRules: [{D6F973BE-C89F-4011-AAC8-6B4D52E2F680}] => (Allow) D:\Desktop\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{6BC0A6C6-4C84-4E9B-960A-1CF53875F7CF}] => (Allow) D:\Desktop\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{63885A0F-2FBF-49B3-A127-6FE4233B0ED8}] => (Allow) C:\Users\narai\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{3A64316B-CB86-4C3F-ABB1-7F49FACE038D}] => (Allow) C:\Users\narai\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
Reboot:
End::
2. Запустите Farbar Recovery Scan Tool от имени Алминистратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
1
0 / 0 / 0
Регистрация: 05.01.2022
Сообщений: 5
18.01.2022, 13:45  [ТС] 7
Всё сделал, пришлось отправить в архиве.
Вложения
Тип файла: rar Fixlog.rar (6.3 Кб, 6 просмотров)
0
Вирусоборец
13158 / 7298 / 1546
Регистрация: 06.09.2009
Сообщений: 26,697
18.01.2022, 15:33 8
Проблема решена?
0
0 / 0 / 0
Регистрация: 05.01.2022
Сообщений: 5
22.01.2022, 06:29  [ТС] 9
Да, спасибо большое!
0
Вирусоборец
13158 / 7298 / 1546
Регистрация: 06.09.2009
Сообщений: 26,697
22.01.2022, 14:41 10
Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.
0
22.01.2022, 14:41
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
22.01.2022, 14:41
Помогаю со студенческими работами здесь

Майнер taskhostw.exe
День добрый! Словил майнер taskhostw.exe, который препятствует установке антивирусов и блокирует...

вирус майнер taskhostw.exe realtek hd
Здравствуйте, недавно поймал майнер на компьютер, я целый день смог только удалить файл...

taskhostw.exe realtek hd audio Майнер
Пк нещадно начал лагать, цп при свёрнутом диспетчере устройств нагружен в сотку. Переустановка...

Подхватил майнер taskhostw.exe Realtek HD Audio
Примерно несколько дней назад заметил подвисания в игре, при этом в диспетчере особо ничего не...

Вирус/Майнер маскирующий под RealtekHD - NT Kernel
Не знаю откуда подцепил вирус маскирующий под RealtekHD, и NT Kernel. завершил проццес NT Kernel -...

Майнер маскируется под NT Kernel & System
Добрый день! Столкнулся с проблемой, которая уже описывалась на форуме. В простое ЦП загружается на...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru