0 / 0 / 0
Регистрация: 27.02.2022
Сообщений: 12
|
|
1 | |
Поймал майнер, который создал мне скрытого пользователя John25.11.2022, 12:44. Показов 1828. Ответов 20
Метки нет (Все метки)
Поймал майнер,
Антивирусники не запускались Полазил по форуму , пошаманил, касперский запустился, майнер вроде удалился, но наверное не до конца все почистилось и пользователь John остался например сейчас мне в настройках "Безопасность виндовс" пишет что "Этим параметром управляет ваш адимнистратор" Помогите пожалуйста люди добрые , лог прикладываю
0
|
25.11.2022, 12:44 | |
Ответы с готовыми решениями:
20
Поймал майнер, создающий юзера John Поймал майнер, который очень хорошо маскируется Поймал скрытый майнер, который грузит процессор на 100% Поймал майнер,который маскируется под realtekHD и taskhostw.exe Поймал майнер, который наплодил кучу файлов и папок на диске С |
0 / 0 / 0
Регистрация: 27.02.2022
Сообщений: 12
|
|
25.11.2022, 12:46 [ТС] | 2 |
майнер поймал когда скачал kms активатор винды,
я еще и скрипт консольный случайно запустил тогда
0
|
0 / 0 / 0
Регистрация: 27.02.2022
Сообщений: 12
|
|
25.11.2022, 12:50 [ТС] | 3 |
на всякий случай ,еще логи от другой версии
Avbr прикладываю
0
|
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
|
|
25.11.2022, 13:30 | 4 |
Здравствуйте!
AVbr запускали до Автологера или после? Если второе, запустите ещё раз Автологер и прикрепите новый CollectionLog.
1
|
0 / 0 / 0
Регистрация: 27.02.2022
Сообщений: 12
|
|
25.11.2022, 15:01 [ТС] | 5 |
Здравствуйте!!
вообще до автологера, но на всякий случай еще раз запустил автологер, файл прикладываю
0
|
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
|
|
25.11.2022, 15:05 | 6 |
Это я допустил ошибку, должно быть "если первое" ))
Внимание! Рекомендации написаны специально для пользователя abikosik3000. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте в архив). Подробнее читайте в этом руководстве.
1
|
0 / 0 / 0
Регистрация: 27.02.2022
Сообщений: 12
|
|
25.11.2022, 15:13 [ТС] | 7 |
Спасибо!
Bonjour удалил просканировал программой результат прикрепляю
0
|
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
|
|
25.11.2022, 15:47 | 8 |
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
1
|
0 / 0 / 0
Регистрация: 27.02.2022
Сообщений: 12
|
|
25.11.2022, 17:09 [ТС] | 9 |
Сделал
0
|
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
|
|
26.11.2022, 19:52 | 10 |
Проблема решена?
0
|
0 / 0 / 0
Регистрация: 27.02.2022
Сообщений: 12
|
|
27.11.2022, 16:49 [ТС] | 11 |
Спасибо вам огромное!!! Вирус больше не тревожит
Но разве что мой аккаунт, хоть и входит в группу администраторы, всё еще не может управлять настройками виндовс дефендера
0
|
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
|
|
28.11.2022, 09:27 | 12 |
Соберите ещё раз логи FRST.txt и Addition.txt
0
|
0 / 0 / 0
Регистрация: 27.02.2022
Сообщений: 12
|
|
29.11.2022, 11:53 [ТС] | 13 |
Извиняюсь за долгий ответ!
0
|
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
|
|
29.11.2022, 12:13 | 14 |
0
|
0 / 0 / 0
Регистрация: 27.02.2022
Сообщений: 12
|
|
29.11.2022, 15:16 [ТС] | 15 |
Спасибо
Выполнил, некоторые предупреждения красным пропали но защиту всё равно включить виндовс не позволяет Мне вообщем-то виндовс дефендер не критично нужен, просто волнуюсь не критична ли эта уязвимость
0
|
0 / 0 / 0
Регистрация: 27.02.2022
Сообщений: 12
|
|
29.11.2022, 15:17 [ТС] | 16 |
прикладываю отчет
0
|
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
|
|
29.11.2022, 15:33 | 17 |
Попробуем ещё один скрипт:
0
|
0 / 0 / 0
Регистрация: 27.02.2022
Сообщений: 12
|
|
29.11.2022, 15:49 [ТС] | 18 |
все также(
0
|
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
|
|
29.11.2022, 16:25 | 19 |
Вероятно вы пользовались некими твикерами, отключающими Защитник.
Попробуем следующее, выполнять в безопасном режиме. Скачайте вложенный файл, распакуйте его и запустите. С предложением слияния согласитесь. Перезагрузитесь в нормальный режим и проверьте.
1
|
0 / 0 / 0
Регистрация: 27.02.2022
Сообщений: 12
|
|
29.11.2022, 18:17 [ТС] | 20 |
Спасибо большое, помогло!
0
|
29.11.2022, 18:17 | |
29.11.2022, 18:17 | |
Помогаю со студенческими работами здесь
20
Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач Поймал Майнера John Майнер John Майнер по имени John Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |