0 / 0 / 0
Регистрация: 21.05.2023
Сообщений: 6
|
|
1 | |
Вирус майнер закрывает браузер если на экране появляется слово "майнер" и автоматически закрывает AppData21.05.2023, 14:00. Показов 1699. Ответов 10
Метки нет (Все метки)
Добрый день.
При установке программы Ansys возникала ошибка в которой говорилось, что в папке Fonts не хватает MySQL. Погуглив узнал, что это майнер, при этом при появлении слова "майнер" браузер закрывается. Папка AppData тоже закрывается. Прошу помочь. Прикрепляю логи.
0
|
21.05.2023, 14:00 | |
Ответы с готовыми решениями:
10
Вирус(Майнер) закрывает диспетчер задач/закрывает браузер при поиске или скачивании антивирусов/забрал права админа Поймал скрытый майнер, который закрывает браузер и диспетчер задач. Этот майнер также не дает мне создать логи Вирус грузит ЦП 100%, закрывает браузер, закрывает проводник, закрывает диспетчер задач Подцепил вирус-майнер, закрывает браузер, диспетчер задач, не даёт установить антивирус, куллер работает на полную! Появился майнер, закрывает приложения, браузер, антивирусы |
0 / 0 / 0
Регистрация: 21.05.2023
Сообщений: 6
|
|
21.05.2023, 14:19 [ТС] | 2 |
Повторно запустил AVbr от имени админа и запустил Avtologer, прикрепляю логи
0
|
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
|
|
21.05.2023, 17:02 | 3 |
Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши)
Код
O2-32 - HKLM\..\BHO: (no name) - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - (no file) O18 - HKLM\Software\Classes\Protocols\Handler\osf: [CLSID] = (no CLSID) - (no file) O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ SkyDrivePro1 (ErrorConflict): (no name) - - (no file) O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ SkyDrivePro2 (SyncInProgress): (no name) - - (no file) O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ SkyDrivePro3 (InSync): (no name) - - (no file) O22 - Task (.job): (Not scheduled) Восстановление сервиса обновлений Яндекс.Браузера.job - C:\Program Files (x86)\Yandex\YandexBrowser\21.3.3.234\service_update.exe (file missing) O22 - Tasks: \Microsoft\Windows\SysFilesT\RecoveryHosts - C:\Programdata\Microsoft\saygq\script.bat O22 - Tasks: \Microsoft\Windows\SysFilesT\RecoveryTask - C:\Programdata\ReaItekHD\taskhostw.exe (file missing) O22 - Tasks: \Microsoft\Windows\SysFilesT\saygq - C:\Programdata\ReaItekHD\taskhost.exe (file missing) O22 - Tasks: \Microsoft\Windows\WindowsBackup\BackUpFiles - C:\Programdata\ReaItekHD\taskhost.exe (file missing) O22 - Tasks: \Microsoft\Windows\WindowsBackup\MasterData - C:\Windows\SysWOW64\unsecapp.exe (file missing) O22 - Tasks: \Microsoft\Windows\WindowsBackup\OfficeCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing) O22 - Tasks: \Microsoft\Windows\WindowsBackup\OnlogonCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing) O22 - Tasks: \Microsoft\Windows\WindowsBackup\WinlogonCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing) O22 - Tasks: Восстановление сервиса обновлений Яндекс.Браузера - C:\Program Files (x86)\Yandex\YandexBrowser\21.3.3.234\service_update.exe --repair (file missing) Еще раз запустите AV_block_remove и пришлите его новый лог. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
1
|
0 / 0 / 0
Регистрация: 21.05.2023
Сообщений: 6
|
|
22.05.2023, 22:58 [ТС] | 4 |
Добрый вечер.
Указанные команды выполнил. Браузер перестал выключаться)
0
|
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
|
|
23.05.2023, 06:35 | 5 |
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
1
|
0 / 0 / 0
Регистрация: 21.05.2023
Сообщений: 6
|
|
23.05.2023, 13:34 [ТС] | 6 |
Сделано
0
|
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
|
|
24.05.2023, 19:36 | 7 |
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Код
Start:: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\WindowsFirewall: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-386449865-3163537152-2139956805-500\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\Администратор\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" (Нет файла) HKU\S-1-5-21-386449865-3163537152-2139956805-500\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\Администратор\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Нет файла) 2023-05-21 14:05 - 2023-05-21 14:05 - 000000000 __SHD C:\ProgramData\princeton-produce 2023-05-21 14:05 - 2023-05-21 14:05 - 000000000 __SHD C:\Program Files\RogueKiller 2023-05-21 14:05 - 2023-05-21 14:05 - 000000000 ____D C:\ProgramData\RobotDemo 2023-05-21 14:05 - 2023-05-21 14:05 - 000000000 ____D C:\ProgramData\PuzzleMedia 2023-05-21 14:05 - 2023-05-21 14:05 - 000000000 ____D C:\ProgramData\FingerPrint 2023-05-21 14:05 - 2023-05-21 14:05 - 000000000 ____D C:\ProgramData\BookManager 2023-05-14 18:51 - 2023-05-22 22:21 - 000000000 ____D C:\ProgramData\Windows Tasks Service 2023-05-14 18:51 - 2023-05-22 22:21 - 000000000 ____D C:\Program Files\RDP Wrapper 2023-05-14 18:51 - 2023-05-14 18:51 - 000000000 __SHD C:\Users\Kirill\Downloads\AV_block_remover 2023-05-14 18:51 - 2023-05-14 18:51 - 000000000 __SHD C:\Users\Kirill\Desktop\AV_block_remover 2023-05-14 18:51 - 2023-05-14 18:51 - 000000000 ____D C:\Windows\speechstracing 2023-05-14 18:51 - 2023-05-14 18:51 - 000000000 ____D C:\Users\Kirill\AppData\Roaming\RMS_settings 2023-05-14 18:50 - 2023-05-22 22:21 - 000000000 ____D C:\ProgramData\WindowsTask 2023-05-14 18:50 - 2023-05-22 22:21 - 000000000 ____D C:\ProgramData\ReaItekHD 2023-05-14 18:50 - 2023-05-22 22:21 - 000000000 ____D C:\ProgramData\Install 2023-05-14 18:50 - 2023-05-21 13:43 - 000000000 ____D C:\ProgramData\System32 2023-05-14 18:50 - 2023-05-14 18:50 - 000000000 ____D C:\ProgramData\RunDLL 2023-05-14 18:49 - 2023-05-22 22:21 - 000000000 ____D C:\ProgramData\Setup FirewallRules: [TCP Query User{39BC5F59-4A76-494E-8597-C2A4C8AD662C}F:\1\exalead_search_doc\windows64\1\inst\win_b64\code\bin\dsyinsappligui.exe] => (Allow) F:\1\exalead_search_doc\windows64\1\inst\win_b64\code\bin\dsyinsappligui.exe => Нет файла FirewallRules: [UDP Query User{0401A6F2-D366-4E5C-B285-1288914CD39B}F:\1\exalead_search_doc\windows64\1\inst\win_b64\code\bin\dsyinsappligui.exe] => (Allow) F:\1\exalead_search_doc\windows64\1\inst\win_b64\code\bin\dsyinsappligui.exe => Нет файла FirewallRules: [TCP Query User{6734363A-DAEE-477B-887F-C651C45747AD}C:\users\kirill\appdata\local\temp\ans_install_tmp5932\ansyscl.exe] => (Allow) C:\users\kirill\appdata\local\temp\ans_install_tmp5932\ansyscl.exe => Нет файла FirewallRules: [UDP Query User{66B1DDB6-5872-441F-8F60-435431F2452C}C:\users\kirill\appdata\local\temp\ans_install_tmp5932\ansyscl.exe] => (Allow) C:\users\kirill\appdata\local\temp\ans_install_tmp5932\ansyscl.exe => Нет файла Reboot: End:: 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
0
|
0 / 0 / 0
Регистрация: 21.05.2023
Сообщений: 6
|
|
24.05.2023, 20:02 [ТС] | 8 |
Есть
0
|
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
|
|
24.05.2023, 21:15 | 9 |
Проблема решена?
0
|
0 / 0 / 0
Регистрация: 21.05.2023
Сообщений: 6
|
|
24.05.2023, 21:17 [ТС] | 10 |
Да, все работает, ЦП не загружается, а браузер не закрывается.
Огромное спасибо!
0
|
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
|
|
24.05.2023, 22:16 | 11 |
Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
0
|
24.05.2023, 22:16 | |
24.05.2023, 22:16 | |
Помогаю со студенческими работами здесь
11
Вирус майнер неуловимый закрывает диспетчер задач Вирус/майнер? грузит ЦП и закрывает диспетчер задач Майнер закрывает диспетчер задач и браузер при поиске решения Подхватил вирус-майнер, который закрывает диспетчер задач Словил майнер! Не дает скачать антивирус, закрывает браузер и диспетчер задач! Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |