С Новым годом! Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/18: Рейтинг темы: голосов - 18, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 11.01.2024
Сообщений: 7

После активатора KMS Auto словил вирус

11.01.2024, 06:42. Показов 5360. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Приветствую! 27 числа был куплен пк, накатил винду, с первой попавшейся ссылки скачал кмс, винду акттивировал, но начались проблемы, постоянный вылет из игр, периодическое авто закрывание диспетчера задач, при вводе антивирусных програм в браузере (dr web cureit) происходит его автоматическое закрывание. Не давал скачать ваш автологгер, а так же пишу это через телефон т.к. доступ к сайту тоже закрыт так же как и с поиском программ авто закрывает браузер. Прогу разархивировал в безопасном режиме, открылась в нормальном режиме, логи собрала, но вот папка автологгер автоматически закрывается, пришлось переименовать ее.
Прикрепляю логи ниже
Вложения
Тип файла: zip CollectionLog-2024.01.11-06.33.zip (116.1 Кб, 4 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
11.01.2024, 06:42
Ответы с готовыми решениями:

Появился вирус после скачивания KMS auto, закрывает МС конфиг браузер антивирусы
Доброго времени суток, сегодня решил активировать Винду скачал с сайта кмс авто видимо не с официального и поймал вирус так как через 10...

Подхватил вирус после активации Windows 10 через KMS Auto. Закрывает браузер, блокирует откат системы
Здравствуйте. Недавно собрал новый компьютер, накатил Windows 10 и активировал через KMS. В этот же день заметил, что с компом происходит...

Вирус после файла KMS
еще один компьютер пострадал. Не устанавливались антивирусы, не были доступны сайты антивирусов, не работала групповая политика...

9
Вирусоборец
 Аватар для Sandor
22433 / 15890 / 3076
Регистрация: 08.10.2012
Сообщений: 64,745
11.01.2024, 10:05
Лучший ответ Сообщение было отмечено Odee19 как решение

Решение

Здравствуйте!

Обращайте внимание на размер скачиваемого файла. Более 200 Мб для активатора многовато, не так ли?

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запускайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
0
0 / 0 / 0
Регистрация: 11.01.2024
Сообщений: 7
11.01.2024, 12:31  [ТС]
АВБ запускал через безопасный, не давал, но вроде отработал
Вложения
Тип файла: zip CollectionLog-2024.01.11-12.27.zip (99.5 Кб, 4 просмотров)
Тип файла: log AV_block_remove_2024.01.11-12.20.log (8.5 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22433 / 15890 / 3076
Регистрация: 08.10.2012
Сообщений: 64,745
11.01.2024, 12:36
Хорошо. Запустите ещё раз AVbr, только уже из нормального режима (не из безопасного). Новый его отчёт прикрепите.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте в архив).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 11.01.2024
Сообщений: 7
11.01.2024, 12:45  [ТС]
Есть
Вложения
Тип файла: log AV_block_remove_2024.01.11-12.39.log (6.9 Кб, 4 просмотров)
Тип файла: rar FRST.rar (23.1 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22433 / 15890 / 3076
Регистрация: 08.10.2012
Сообщений: 64,745
11.01.2024, 13:30
Тут порядок. Проблема решена?
1
0 / 0 / 0
Регистрация: 11.01.2024
Сообщений: 7
11.01.2024, 13:31  [ТС]
Пока не знаю, но АВБр увидел майнер и дельнул его, так что скорее всего да
Спасибо, босс
0
Вирусоборец
 Аватар для Sandor
22433 / 15890 / 3076
Регистрация: 08.10.2012
Сообщений: 64,745
11.01.2024, 13:52
Хорошо. В завершение, пожалуйста:

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 11.01.2024
Сообщений: 7
11.01.2024, 14:07  [ТС]
Прикрепил
Вложения
Тип файла: txt SecurityCheck.txt (6.3 Кб, 9 просмотров)
0
Вирусоборец
 Аватар для Sandor
22433 / 15890 / 3076
Регистрация: 08.10.2012
Сообщений: 64,745
11.01.2024, 14:13
Исправьте по возможности:

Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.36.32532 v.14.36.32532.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.36.32532 v.14.36.32532.0 Внимание! Скачать обновления
µTorrent v.3.6.0.46984 Внимание! Клиент сети P2P с рекламным модулем!.


Читайте Рекомендации после удаления вредоносного ПО
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
11.01.2024, 14:13
Помогаю со студенческими работами здесь

После использования KMS Auto Net устройства не могут обновиться и появились проблемы с драйверами
На двух ноутбуках нужно было активировать Microsoft Office. Винда лицензионная. Скачал с rutracker.org активатор, отзывы сообщества на...

Как деактивировать Windows 10? (KMS auto 1.5.7)
В общем нужно деактивировать Windows 10 Pro x64, то есть удалить ключ. До этого система была активирована KMSAuto версии 1.5.7 Portable в...

Подцепил вирус через Kms
Вирус закрывает браузер, диспетчер задач и нагружает цп на 100%

Проблема после использования активатора
После использования одного активатора, перед загрузкой Windows 7 начало появляться окно выбора ОС: ...

Не запускается система после активатора
Решал активировать windows 7, запустил активатор, он по просил перезагрузиться и после этого система перестала запускаться (просто после...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Новые блоги и статьи
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение. И на уровне агентов добавится между грибами или бактериями взаимодействий. До того я пробовал подход через многомерные массивы,. . .
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути
Programma_Boinc 01.01.2026
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути Сочетание глобально распределённой вычислительной мощности и инновационных. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод. Thinkpad X220 Tablet —. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru