1 / 1 / 0
Регистрация: 13.05.2024
Сообщений: 7
|
|
1 | |
Ноутбук заражен Trojan.Starter.8242 и Tool.BtcMine275413.05.2024, 15:38. Показов 4820. Ответов 12
Метки нет (Все метки)
Доброго времени суток!
На днях заметила, что ноутбук через чур сильно нагревается, увеличивая обороты вентилятора. Попробовав посмотреть что за процессы нагружают систему, открыла диспетчер задач, после чего все временно утихало, но через 2 минуты диспетчер задач сам закрылся и проблема с вентиляторами возвращалась. Предпринимала попытки скачать антивирус Dr.web Cureit, но браузер так же закрывался сам при попытках зайти на сайт с антивирусом (в дальнейшем скачала его с другого ПК и отправила через Telegram). Сделала по совету в интернете проверку Cureit'ом в Безопасном режиме Windows 10, и получив список файлов с вирусами Trojan.Starter.8242, Tool.BtcMine2754, DPH:Process.ExecMimic и всяческими другими удалила их (прикрепила фото, извиняюсь, что не скриншот, он перестал работать). При переходе в обычный режим совершила ту же процедуру и обнаружила, что Trojan.Starter.8242, Tool.BtcMine2754, DPH:Process.ExecMimic восстановились, либо не удалились вовсе. Диспетчер задач, браузер а так же проводник(при попытке найти те зараженные файлы) продолжали закрываться самопроизвольно. Проблема осталась. Далее нашла ваш форум и решила обратиться. Логи и фото прикреплены ниже. Заранее спасибо Вам!
0
|
13.05.2024, 15:38 | |
Ответы с готовыми решениями:
12
AppHost.exe(Trojan.Starter.8242) MicrosoftHost.exe (Toll.BtcMine.2754) tool.btcmine2319, tool.btcmine2609, trojan.btcmine и BAT.start.260 Вирус trojan.starter.2229 Словила trojan.autoit.1224 и tool.btcmine.2733 Заражение Tool.BtcMine.2733 и Trojan.AutoIt.1224 |
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
|
|
13.05.2024, 15:52 | 2 |
Скачайте AV block remover.
Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AVbr123.exe (или любое другое имя). Если и так не запускается, запустите его в безопасном режиме с поддержкой сети. В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
0
|
1 / 1 / 0
Регистрация: 13.05.2024
Сообщений: 7
|
|
13.05.2024, 16:23 [ТС] | 3 |
Готово, дало запустить через безопасный режим. Прикрепляю логи.
0
|
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
|
|
13.05.2024, 19:44 | 4 |
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
0
|
1 / 1 / 0
Регистрация: 13.05.2024
Сообщений: 7
|
|
13.05.2024, 20:18 [ТС] | 5 |
Сделано!
0
|
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
|
|
13.05.2024, 20:41 | 6 |
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать)
Код
Start:: SystemRestore: On CreateRestorePoint: GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ 2024-05-10 20:21 - 2024-05-10 20:21 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\rfxvmt.dll 2024-05-10 20:21 - 2024-05-10 20:21 - 000000000 __SHD C:\Program Files\ReasonLabs 2024-05-10 20:21 - 2024-05-10 20:21 - 000000000 __SHD C:\Program Files (x86)\Wise CustomCLSID: HKU\S-1-5-21-3716950256-1786428812-4270444784-1001_Classes\CLSID\{d936918b-9c4b-555e-074a-c79314be04e1}\localserver32 -> "C:\Program Files (x86)\Proton Technologies\ProtonVPN\ProtonVPN.exe" -ToastActivated => Нет файла CustomCLSID: HKU\S-1-5-21-3716950256-1786428812-4270444784-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll => Нет файла ShellIconOverlayIdentifiers: [ .WorkspaceExt0] -> {C568C78A-652C-425B-8E6B-FFA73043302D} => -> Нет файла ShellIconOverlayIdentifiers: [ .WorkspaceExt1] -> {2A6FE247-5DA3-4732-9626-77820518FD77} => -> Нет файла ShellIconOverlayIdentifiers: [ .WorkspaceExt2] -> {FF895810-293B-464A-93F2-82D11E07EEC8} => -> Нет файла IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com IE trusted site: HKU\S-1-5-21-3716950256-1786428812-4270444784-1001\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-3716950256-1786428812-4270444784-1001\...\webcompanion.com -> hxxp://webcompanion.com FirewallRules: [TCP Query User{EA82D6A1-2D46-417C-A239-6ECB715DFF07}C:\users\lidaskripkina\appdata\local\programs\opera\opera.exe] => (Block) C:\users\lidaskripkina\appdata\local\programs\opera\opera.exe => Нет файла FirewallRules: [UDP Query User{88815DBC-E09B-4939-B649-9232BF1D5F24}C:\users\lidaskripkina\appdata\local\programs\opera\opera.exe] => (Block) C:\users\lidaskripkina\appdata\local\programs\opera\opera.exe => Нет файла FirewallRules: [{EC20A3ED-AC38-47DC-93F7-5C674FCA9E4B}] => (Allow) C:\Users\LidaSkripkina\AppData\Local\Temp\utorrent\utorrent.exe => Нет файла FirewallRules: [{18722D19-33D4-4F84-B185-6E7B1532BCE6}] => (Allow) C:\Users\LidaSkripkina\AppData\Local\Temp\utorrent\utorrent.exe => Нет файла Reboot: End:: 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
0
|
1 / 1 / 0
Регистрация: 13.05.2024
Сообщений: 7
|
|
13.05.2024, 21:58 [ТС] | 7 |
Выполнено!
0
|
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
|
|
13.05.2024, 22:07 | 8 |
Проблема решена?
0
|
1 / 1 / 0
Регистрация: 13.05.2024
Сообщений: 7
|
|
13.05.2024, 22:29 [ТС] | 9 |
По моим ощущениям ноутбук прекрасно себя чувствует, как новенький!
Подскажите, видела на этом форуме в других обращениях, также советуют в завершающем этапе проверить программой SecurityCheck, надо ли это в моем случае?
0
|
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
|
|
14.05.2024, 06:36 | 10 |
Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
0
|
1 / 1 / 0
Регистрация: 13.05.2024
Сообщений: 7
|
|
14.05.2024, 10:19 [ТС] | 11 |
Все готово!
0
|
13265 / 7389 / 1564
Регистрация: 06.09.2009
Сообщений: 26,953
|
|
15.05.2024, 22:47 | 12 |
0
|
1 / 1 / 0
Регистрация: 13.05.2024
Сообщений: 7
|
|
16.05.2024, 10:56 [ТС] | 13 |
Дорогой thyrex!
Спасибо Вам огромное! Вы очень сильно помогли Желаю счастья Вам и Вашему дому!
1
|
16.05.2024, 10:56 | |
16.05.2024, 10:56 | |
Помогаю со студенческими работами здесь
13
ВАШ КОМПЬЮТЕР ЗАРАЖЕН ОПАСНЫМ ВИРУСОМ Trojan Agent4.PZF! НАЖМИТЕ ОК ДЛЯ УДАЛЕНИЯ ВИРУСА! Как удалить Tool.Btc.Mine 36,38,39 ,Trojan.Coinbit.39 и Adware.Open Candy.173? NT Kernel & Systems вирус майнер заражен 2-ой ноутбук Дана строка. Определить, есть ли в этой строке символы ′А′ и ′Е′ Определить, есть ли в строке все буквы, входящие в слово ′шина′ Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |