С Новым годом! Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
1 / 1 / 0
Регистрация: 25.01.2021
Сообщений: 12
1

Trojan Starter 8242, майнер и прочее

19.09.2024, 17:28. Показов 355. Ответов 7
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
ноутбук. Вентилятор сильно шумит, cureit показал Trojan.Starter 8242 и еще 17 вирусов, часть вычистил. После перезагрузки все повторяется.
Пытался лечить Касперским, malware. При попытке запуска эти программы вываливаются без сообщений.
Вложения
Тип файла: zip CollectionLog-2024.09.19-17.19.zip (78.6 Кб, 3 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
19.09.2024, 17:28
Ответы с готовыми решениями:

Поймал Trojan.starter 8242 и другие
Здравствуйте, помогите мне пожалуйста, я уже немного пытался сам решить проблему читал другие темы,...

Вирус Trojan.Starter.8242 и Tool.BtcMine2754 на ПК
Где-то как-то поймал вирус Trojan.Starter.8242 и Tool.BtcMine2754. Что уже сделал: Пролечивал...

Обнаружены Trojan.Starter.8242 и Tool.BtcMine.2754
Здравствуйте! Недавно ноутбук стал сильно шуметь и нагреваться, даже если не было открыто никаких...

Ноутбук заражен Trojan.Starter.8242 и Tool.BtcMine2754
Доброго времени суток! На днях заметила, что ноутбук через чур сильно нагревается, увеличивая...

Ноутбук заражен Trojan.Starter.8242 и Tool.BtcMine2754
Доброго времени суток! На днях заметил, что ноутбук через чур сильно нагревается, увеличивая...

7
1 / 1 / 0
Регистрация: 25.01.2021
Сообщений: 12
19.09.2024, 18:53  [ТС] 2
Скачал и запустил AV block remover. Запускаться пришлось из защищенного режима (5).
отчет прилагаю.
Вложения
Тип файла: log AV_block_remove_2024.09.19-18.44.log (10.5 Кб, 5 просмотров)
0
1 / 1 / 0
Регистрация: 25.01.2021
Сообщений: 12
19.09.2024, 19:04  [ТС] 3
Перезагрузился, проверил Autologger ом.
Логи прилагаю.
Вложения
Тип файла: zip CollectionLog-2024.09.19-18.58.zip (75.8 Кб, 8 просмотров)
0
1 / 1 / 0
Регистрация: 25.01.2021
Сообщений: 12
19.09.2024, 19:19  [ТС] 4
Скачал и запустил FRST.
Логи прилагаю.
Вложения
Тип файла: zip FRST.zip (23.7 Кб, 4 просмотров)
0
1 / 1 / 0
Регистрация: 25.01.2021
Сообщений: 12
19.09.2024, 19:53  [ТС] 5
Господа, помогайте!
Что дальше?
0
Вирусоборец
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,169
20.09.2024, 08:20 6
Здравствуйте!

Помощь в этом разделе осуществляется на добровольной основе и в свободное от других дел время.

Цитата Сообщение от msh21 Посмотреть сообщение
запустил AV block remover.
Он хорошо справился. В следующих логах в целом порядок.

Небольшой скрип выполните:
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    FirewallRules: [{DC8F0251-FD14-4EE1-94B0-BFEB63B1A700}] => (Allow) LPort=54925
    FirewallRules: [{3BF5EAF4-255A-4E17-A76A-FE38B4346B51}] => (Allow) LPort=32682
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
1
1 / 1 / 0
Регистрация: 25.01.2021
Сообщений: 12
20.09.2024, 22:16  [ТС] 7
Прикладываю
Вложения
Тип файла: txt Fixlog.txt (2.0 Кб, 6 просмотров)
0
Вирусоборец
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,169
21.09.2024, 10:04 8
Хорошо. Если больше проблем нет, в завершение:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
21.09.2024, 10:04
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
21.09.2024, 10:04
Помогаю со студенческими работами здесь

ПК заражен Trojan.Starter.8242 и Tool.BtcMine.2754
Доброго времени суток! Случайно подхватила вирус, что нагружает процессор. Попробовала...

Майнеры Trojan.Starter.8242 и Tool.BtcMine.2754 - прошу помощи
Добрый день. Заметил что начал греться и шуметь ноутбук при определенных условиях. Например,...

Как лечить trojan.starter.8242 tool btcmine.2754 dph.process.execmimic?
Добрый день. Словил: trojan.starter.8242 tool btcmine.2754 dph.process.execmimic Это то что...

AppHost.exe(Trojan.Starter.8242) MicrosoftHost.exe (Toll.BtcMine.2754)
Добрый день. Столкнулся с майнером, живёт на ПК. Одно железо он мне убил, после переустановки винды...

AppHost.exe(Trojan.Starter.8242) MicrosoftHost.exe (Toll.BtcMine.2754)
Здравствуйте. Столкнулся по всей видимости с мощным майнером. Пытался его удалить через Dr.Web...

Поймал trojan.sterter.8242, trojan.btcmine.3787 и прочие
Вот уже второй раз отправляюсь на этот форум в поисках помощи. На этот раз подхватил майнер с...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru