Показано с 1 по 8 из 8.

Лечение вируса JS/CoinMiner.f (заявка № 220031)

  1. #1
    Junior Member Репутация
    Регистрация
    26.08.2018
    Сообщений
    3
    Вес репутации
    27

    Лечение вируса JS/CoinMiner.f

    Добрый день
    Помогите вылечить вирус на моем ноуте
    При каждом открытии браузера антивирус ESET NOD32 видит вирус JS/CoinMiner.f

    Пишет Угроза удалена!
    Все сделал как вы описали на сайте https://www.virusinfo.info/content.php?r=136-pravila
    С уважением, Виктор
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) 7249277, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    26.08.2018
    Сообщений
    3
    Вес репутации
    27
    Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger

    Ответ:
    В сообщении приложил архив
    CollectionLog-2018.08.26-19.36.zip

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>>  "C:\Users\Admin\Desktop\ГРАБЕР Автостронг\start1 -(ПРОВЕРКА).lnk"           -> ["C:\GRABER\autostrong-m.ru-check (PROVERKA)\graber\start1.cmd"]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\My Avira\Avira.lnk"       -> ["C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe"  =>> /showMiniGui]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder\Обновить лицензию.lnk"  -> ["C:\Program Files\TNod User & Password Finder\TNODUP.exe"]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder\Тихий режим.lnk"        -> ["C:\Program Files\TNod User & Password Finder\TNODUP.exe"]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder\Самая долгая лицензия.lnk"        -> ["C:\Program Files\TNod User & Password Finder\TNODUP.exe"  =>> /o /x]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder\Настройки.lnk"          -> ["C:\Program Files\TNod User & Password Finder\TNODUP.exe"  =>> /s]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder\Сохранить текущую лицензию.lnk"   -> ["C:\Program Files\TNod User & Password Finder\TNODUP.exe"  =>> /b]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder\Загрузчик лицензий.lnk"           -> ["C:\Program Files\TNod User & Password Finder\TNODUP.exe"  =>> /l]
    >>>  "C:\Users\Public\Desktop\Обновить лицензию NOD32.lnk"   -> ["C:\Program Files\TNod User & Password Finder\TNODUP.exe"]
    >>>  "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AAct - KMS-Activator.lnk"           -> ["C:\Windows\AAct.exe"]
    Отчёт о работе прикрепите.

    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    O4 - HKLM\..\Run: [DolbyTrayApp] = c:\program files (x86)\Dolby Advanced Audio v2\pcee4.exe -autostart (file missing)
    O22 - Task: AAct - C:\Windows\AAct.exe /win=act /ofs=act (file missing)
    O22 - Task: KMSAutoNet - C:\ProgramData\KMSAutoS\KMSAuto Net.exe /win=act /off=act (file missing)
    Сделайте лог Malwarebytes AdwCleaner.

    А вообще - лучше к провайдеру, у него на ip 91.233.67.237 взломанный (наверняка) роутер Mikrotik.
    Последний раз редактировалось Vvvyg; 28.08.2018 в 21:17.
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    26.08.2018
    Сообщений
    3
    Вес репутации
    27
    ВЫ КТО?

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Хелпер. Что-то не ясно в рекомендациях? Уточните тогда, что именно.
    WBR,
    Vadim

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Если роутер Mikrotik у Вас свой - обновите прошивку и устраните последствия взлома: Уязвимость Mikrotik позволяет получать список всех пользователей через winbox.
    Или просто сбросьте настройки на заводские и настройте заново.
    WBR,
    Vadim

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены

  • Уважаемый(ая) 7249277, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 11
      Последнее сообщение: 19.07.2017, 10:11
    2. Лечение от вируса!
      От 77777bratsk в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 30.03.2015, 13:17
    3. Ответов: 6
      Последнее сообщение: 15.01.2014, 20:47
    4. Лечение от вируса
      От Сергей Кудрявцев в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 31.03.2013, 14:12
    5. Удаление (лечение) вируса Win.32/DH
      От Александр Викторович в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 03.12.2011, 23:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00026 seconds with 19 queries