Майнер меняет текст сообщения внутри сообщения для данного форума, не даёт запустится avz, frst, autologger, av blocker
Здравствуйте, Майнер меняет текст сообщения внутри сообщения для данного форума, не даёт запустится avz(закрывает после запуска сканирования, пытался создать ярлык с иным названием - также закрывает), frst, autologger(доходит до этапа открытия браузеров и все, логов нет), av blocker remove с сообщением "операция отменена из-за ограничений, действующих на этом компьютере, обратитесь к сис.админу" , а также нагружает систему на сотку по цп и видеокарте, блокирует доступ к антивирусным сайтам/утилитам. В локальную политику безопасности не пускает, моментально закрывает . При поиске в диспетчере задач нашел похожий на Майнер процесс "winserv.exe", когда пытался нажать подробнее о процессе, то тут же закрывалось контекстное меню с информацией, попытка удалить вручную ни к чему не привела.
UPD: Догадался прибегнуть к безопасному режиму, там же и запустил AV blocker. Логи AV blocker и Autologger прикладываю ниже
UPD2: Приложил логи от FRST.
Последний раз редактировалось Desteeerslav; 16.03.2023 в 18:05.
Причина: Правки
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Desteeerslav, спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Упакуйте его в архив и прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: