Добрый день. Вирус майнер под видомReacted hd.
Танцы с бубном установки антивируса, скачивание через телефон, переименование, облако, скачка на комп.
Итог:
Dr web cure it запускается в обычном режиме, видит вирус, удаляет, перезагрузка - всё по новой.
Av block removal запускается в безопасном режиме. Видит вирус, удаляет, перезагрузка - по новой
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Kolobok85, спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
При выполнении скрипта Ошибка: too many actual parameters в позиции 14:16
RegKeyParamDel('HKEY_LOCAL_MACHINE
В старой версии пытались выполнить?
Сообщение от Kolobok85
Запутался в переименованных мною папках программ. Сделал всё по инструкции. Признаков вируса не вижу
Не всё. Я просил лог выполнения AVBR после выполнения скрипта лечения. Вы AVBR, похоже, не запускали,а он убирает некоторые блокировки, которые в логах AVZ и FRST не видны. Ну и засунуть логи FRST в архив CollectionLog конечно, нестандартное решение
Рекомендации выполняются полностью и именно в том порядке, в котором даны, а вы один пункт проскочили. Так что, будьте добры 1) запустить ещё раз AV block remove и приложить его лог; 2) после этого сделать новые логи FRST.
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Упакуйте его в архив и прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.