Показано с 1 по 4 из 4.

Словил майнер\вирус с KmsAuto на чистой Win10 (заявка № 227980)

  1. #1
    Junior Member Репутация
    Регистрация
    19.01.2023
    Сообщений
    3
    Вес репутации
    9

    Словил майнер\вирус с KmsAuto на чистой Win10

    Поймал заразу сразу после установки чистого дистрибутива win10. Скорее всего с установщика kmsAuto
    AVbr удалил пользователя John, и почистил хосты
    после чего вирус удалил сам AVbr
    avast установил через безопасный режим, и он ни чего не видит.
    каспирский поставить не вышло
    Dr.web вылечил - Trojan.AutoIt.1147
    цп постоянно загружен но при открытии диспетчера сбрасывает , можно на пол секунды успеть заметить что проц и хдд были нагружены на 100%
    в автозапусках вот такая гадость появилась
    "C:\Users\stefa\AppData\Local\Yandex\YandexBrowser \Application\browser.exe" --shutdown-if-not-closed-by-system-restart
    Помогите пожалуйста


    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) stefandndz, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. Это понравилось:


  5. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,454
    Вес репутации
    1084
    Гадость - это Яндекс браузер.

    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки
    Код:
    O22 - Tasks: \Microsoft\Windows\WindowsBackup\OnlogonCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
    O22 - Tasks: \Microsoft\Windows\WindowsBackup\RealtekCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
    O22 - Tasks: \Microsoft\Windows\WindowsBackup\TaskCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
    O22 - Tasks: \Microsoft\Windows\WindowsBackup\WinlogonCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  6. Это понравилось:


  7. #4
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,362
    Вес репутации
    163
    Лечение проходит на SZ.

  • Уважаемый(ая) stefandndz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирусы на чистой системе!
      От Niki в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.09.2009, 08:16
    2. На чистой системе вирусы
      От ulensliegel в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 21.09.2009, 15:16
    3. Кажется после очисток на вирусы
      От lohudra в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 25.08.2009, 20:33
    4. В чистой винде опять вирус.
      От eddy_mut в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.05.2009, 21:57
    5. Странности в чистой системе
      От Lumintus в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.04.2009, 14:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01594 seconds with 19 queries