Приветствую.
AutoLogger прекращает работу после старта майнера, при запуске Windows 10 AVZ начинает работу (выходит окошко и т.д.) как только запускается майнер AVZ закрывается, в дальнейшем AVZ закрывается сразу (не выходит окошко...).
При наборе в гугле "AVZ скачать" Firefox закрывается, при наборе "A V Z скачать" работает. При попытке скачать "Хром" Firefox закрывается.
Майнер находится в C:\Users\имя\AppData\Local\Miniport WDM Driver, у меня установлено три системы Windows на разные диски, при запуске Windows 7 каталог Miniport WDM Driver можно удалить, при запуске Windows 10 папка Miniport WDM Driver и MSIExec64.exe возрождаются снова.
CureIt удалить майнер также не может, но когда находит -- вроде блокирует и до перезапуска Windows майнер не работает.
Что делать, как снять логи?
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) vnrich, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Получилось создать лог. Перед включением компьютера выдернул шнур к сетевой карте. После загрузки Windows 10 подождал 5 минут и подсоединил шнур, AutoLogger отработал нормально.
- - - - -Добавлено - - - - -
Если перед включением компьютера выдернул шнур к сетевой карте, Curelt майнер не находит, если включить компьютер с подключенным интернетом, то Curelt находит майнер, но тогда не работает AutoLogger т.е. AVZ.
Вывелось сообщение без подключенного интернета:
Confirm
Cannot create file: "C:\Users\имя\AppData\Local\Miniport WDM Driver\MSIExec64.exe" - Native error: 00019. File processing error, possibly disk is full
Abort Retry Ignore
Хрен там full. Abort конечно.
Последний раз редактировалось vnrich; 27.06.2018 в 14:42.
Запустите HijackThis, расположенный в папке Autologger и пофиксите (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: