Скачал торрент с кучей вирусов и майнеров (заявка № 229937)
Показано с 1 по 11 из 11.

Скачал торрент с кучей вирусов и майнеров (заявка № 229937)

  1. #1
    Junior Member Репутация
    Регистрация
    09.08.2011
    Сообщений
    61
    Вес репутации
    53

    Thumbs up Скачал торрент с кучей вирусов и майнеров

    Ребенок скачал торрент и установил,пытался запустить,в итоге ошибка. Не даёт открывать файл hosts,окно сразу закрывается,при переходе на Kaspersky rescue disc закрывается браузер,видеокарта в обычном режиме греется,хотя она новая,ей всего месяц. Игры не запускаются. Сделал логи через безопасный режим. Пожалуйста помогите,компьютер лишь как два дня работает,с иглы новый.

    Могу переустановить Винду если поможет с майнером
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,292
    Вес репутации
    385
    Уважаемый(ая) razzoid, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,652
    Вес репутации
    1089
    Скачайте, распакуйте и запустите утилиту AV block remove, следуйте инструкциям. Если не запустится - переименуйте файл, переместите в любую папку, кроме рабочего стола и загрузок. Не поможет - запустите из безопасного режима с поддержкой сети.
    Файл AV_block_remove_дата_время.log из папки с программы прикрепите к своему сообщению.

    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    09.08.2011
    Сообщений
    61
    Вес репутации
    53
    Сделано
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,652
    Вес репутации
    1089
    Логи FRST надо было сделать после прогона AV_block_remove и перезагрузки, для контроля, что осталось. Надо переделать, в обычном режиме.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    09.08.2011
    Сообщений
    61
    Вес репутации
    53
    Прогнал ещё раз все заново и сделал после Avbr
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,652
    Вес репутации
    1089
    Выделите и скопируйте в буфер обмена следующий код:
    Код:
    Start::
    CreateRestorePoint:
    HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ВНИМАНИЕ
    Task: {EF2FAAB1-4F68-49F3-B21B-EE5FE59A785A} - System32\Tasks\Microsoft\Windows\MasterDataY\RecoveryHosts => C:\ProgramData\Microsoft\DRM\de0gna2MbfXRz4i\MasterDataY.bat  (Нет файла) <==== ВНИМАНИЕ
    S3 HWiNFO_203; \??\C:\Users\admin\AppData\Local\Temp\HWiNFO_x64_203.sys [X] <==== ВНИМАНИЕ
    2025-12-29 18:23 - 2025-12-29 18:23 - 000000000 ___SH C:\ProgramData\tg.txt
    2025-12-29 18:23 - 2025-12-29 18:23 - 000000000 ___SH C:\ProgramData\temp.txt
    StartPowerShell:
    Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\audiodg.exe"
    Remove-MpPreference -ExclusionPath "C:\Program Files\RDP Wrapper"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AMD.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhost.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AppHost.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AppModule.exe"
    EndPowerShell:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    StartBatch:
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*" >nul
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*" >nul
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data\*.*" >nul
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*" >nul
    del /s /q C:\Windows\Temp\*.* >nul
    del /s /q "%userprofile%\AppData\Local\temp\*.*" >nul
    sfc /scannow
    endbatch:
    Reboot:
    End::
    Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Вставлять код никуда не нужно, программа возьмёт его из буфера обмена. Будет создан лог-файл (Fixlog.txt), прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    09.08.2011
    Сообщений
    61
    Вес репутации
    53
    Сделано
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,652
    Вес репутации
    1089
    7-Zip 24.09 (x64) v.24.09 Внимание! Скачать обновления
    ^Удалите старую версию, скачайте и установите новую.^
    uTorrent v3.6.0.47196 v.3.6.0.47196 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
    Эта версия явно левая, удалите.

    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Логи, карантин и другие файлы, созданные программой, будут удалены.
    Компьютер перезагрузится.
    WBR,
    Vadim

  11. Это понравилось:


  12. #10
    Junior Member Репутация
    Регистрация
    09.08.2011
    Сообщений
    61
    Вес репутации
    53
    Все сделал,спасибо. С Наступающим вас)

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,652
    Вес репутации
    1089
    Спасибо, и Вас!
    WBR,
    Vadim

  • Уважаемый(ая) razzoid, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 18.07.2021, 21:15
    2. Ответов: 15
      Последнее сообщение: 18.02.2018, 17:21
    3. Проблема в удалении майнеров
      От Виталий1521 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.03.2017, 14:16
    4. Куча майнеров на всех компьютерах домена
      От GGNAME в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.09.2016, 14:23
    5. Подозрения на майнеров
      От Lama322 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.06.2015, 20:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01266 seconds with 19 queries