Показано с 1 по 8 из 8.

Утилита атрибутов нагружает процессор и видеокарту [not-a-virus:HEUR:RiskTool.Win32.BitCoinMiner.gen ] (заявка № 216739)

  1. #1
    Junior Member Репутация
    Регистрация
    27.11.2017
    Сообщений
    3
    Вес репутации
    24

    Утилита атрибутов нагружает процессор и видеокарту [not-a-virus:HEUR:RiskTool.Win32.BitCoinMiner.gen ]

    Доброй ночи, прошу помощи, потому что в интернете так и не нашел нужного решения и проблема до сих пор остается на том же этапе.
    Нагружает видеокарту и процессор "Утилита атрибутов", появляется не сразу после включения системы, а по-истечению неопределенного времени.
    Заранее безумно благодарен.

    Лог и скрин прилагаю.
    Изображения Изображения
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) sous23rus, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     TerminateProcessByName('c:\programdata\sswtool\app\xservice.exe');
     QuarantineFile('C:\Users\User\AppData\Roaming\Adobe\Realtek HD\rthdcpl.exe','');
     QuarantineFile('C:\ProgramData\sswtool\app\xservice.exe','');
     DeleteFile('C:\ProgramData\sswtool\app\xservice.exe','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\Xserv\SSW','64');
     DeleteFile('C:\Users\User\AppData\Roaming\Adobe\Realtek HD\rthdcpl.exe','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\Realtek HD Audio','64');
     DeleteFile('C:\ProgramData\sswtool\app\libcurl.dll','32');
     DeleteFile('C:\ProgramData\sswtool\app\LIBEAY32.dll','32');
     DeleteFile('C:\ProgramData\sswtool\app\libgcc_s_dw2-1.dll','32');
     DeleteFile('C:\ProgramData\sswtool\app\libidn-11.dll','32');
     DeleteFile('C:\ProgramData\sswtool\app\libpdcurses.dll','32');
     DeleteFile('C:\ProgramData\sswtool\app\pthreadGC2.dll','32');
     DeleteFile('C:\ProgramData\sswtool\app\SSLEAY32.dll','32');
     DeleteFile('C:\ProgramData\sswtool\app\zlib1.dll','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    • Обратите внимание: будет выполнена перезагрузка компьютера.


    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    27.11.2017
    Сообщений
    3
    Вес репутации
    24
    готово, карантин отправлен
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    27.11.2017
    Сообщений
    3
    Вес репутации
    24
    Готово
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    Task: {7041C2E4-A271-46FE-9BB4-05CD26797FBA} - \Microsoft\Windows\Xserv\SSW -> No File <==== ATTENTION
    Task: {855B78C0-101F-49AC-AC9B-404EF5C3D1B5} - \Realtek HD Audio -> No File <==== ATTENTION
    2017-12-18 20:05 - 2017-12-18 20:05 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignf04b0e8d99ae07cc
    2017-12-18 20:05 - 2017-12-18 20:05 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsigndad08f54c9b40c5f
    2017-12-18 20:05 - 2017-12-18 20:05 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign353a81f8741694da
    2017-12-18 20:05 - 2017-12-18 20:05 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign2e510846e259ee68
    2017-12-18 20:05 - 2017-12-18 20:05 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign27ba14e6f3735e79
    2017-12-18 18:49 - 2017-12-18 18:49 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignfdf58fdc4daccc90
    2017-12-18 18:49 - 2017-12-18 18:49 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign53fc6cc70f80ef3c
    2017-12-18 18:48 - 2017-12-18 18:48 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignf03f1feb7aade23c
    2017-12-18 18:48 - 2017-12-18 18:48 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignd2b81eda8b4b902c
    2017-12-18 18:13 - 2017-12-18 18:13 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsigne30489d221b1557c
    2017-12-18 18:12 - 2017-12-18 18:12 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsigneb50f31d7ae6086d
    2017-12-18 18:12 - 2017-12-18 18:12 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign7e6b097a2fe62099
    2017-12-18 18:12 - 2017-12-18 18:12 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign722d1c69f1ae59d2
    2017-12-18 15:47 - 2017-12-18 15:47 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign78ea116132a2b4a3
    2017-12-18 15:47 - 2017-12-18 15:47 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign165fa819554419dc
    2017-12-17 00:09 - 2017-12-17 00:09 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsigndf126bdd58d3719f
    2017-12-17 00:08 - 2017-12-17 00:08 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignf3e48782c19f9de6
    2017-12-17 00:08 - 2017-12-17 00:08 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign97ab291e49281fef
    2017-12-17 00:08 - 2017-12-17 00:08 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign7c532238053b1fee
    2017-12-15 15:50 - 2017-12-15 15:50 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignd1440b42bfed368d
    2017-12-15 15:16 - 2017-12-15 15:16 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignfc2813b8b2b447e9
    2017-12-15 15:16 - 2017-12-15 15:16 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignaf1aea2452f6f0ca
    2017-12-15 15:16 - 2017-12-15 15:16 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign93e8bfa8ee30492a
    2017-12-15 15:15 - 2017-12-15 15:15 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignafabf39a776ad816
    2017-12-15 15:15 - 2017-12-15 15:15 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign5fd9330fc4921ab1
    2017-12-12 23:55 - 2017-12-12 23:55 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign6b29dc697fd9cc65
    2017-12-12 23:46 - 2017-12-12 23:46 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignfe3e90aae0634148
    2017-12-12 23:37 - 2017-12-12 23:37 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign61a1ec74e4c6bf7d
    2017-12-12 23:23 - 2017-12-12 23:23 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsigne858439fb9b72b91
    2017-12-12 22:24 - 2017-12-12 22:24 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign409b50a8ff33fa74
    2017-12-12 22:22 - 2017-12-12 22:22 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsigndd90cc7095fcb314
    2017-12-12 22:14 - 2017-12-12 22:14 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignf8f70ab8c396e165
    2017-12-12 22:12 - 2017-12-12 22:12 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignbf4c8e1098b7b4db
    2017-12-12 22:12 - 2017-12-12 22:12 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign1c16f410f1cb50a7
    2017-12-09 00:32 - 2017-12-09 00:32 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign34b2954338ff4da9
    2017-12-09 00:31 - 2017-12-09 00:31 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign55653deb83173b04
    2017-12-09 00:31 - 2017-12-09 00:31 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign20a37f80b82b3795
    2017-12-09 00:31 - 2017-12-09 00:31 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign0a479176856d8bc4
    2017-12-08 19:41 - 2017-12-08 19:41 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign220ce714abfddc08
    2017-12-08 19:40 - 2017-12-08 19:40 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign47a528fc34f2fe84
    2017-12-08 19:40 - 2017-12-08 19:40 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign375c05eaa67041a2
    2017-12-08 19:40 - 2017-12-08 19:40 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign20679e52cf1a3460
    2017-12-08 17:08 - 2017-12-08 17:08 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignf1d22036a8b3b8a1
    2017-12-08 17:08 - 2017-12-08 17:08 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign9608e880776c19d1
    2017-12-08 17:08 - 2017-12-08 17:08 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign81fdb285f711143f
    2017-12-07 18:54 - 2017-12-07 18:54 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignc14a725d69b4f7ef
    2017-12-07 18:54 - 2017-12-07 18:54 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign066449c4bfb23eb4
    2017-12-07 15:16 - 2017-12-07 15:16 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign0f6274b3f8d90fb3
    2017-12-07 14:42 - 2017-12-07 14:42 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignf273e846ed78282e
    2017-12-07 14:41 - 2017-12-07 14:41 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignd90e2c030e54ceeb
    2017-12-07 14:41 - 2017-12-07 14:41 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignb35dbc38b007c9a5
    2017-12-07 14:41 - 2017-12-07 14:41 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign43b3cb75bf7577af
    2017-12-07 14:41 - 2017-12-07 14:41 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign21468570e6073a42
    2017-12-07 14:40 - 2017-12-07 14:40 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignaff19713087ea32a
    2017-12-07 14:33 - 2017-12-07 14:33 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign4d4540faa4c54cfc
    2017-12-07 14:33 - 2017-12-07 14:33 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign2f8f0f3502d7eb58
    2017-12-07 14:32 - 2017-12-07 14:32 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignd50bc233e75bd54e
    2017-12-07 14:32 - 2017-12-07 14:32 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign947ce196e41daeaa
    2017-12-07 14:32 - 2017-12-07 14:32 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign7c35e1a39e7fef46
    2017-12-07 14:03 - 2017-12-07 14:03 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsigne888439de805baa2
    2017-12-07 14:03 - 2017-12-07 14:03 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign47f327856ab56f63
    2017-12-07 14:03 - 2017-12-07 14:03 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign2dd68b2efc1c723c
    2017-12-07 14:03 - 2017-12-07 14:03 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign270d20a8477f3118
    2017-12-04 23:58 - 2017-12-04 23:58 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignb47706313a605225
    2017-12-04 23:57 - 2017-12-04 23:57 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign4bd912198ddbc7b7
    2017-12-04 23:56 - 2017-12-04 23:56 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign7ec9147b84dbaa63
    2017-12-04 23:56 - 2017-12-04 23:56 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign54df38c0b9d2dd96
    2017-12-04 23:56 - 2017-12-04 23:56 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign533f48bbdceb3cdf
    2017-12-04 22:08 - 2017-12-04 22:08 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign2a6325c2ba8089e8
    2017-12-04 22:05 - 2017-12-04 22:05 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignd243c2c74cd7443c
    2017-12-04 22:05 - 2017-12-04 22:05 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign66d4514bab0e9beb
    2017-12-04 22:05 - 2017-12-04 22:05 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign102893356d2502e4
    2017-12-04 22:04 - 2017-12-04 22:04 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignc16b7173bdd60120
    2017-12-04 21:49 - 2017-12-04 21:49 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign53ce4a0d14724fa3
    2017-12-04 21:49 - 2017-12-04 21:49 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign2a8e7b54b94b019e
    2017-12-04 21:49 - 2017-12-04 21:49 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign10d4f598ee3a7e3c
    2017-12-04 16:56 - 2017-12-04 16:56 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignccead9538a0bcc9f
    2017-12-04 16:56 - 2017-12-04 16:56 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsigna5c21d25f2c6c610
    2017-12-04 16:56 - 2017-12-04 16:56 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign93ac8ff595ec0584
    2017-12-04 14:36 - 2017-12-04 14:36 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign7d5da0935a8848ef
    2017-12-04 14:26 - 2017-12-04 14:26 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign77d4875521e58886
    2017-12-04 14:23 - 2017-12-04 14:23 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignd8696973e7d9bca6
    2017-12-04 14:23 - 2017-12-04 14:23 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign9cfb9951fd17e6a0
    2017-12-04 14:23 - 2017-12-04 14:23 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign043e70a1b1ba37f3
    2017-12-04 14:22 - 2017-12-04 14:22 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign03109d4b5fd885ab
    2017-12-04 14:20 - 2017-12-04 14:20 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign8c5503f12ebb2700
    2017-12-04 14:20 - 2017-12-04 14:20 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign6cff02eb623e5a64
    2017-12-01 17:26 - 2017-12-01 17:26 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignd291935aceb2314c
    2017-12-01 17:26 - 2017-12-01 17:26 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignbfd8771412a578b5
    2017-12-01 17:26 - 2017-12-01 17:26 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign06abcfeda9368f83
    2017-11-23 21:20 - 2017-11-23 21:20 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignff91c58268f7e4dc
    2017-11-23 21:20 - 2017-11-23 21:20 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign9bd1befd05cf4aec
    2017-11-23 21:20 - 2017-11-23 21:20 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign17bcc3b77e932a9b
    2017-11-21 16:12 - 2017-11-21 16:12 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignfeeb73b4f17fffe8
    2017-11-21 16:12 - 2017-11-21 16:12 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignf316baebe34b6aee
    2017-11-21 16:12 - 2017-11-21 16:12 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignc2ef266f64db97df
    2017-11-21 16:12 - 2017-11-21 16:12 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign06959aeb12d415d8
    2017-11-23 19:25 - 2017-11-23 19:25 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignea3e945c7319600f
    2017-11-23 19:25 - 2017-11-23 19:25 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsigna57f9ea706850c04
    2017-11-23 19:25 - 2017-11-23 19:25 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign1c40dda64f3e6815
    2017-11-23 19:25 - 2017-11-23 19:25 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign044dd22507e01c53
    2017-11-23 20:52 - 2017-11-23 20:52 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsignecbc4f1a32e51152
    2017-11-23 20:35 - 2017-11-23 20:35 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign94182a6e29bfc7a5
    2017-11-23 20:34 - 2017-11-23 20:34 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign837a3269e17986ac
    2017-11-23 20:34 - 2017-11-23 20:34 - 000000000 ____D C:\Users\User\AppData\Local\Tempzxpsign2a8fb5923846d349
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание: будет выполнена перезагрузка компьютера.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\user\appdata\roaming\adobe\realtek hd\rthdcpl.exe - not-a-virus:HEUR:RiskTool.Win32.BitCoinMiner.gen


  • Уважаемый(ая) sous23rus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Утилита атрибутов
      От Quarantinezone в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.11.2017, 19:34
    2. Ответов: 10
      Последнее сообщение: 13.08.2017, 13:07
    3. Утилита атрибутов
      От pasha1087g в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.06.2017, 21:05
    4. Ответов: 11
      Последнее сообщение: 21.11.2015, 00:08
    5. Ответов: 16
      Последнее сообщение: 15.07.2014, 15:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01575 seconds with 18 queries