Показано с 1 по 7 из 7.

Помогите избавиться от JS/CoinMiner.BF (заявка № 220024)

  1. #1
    Junior Member Репутация
    Регистрация
    24.08.2018
    Сообщений
    4
    Вес репутации
    21

    Помогите избавиться от JS/CoinMiner.BF

    С недавнего времени ESET Nod32 antivirus стал выдавать с периодичностью в 10 минут что некоторые сайты могут быть заражены этим вирусом.

    Сканировал антивирусом - не помогло.... Пожалуйста помогите избавиться от этого вируса.

    P.S. Нашёл здесь же такую же тему, https://virusinfo.info/showthread.php?t=216797 и подумал что вы можете мне помочь с этим
    Последний раз редактировалось Helfis; 24.08.2018 в 15:14.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Helfis, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    24.08.2018
    Сообщений
    4
    Вес репутации
    21
    Логи добавлены.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    24.08.2018
    Сообщений
    4
    Вес репутации
    21
    Извините, не смог прикрепите логи в шапку и пришлось отдельным сообщением высылать.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder\Обновить лицензию.lnk"  -> ["C:\Program Files\TNod User & Password Finder\TNODUP.exe"]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder\Тихий режим.lnk"        -> ["C:\Program Files\TNod User & Password Finder\TNODUP.exe"]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder\Самая долгая лицензия.lnk"        -> ["C:\Program Files\TNod User & Password Finder\TNODUP.exe"  =>> /o /x]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder\Настройки.lnk"          -> ["C:\Program Files\TNod User & Password Finder\TNODUP.exe"  =>> /s]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder\Сохранить текущую лицензию.lnk"   -> ["C:\Program Files\TNod User & Password Finder\TNODUP.exe"  =>> /b]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder\Загрузчик лицензий.lnk"           -> ["C:\Program Files\TNod User & Password Finder\TNODUP.exe"  =>> /l]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\µTorrent.lnk"         -> ["C:\Program Files (x86)\uTorrent\uTorrent.exe"]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\LG PC Suite.Lnk"     -> ["C:\Program Files (x86)\LG Electronics\LG PC Suite\LGPCSuite.exe"]
    Отчёт о работе прикрепите.

    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    O21 - HKLM\..\ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
    O21 - HKLM\..\ShellIconOverlayIdentifiers: 00avast - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
    O22 - Task: \Avast Software\Overseer - C:\Program Files\AVAST Software\Avast\setup\overseer.exe (file missing)
    У вас чисто, пусть админы провайдера проверяют свой роутер Mikrotik.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    24.08.2018
    Сообщений
    4
    Вес репутации
    21
    Добрый день,

    Спасибо, логи прикрепляю, а так же всё сделал с утилитой HijackThis.

    А по поводу их роутера можно пожалуйста поподробнее.

    P.S. К сожалению Nod так же выдаёт сообщение об этом вирусе

    Самое интересно что вот это вот:

    "O22 - Task: \Avast Software\Overseer - C:\Program Files\AVAST Software\Avast\setup\overseer.exe (file missing)" не убирается...
    Вложения Вложения
    Последний раз редактировалось Helfis; 29.08.2018 в 14:54.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    по адресу 89.32.228.78 - Mikrotik, с большой вероятностью взломанный. Пусть обновляют прошивку и проверяют: Уязвимость Mikrotik позволяет получать список всех пользователей через winbox
    WBR,
    Vadim

Похожие темы

  1. Помогите в борьбе с Win32/CoinMiner.C!cl
    От balalaika142 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 02.12.2017, 12:53
  2. Ответов: 11
    Последнее сообщение: 19.07.2017, 10:11
  3. Карантин 619E356B5BEA6ABD54398FAA353418E0 [not-a-virus:RiskTool.Win64.ProcPatcher.a, UDS:Trojan.Win32.CoinMiner.b= p]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 2
    Последнее сообщение: 21.06.2016, 17:02
  4. Openvg.exe coinminer.dv помогите вылечить
    От player2 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 21.01.2014, 22:06
  5. Ответов: 6
    Последнее сообщение: 15.01.2014, 20:47

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00194 seconds with 18 queries