Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

JS/coinminer.ah не получается удалить. (заявка № 220280)

  1. #1
    Junior Member Репутация
    Регистрация
    17.09.2018
    Сообщений
    11
    Вес репутации
    26

    JS/coinminer.ah не получается удалить.

    Здравствуйте, сегодня столкнулся с проблемой, ESET при запуске разных программ и не только выкидывает предупреждение, что он блокирует доступ к интернету процессу JS/CoinMiner.AH, при не активных окнах чаще всего он определяет файл svchost.exe. На данный момент пробовал решить проблему с помощью MalBytes SpyHunter (утилит от касперского и стандартных программ майкрософт) в безопасном режиме. SpyHunter нашел один файл CoinMiner и удалил его, но проблема не решилась. Также вирус пытается переадресовать переходы по ссылкам.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Hiki_no_more, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Здравствуйте!

    Настройки DNS делали самостоятельно?
    O17 - DHCP DNS 1: 192.168.1.1
    O17 - DHCP DNS 2: 94.247.43.254
    O17 - DHCP DNS 3: 107.172.42.186
    O17 - DHCP DNS 4: 128.52.130.209
    O17 - DHCP DNS 5: 163.53.248.170
    O17 - DHCP DNS 6: 185.208.208.141

  5. #4
    Junior Member Репутация
    Регистрация
    17.09.2018
    Сообщений
    11
    Вес репутации
    26
    Нет, компьютер подключен к сети компании

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Через Панель управления - Удаление программ - удалите нежелательное ПО:
    SpyHunter 4.28.5.4845
    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.




    "Пофиксите" в HijackThis:
    Код:
    O17 - DHCP DNS 2: 94.247.43.254
    O17 - DHCP DNS 3: 107.172.42.186
    O17 - DHCP DNS 4: 128.52.130.209
    O17 - DHCP DNS 5: 163.53.248.170
    O17 - DHCP DNS 6: 185.208.208.141
    O21 - HKLM\..\ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
    Вручную перегрузите компьютер.

    Сделайте повторные логи по правилам. (CollectionLog)

  7. #6
    Junior Member Репутация
    Регистрация
    17.09.2018
    Сообщений
    11
    Вес репутации
    26
    после выполнения всех пунктов, ваш сайт перестал запускаться, с телефона приходится отправлять лог
    https://drive.google.com/open?id=1Zg...sc2L_0M6FBWTVh

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Вы установили KIS. Пока идет лечение не нужно самостоятельно ничего предпринимать.

    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
     ExecuteRepair(21);
     ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
     ExecuteWizard('SCU', 2, 2, true);
    end.
    Компьютер перезагрузится.

    Пробуйте зайти на сайт.

    Затем:
    Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  9. #8
    Junior Member Репутация
    Регистрация
    17.09.2018
    Сообщений
    11
    Вес репутации
    26
    Перезапустил компьютер и вернул Нод( удалил касперский) ,сайт вновь начал работать. Прошу прощения за самодеятельность, сделал всё до того как пришел ответ. Мне прислать еще лог или выполнить эти указания?

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Цитата Сообщение от Hiki_no_more Посмотреть сообщение
    выполнить эти указания?
    Да, выполните.

  11. #10
    Junior Member Репутация
    Регистрация
    17.09.2018
    Сообщений
    11
    Вес репутации
    26
    Вот всё выполнил
    Вложения Вложения

  12. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    192.168.1.1 - это адрес роутера?

  13. #12
    Junior Member Репутация
    Регистрация
    17.09.2018
    Сообщений
    11
    Вес репутации
    26
    Раз в 20 минут все также вылезает это

    - - - - -Добавлено - - - - -

    Цитата Сообщение от Sandor Посмотреть сообщение
    192.168.1.1 - это адрес роутера?
    как это можно выяснить? я плохо разбираюсь в таком вопросе(
    Изображения Изображения

  14. #13
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    К сети (интернет) подключаетесь через роутер?

  15. #14
    Junior Member Репутация
    Регистрация
    17.09.2018
    Сообщений
    11
    Вес репутации
    26
    Нет, через кабель.

  16. #15
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Зайдите в Диагностику сети - Настройки параметров адаптера - (правой кнопкой) Свойства - IP версии 4 - Свойства - переведите в "Использовать следующие адреса DNS серверов" - введите
    8.8.8.8 - предпочитаемый
    8.8.4.4 - альтернативный
    Везде нажмите ОК.

    Перезагрузите компьютер и соберите свежий CollectionLog Автологером.

  17. #16
    Junior Member Репутация
    Регистрация
    17.09.2018
    Сообщений
    11
    Вес репутации
    26
    Спасибо, к сожалению смогу только завтра сделать, офис закрылся на сегодня.

  18. #17
    Junior Member Репутация
    Регистрация
    17.09.2018
    Сообщений
    11
    Вес репутации
    26
    вот выполнил указания
    Вложения Вложения

  19. #18
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Что сейчас с проблемой?

  20. #19
    Junior Member Репутация
    Регистрация
    17.09.2018
    Сообщений
    11
    Вес репутации
    26
    Цитата Сообщение от Sandor Посмотреть сообщение
    Что сейчас с проблемой?
    вирус так же вылезает и пытается получить доступ к разным сайтам

  21. #20
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда

Страница 1 из 2 12 Последняя

Похожие темы

  1. Не получается удалить McAfee
    От Удача в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 25.04.2018, 06:57
  2. не получается удалить
    От Павел001 в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 09.04.2012, 06:57
  3. Не получается удалить вирус!
    От mihalich в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 16.02.2011, 16:48
  4. Не получается удалить трояна
    От Fluncky в разделе Помогите!
    Ответов: 18
    Последнее сообщение: 24.06.2009, 10:57
  5. Не получается удалить информер
    От VVoland в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 25.03.2009, 18:04

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01099 seconds with 17 queries