Показано с 1 по 7 из 7.

Майнер и что то еще (заявка № 226881)

  1. #1
    Junior Member Репутация
    Регистрация
    10.11.2016
    Сообщений
    6
    Вес репутации
    28

    Майнер и что то еще

    Добрый день.
    Дефендер периодически сигнализирует что его пытаются отключить, при этом иногда в programdata/windows появляется майнер, из-за которого ноут начинает сильно греться и шуметь кулерами. Пару раз убивал его через диспетчер задач и удалял, но все же рано или поздно он восстанавливается.
    Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) zexcel, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Здравствуйте!

    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\ProgramData\windows\dlchosts.exe', '');
     QuarantineFileF('c:\programdata\windows', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
     DeleteSchedulerTask('Microsoft\Windows\LanguageComponentsInstaller\LanguageComponentsInstaller');
     DeleteFile('C:\ProgramData\windows\dlchosts.exe', '');
     DeleteFileMask('c:\programdata\windows', '*', true);
     DeleteDirectory('c:\programdata\windows');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    Сделайте повторные логи по правилам. (CollectionLog)

  5. #4
    Junior Member Репутация
    Регистрация
    10.11.2016
    Сообщений
    6
    Вес репутации
    28
    Добрый день!
    Файл карантина оказался пустой, т.к. майнер из папки c:\programdata\windows я вычистил до создания первой заявки, извините
    Нужно ли ждать пока он снова появится?
    Новые логи прилагаю.
    Вложения Вложения

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Цитата Сообщение от zexcel Посмотреть сообщение
    Нужно ли ждать пока он снова появится?
    Нет. Нужно постараться предотвратить это:
    • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите этот файл к своему следующему сообщению.

  7. #6
    Junior Member Репутация
    Регистрация
    10.11.2016
    Сообщений
    6
    Вес репутации
    28
    Еще раз добрый день.
    Лог Security Check
    Вложения Вложения

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    --------------------------- [ OtherUtilities ] ----------------------------
    LibreOffice 7.0.3.1 v.7.0.3.1 Внимание! Скачать обновления
    TeamViewer v.15.14.3 Внимание! Скачать обновления
    ------------------------------- [ Imaging ] -------------------------------
    GIMP 2.10.14 v.2.10.14 Внимание! Скачать обновления
    --------------------------------- [ P2P ] ---------------------------------
    µTorrent v.3.5.5.45988 Внимание! Клиент сети P2P с рекламным модулем!.
    -------------------------------- [ Media ] --------------------------------
    VLC media player v.3.0.12 Внимание! Скачать обновления
    --------------------------- [ AdobeProduction ] ---------------------------
    Adobe Flash Player 11 Plugin v.11.1.102.55 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.


    Читайте Советы и рекомендации после лечения компьютера.

Похожие темы

  1. Ответов: 13
    Последнее сообщение: 23.08.2016, 14:11
  2. Майнер m1.exe
    От dangiz в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 22.08.2014, 15:39
  3. Биткоин майнер
    От tehdelmin в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 25.11.2013, 10:34
  4. Ответов: 11
    Последнее сообщение: 14.10.2013, 01:20
  5. Очередной майнер.
    От hvalle в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 29.04.2013, 19:48

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01212 seconds with 18 queries