|
Главная | Правила | Регистрация | Дневники | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
|
Опции темы | Опции просмотра |
16.11.2016, 23:04 | #1 (permalink) |
Member
Регистрация: 29.10.2013
Сообщений: 54
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Подозрение на майнеры
|
16.11.2016, 23:04 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Рекомендую обратить внимание на данные ссылки Подозрение на БП Подозрение на майнеры Подозрение на вирус |
17.11.2016, 02:53 | #2 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.87.8 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE hide %Sys32%\COMPAREVERS.EXE delall %SystemDrive%\USERS\GG\APPDATA\ROAMING\STEAM\CTFHOST\CTFHOST.EXE delref DTQRFG. delall %SystemDrive%\USERS\GG\DESKTOP\YOKUJOKU SENKAN\性処理女畜計画.EXE ;------------------------autoscript--------------------------- chklst delvir ; OpenAL exec C:\Program Files (x86)\OpenAL\OpenAl.exe" /U deltmp delnfr ;------------------------------------------------------------- restart ---------- далее, выполните быстрое сканирование (угроз) в Malwarebytes |
17.11.2016, 16:54 | #4 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
удалите все найденное мбам,
далее, 4.в АдвКлинере, после завершения проверки, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, 5.сделайте проверку в FRST Как создать логи FRST |
17.11.2016, 17:12 | #5 (permalink) |
Member
Регистрация: 29.10.2013
Сообщений: 54
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Как и просили.
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
17.11.2016, 18:14 | #6 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Код:
CHR dev: Chrome dev build detected! <======= ATTENTION CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib EmptyTemp: Reboot: вопрос: какой из антивирусов у вас работает: Касперский или ДрВеб? один из них надо зачистить, иначе так и будут тормоза в системе |
17.11.2016, 19:49 | #7 (permalink) |
Member
Регистрация: 29.10.2013
Сообщений: 54
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Раньше пользовался дрвебом пока лицензия не закончилась.После этого он не захотел полностью удалится а удаление ручным способом остановилось в тот момент когда увидел папку с карантином.Решил ничего с ней не делать дабы не выпустить заключённых досрочно.Сейчас же пользуюсь касперским с остаточными файлами дрвеба
|
18.11.2016, 05:44 | #8 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
150700,
пробуйте из безопасного режима системы зачистить остатки антивируса ДрВеб с помощью утилиты. http://download.geo.drweb.com/pub/dr...rw_remover.exe затем можно добавить новый образ автозапуска для контроля, и если необходимо, зачистим то что останется скриптом. |
19.11.2016, 16:00 | #10 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
@150700,
судя по образу, нормально вычистились остатки от дрвеб, майнер был в системе, но на момент создания еще первого образа был удален. напишите, что сейчас с проблемой |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Опции темы | |
Опции просмотра | |
|
|