Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 05.01.2018, 00:04   #1 (permalink)
Mafioz1k
Member
 
Регистрация: 14.10.2011
Сообщений: 43
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
По умолчанию Майнер

после запуска, через 3 минуты грузит окно и майнит, карта греется до 60 градусов
на 1 скрине когда инернет выключен
на 2 скрине с инетом загружается без проблем

делал проверку полную в касперском, кое что удалил антивирус
так же в Адклинере и мальваре, но это не помогло, так же загружается

uVS сделал проверку
Миниатюры
2.png   02.png  
Вложения
Тип файла: 7z MAFIOZIK_2018-01-05_00-00-41.7z (775.7 Кб, 65 просмотров)

Последний раз редактировалось Mafioz1k; 05.01.2018 в 00:09
Mafioz1k вне форума  

Старый 05.01.2018, 00:04
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Предлагаю вам почитать схожие темы

Майнер
Майнер
Подозрение на майнер!

Старый 05.01.2018, 02:39   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Есть такой.
Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
zoo %SystemDrive%\USERS\MAFIOZIK\APPDATA\ROAMING\MICROSOFT\CREDENTIALS\STARTERMODULE.EXE
delall %SystemDrive%\USERS\MAFIOZIK\APPDATA\LOCAL\REINSTALLBACKUPS\MSIEXEC64.EXE
delall %SystemDrive%\USERS\MAFIOZIK\APPDATA\ROAMING\MICROSOFT\CREDENTIALS\STARTERMODULE.EXE
delall %SystemDrive%\USERS\MAFIOZIK\APPDATA\LOCAL\REINSTALLBACKUPS\CUDA.CFG
delref HTTP://STATSELLING.COM/AVPLYSKTAYNJ.ZPP
delref MSIEXEC64.EXE
delall %SystemRoot%\OUNE.BAT
delall %SystemDrive%\USERS\MAFIOZIK\APPDATA\LOCAL\MSIUAF.BAT
delall %SystemDrive%\Program Files (x86)\Common Files\UFasIUIyyoiF.exe
deltmp
delnfr
restart
После перезагрузки выполните лог Farbar Recovery Scan Tool.
Гризлик вне форума  
Старый 05.01.2018, 12:41   #3 (permalink)
Mafioz1k
Member
 
Регистрация: 14.10.2011
Сообщений: 43
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Есть такой.
Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
zoo %SystemDrive%\USERS\MAFIOZIK\APPDATA\ROAMING\MICROSOFT\CREDENTIALS\STARTERMODULE.EXE
delall %SystemDrive%\USERS\MAFIOZIK\APPDATA\LOCAL\REINSTALLBACKUPS\MSIEXEC64.EXE
delall %SystemDrive%\USERS\MAFIOZIK\APPDATA\ROAMING\MICROSOFT\CREDENTIALS\STARTERMODULE.EXE
delall %SystemDrive%\USERS\MAFIOZIK\APPDATA\LOCAL\REINSTALLBACKUPS\CUDA.CFG
delref HTTP://STATSELLING.COM/AVPLYSKTAYNJ.ZPP
delref MSIEXEC64.EXE
delall %SystemRoot%\OUNE.BAT
delall %SystemDrive%\USERS\MAFIOZIK\APPDATA\LOCAL\MSIUAF.BAT
delall %SystemDrive%\Program Files (x86)\Common Files\UFasIUIyyoiF.exe
deltmp
delnfr
restart
После перезагрузки выполните лог Farbar Recovery Scan Tool.
спасибо, проблемы пока не наблюдаю.

Farbar Recovery Scan Tool
Вложения
Тип файла: txt Addition.txt (43.3 Кб, 487 просмотров)
Тип файла: txt FRST.txt (60.5 Кб, 448 просмотров)
Mafioz1k вне форума  
Старый 05.01.2018, 13:27   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! И проверьте проблему
Код:
GroupPolicy: Restriction <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
OPR Extension: (Скачать музыку с Вк (Vk)) - C:\Users\Mafiozik\AppData\Roaming\Opera Software\Opera Stable\Extensions\dakhgkakbjfehpibebmlelidlfjjdfig [2017-12-08]
EmptyTemp:
Reboot:
P.S.
Файл Windows\SysWOW64\conhost64.exe на https://www.virustotal.com/#/home/upload проверьте.
Гризлик вне форума  
Старый 05.01.2018, 13:44   #5 (permalink)
Mafioz1k
Member
 
Регистрация: 14.10.2011
Сообщений: 43
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! И проверьте проблему
Код:
GroupPolicy: Restriction <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
OPR Extension: (Скачать музыку с Вк (Vk)) - C:\Users\Mafiozik\AppData\Roaming\Opera Software\Opera Stable\Extensions\dakhgkakbjfehpibebmlelidlfjjdfig [2017-12-08]
EmptyTemp:
Reboot:
P.S.
Файл Windows\SysWOW64\conhost64.exe на https://www.virustotal.com/#/home/upload проверьте.

проверил, все норм
Windows\SysWOW64\conhost64.exe
Вложения
Тип файла: txt Fixlog.txt (1.7 Кб, 385 просмотров)
Mafioz1k вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 05.01.2018, 13:58   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Папку
Код:
C:\Users\Mafiozik\AppData\Local\ReinstallBackups
вручную удалите. Если проблем больше нет, то на этом всё!
Гризлик вне форума  
Старый 05.01.2018, 14:07   #7 (permalink)
Mafioz1k
Member
 
Регистрация: 14.10.2011
Сообщений: 43
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Папку
Код:
C:\Users\Mafiozik\AppData\Local\ReinstallBackups
вручную удалите. Если проблем больше нет, то на этом всё!
удалил, проблем нету, СПАСИБО!
Mafioz1k вне форума  
Старый 05.01.2018, 14:12   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от Mafioz1k Посмотреть сообщение
СПАСИБО!
Пожалуйста!
Гризлик вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 22:57.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.