Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не могу удалить майнер с помощью avz

Ответить
Настройки темы
Не могу удалить майнер с помощью avz

Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log AV_block_remove_2022.09.01-22.28.log
(12.8 Kb, 7 просмотров)
Тип файла: zip CollectionLog-2022.09.02-00.43.zip
(101.4 Kb, 1 просмотров)
Здравствуйте, решил проверить компьютер на вирусы, в итоге не смог установить касперский и открыть Malwarebytes (unable to connect the service). Решил попробовать почистить через AVbr, выдало сообщение про майнер, закинул скрипт delminer.txt из папки в avz и в итоге мне выдает кучу ошибок в скрипте. AVbr выдает такую ошибку

Отправлено: 17:48, 01-09-2022

 

Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


А сейчас как система поживает?

-------


Отправлено: 18:07, 01-09-2022 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


Бывают редкие короткие подвисания, вне зависимости сколько программ открыто, а в целом вроде нормально работает

Отправлено: 19:57, 01-09-2022 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


goldyan, для верности сделайте такие логи:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 10:30, 05-09-2022 | #4


Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Addition.rar
(33.4 Kb, 3 просмотров)
Тип файла: txt FRST.txt
(49.8 Kb, 2 просмотров)

Sandor, пришлось Addition.txt загрузить в архив, ибо пишет, что файл слишком большой

Отправлено: 09:45, 08-09-2022 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ВНИМАНИЕ
    HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ВНИМАНИЕ
    HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Task: {4EBB532F-A1C1-408A-A2F2-61F91621BB48} - \{AAD9E34F-3C08-487E-B2F1-3D039207464E} -> Нет файла <==== ВНИМАНИЕ
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/7993/","hxxp://www.mail.ru/cnt/9516","hxxps://www.google.com/"
    AlternateDataStreams: C:\ProgramData\Temp:7578EF04 [131]
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [488]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------


Отправлено: 09:55, 08-09-2022 | #6


Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(4.0 Kb, 2 просмотров)

Sandor,

Отправлено: 10:43, 08-09-2022 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Удалите старые и соберите новые логи FRST.txt и Addition.txt
Первый по какой-то причине получился неполный (перед сбором отчётов временно отключите антивирус).

-------


Отправлено: 10:46, 08-09-2022 | #8


Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt FRST.txt
(68.4 Kb, 1 просмотров)
Тип файла: rar Addition.rar
(33.4 Kb, 1 просмотров)

Sandor,

Отправлено: 10:52, 08-09-2022 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Спасибо, хорошо.

Если проблема решена, завершающие шаги:

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------


Отправлено: 11:04, 08-09-2022 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не могу удалить майнер с помощью avz

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Помогите удалить скрытый майнер andres1602 Лечение систем от вредоносных программ 14 15-09-2018 19:56
не могу зайти на антивирусные сайты,AVZ и HijackThis не запускаются toroal Лечение систем от вредоносных программ 17 28-09-2010 18:46
не могу зайти на антивирусные сайты,AVZ и HijackThis не запускаются Невилл Лечение систем от вредоносных программ 1 27-09-2010 21:53
Интернет - Не обновляется KAV и Win update после восстановления системы с помощью AVZ Loginninga Microsoft Windows 7 8 17-08-2010 16:45
[решено] Не могу обновить ОС через W.U.(логи AVZ,HijackThis) roksi Лечение систем от вредоносных программ 21 10-11-2009 10:14




 
Переход