Перейти к содержимому


Фото
- - - - -

Tool.btcmine.2794


  • Please log in to reply
10 ответов в этой теме

#1 stanleyykt

stanleyykt

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 17 Июнь 2025 - 18:00

Привет всем! Прошу помочь с вирусом, на досуге заметил что видеокарта работает на 100% на рабочем столе. Пытался прогнать CureIT, но не помогло. Логи с dwsysinfo закинул на драйв. Помогите пожалуйста) 

https://drive.google.com/drive/folders/19OCVlwhGCVvp1wO7mwx73vV0qOi5LrYH?usp=drive_link



#2 Severnyj

Severnyj

    Member

  • Posters
  • 236 Сообщений:

Отправлено 18 Июнь 2025 - 11:28

Добрый день. Логи анализируются.



#3 Severnyj

Severnyj

    Member

  • Posters
  • 236 Сообщений:

Отправлено 18 Июнь 2025 - 12:10

Скачайте утилиту Dr.Web FixIt! запустите, нажмите кнопку "Начать сканирование" готовый отчет, залейте в облако и выложите ссылку



#4 stanleyykt

stanleyykt

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 18 Июнь 2025 - 17:49

https://drive.google.com/drive/folders/1QlkvOPh6d8iDWtaORqgSFs85ACXKRKJE?usp=sharing

Скачайте утилиту Dr.Web FixIt! запустите, нажмите кнопку "Начать сканирование" готовый отчет, залейте в облако и выложите ссылку

https://drive.google.com/drive/folders/1QlkvOPh6d8iDWtaORqgSFs85ACXKRKJE?usp=sharing



#5 Severnyj

Severnyj

    Member

  • Posters
  • 236 Сообщений:

Отправлено 18 Июнь 2025 - 21:04

Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
 
  • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
  • Нажмите кнопку Scan (Сканировать).
  •  
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.


    #6 stanleyykt

    stanleyykt

      Newbie

    • Posters
    • 5 Сообщений:

    Отправлено 19 Июнь 2025 - 06:43

     

    Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
     
    Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
     
    • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
    • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
    • Нажмите кнопку Scan (Сканировать).
     
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.

     

     

    Прикрепленные файлы:



    #7 Severnyj

    Severnyj

      Member

    • Posters
    • 236 Сообщений:

    Отправлено 19 Июнь 2025 - 08:04

    Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    Отключите до перезагрузки антивирус.
    Выделите следующий код:
    Spoiler
     
     
    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
    Компьютер будет перезагружен автоматически.

    #8 stanleyykt

    stanleyykt

      Newbie

    • Posters
    • 5 Сообщений:

    Отправлено 19 Июнь 2025 - 17:41

    Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    Отключите до перезагрузки антивирус.
    Выделите следующий код:

    Spoiler
     
     
    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
    Компьютер будет перезагружен автоматически.

     

     

    Прикрепленные файлы:

    • Прикрепленный файл  Fixlog.txt   4,19К   5 Скачано раз


    #9 Severnyj

    Severnyj

      Member

    • Posters
    • 236 Сообщений:

    Отправлено 19 Июнь 2025 - 19:10

    Выделите следующий код:
     
    Start::
    SystemRestore: On
    CreateRestorePoint:
    StartPowershell:
    Remove-MpPreference -ExclusionPath "C:\ProgramData\CAAService\"
    Remove-MpPreference -ExclusionProcess "powershell.exe"
    Set-MpPreference -DisableAutoExclusions $true -Force
    Set-MpPreference -Mapsreporting basic -Force
    Set-MpPreference -DisableRealtimeMonitoring $false -Force
    Set-MpPreference -DisablePrivacyMode $true -Force
    Set-MpPreference -DisableIOAVProtection $false -Force
    Set-MpPreference -UILockdown 0
    Set-MpPreference -ScanPurgeItemsAfterDelay 1
    Set-MpPreference -CheckForSignaturesBeforeRunningScan $true -Force
    Set-MpPreference -PUAProtection enabled -Force
    Update-MpSignature
    Get-MpComputerStatus
    Get-MpPreference
    EndPowerShell:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    End::
    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.

    Сообщите, что с проблемой?

    #10 stanleyykt

    stanleyykt

      Newbie

    • Posters
    • 5 Сообщений:

    Отправлено 19 Июнь 2025 - 20:56

    Выделите следующий код:
     

    Start::
    SystemRestore: On
    CreateRestorePoint:
    StartPowershell:
    Remove-MpPreference -ExclusionPath "C:\ProgramData\CAAService\"
    Remove-MpPreference -ExclusionProcess "powershell.exe"
    Set-MpPreference -DisableAutoExclusions $true -Force
    Set-MpPreference -Mapsreporting basic -Force
    Set-MpPreference -DisableRealtimeMonitoring $false -Force
    Set-MpPreference -DisablePrivacyMode $true -Force
    Set-MpPreference -DisableIOAVProtection $false -Force
    Set-MpPreference -UILockdown 0
    Set-MpPreference -ScanPurgeItemsAfterDelay 1
    Set-MpPreference -CheckForSignaturesBeforeRunningScan $true -Force
    Set-MpPreference -PUAProtection enabled -Force
    Update-MpSignature
    Get-MpComputerStatus
    Get-MpPreference
    EndPowerShell:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    End::
    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.

    Сообщите, что с проблемой?

     

     

    Прикрепленные файлы:

    • Прикрепленный файл  Fixlog.txt   12,76К   2 Скачано раз

    Сообщение было изменено stanleyykt: 19 Июнь 2025 - 20:56


    #11 Severnyj

    Severnyj

      Member

    • Posters
    • 236 Сообщений:

    Отправлено 19 Июнь 2025 - 20:57

    Сообщите что с проблемой?