Перейти к содержимому


Фото
* * * * * 1 Голосов

Tool.BtcMine2794 не лечится


  • Закрыто Тема закрыта
12 ответов в этой теме

#1 RaulerZ

RaulerZ

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 13 Август 2025 - 11:26

Добрый день

Не лечится данный майнер, только до перезагрузки пк. После он снова активен.
Логи приложил и отчёт из Farbar 
https://disk.yandex.ru/d/JEi4nU-3PVZTQQлоги
 



#2 Severnyj

Severnyj

    Member

  • Posters
  • 226 Сообщений:

Отправлено 13 Август 2025 - 21:09

Добрый вечер, лог анализируется, ожидайте.



#3 Severnyj

Severnyj

    Member

  • Posters
  • 226 Сообщений:

Отправлено 13 Август 2025 - 21:53

  • Запустите dwsysinfo.exe нажмите кнопку "Выполнить скрипт", укажите путь к скачанному скрипту и нажмите кнопку "Открыть", начнется выполнение скрипта.
  • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
  • Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.


  • #4 RaulerZ

    RaulerZ

      Newbie

    • Posters
    • 6 Сообщений:

    Отправлено 14 Август 2025 - 01:58

    https://disk.yandex.ru/d/MlUCGA8GR_evbA



    #5 Severnyj

    Severnyj

      Member

    • Posters
    • 226 Сообщений:

    Отправлено 14 Август 2025 - 08:16

    Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
     
    Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
     
    • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
  • Нажмите кнопку Scan (Сканировать).
  •  
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.


    #6 Severnyj

    Severnyj

      Member

    • Posters
    • 226 Сообщений:

    Отправлено 14 Август 2025 - 09:34

    Номер тикета в вирлаб: drweb.com #11553934



    #7 RaulerZ

    RaulerZ

      Newbie

    • Posters
    • 6 Сообщений:

    Отправлено 14 Август 2025 - 13:31

     

    Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
     
    Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
     
    • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
    • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
    • Нажмите кнопку Scan (Сканировать).
     
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.

     

    https://disk.yandex.ru/d/LFxNcZ_EV6bsRQ



    #8 Severnyj

    Severnyj

      Member

    • Posters
    • 226 Сообщений:

    Отправлено 14 Август 2025 - 13:44

    В логах вредоносного не видно. 

     

    Сообщите, что с проблемой?



    #9 RaulerZ

    RaulerZ

      Newbie

    • Posters
    • 6 Сообщений:

    Отправлено 14 Август 2025 - 13:57

    В логах вредоносного не видно. 

     

    Сообщите, что с проблемой?

    после лечения fixit и сбора логов по вашей рекомендации, был ребут пк. Вроде бы тихо. Кажется помогло. Спасибо большое!



    #10 RaulerZ

    RaulerZ

      Newbie

    • Posters
    • 6 Сообщений:

    Отправлено 14 Август 2025 - 14:00

    Еще раз перезагрузил пк. Вроде ничего, все нормально



    #11 Severnyj

    Severnyj

      Member

    • Posters
    • 226 Сообщений:

    Отправлено 14 Август 2025 - 14:07

    Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
    Компьютер будет перезагружен автоматически.
     
    Советую сменить пароли (банк-клиенты, социальные сети, игровые профили).


    #12 RaulerZ

    RaulerZ

      Newbie

    • Posters
    • 6 Сообщений:

    Отправлено 14 Август 2025 - 14:34

     

    Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
    Компьютер будет перезагружен автоматически.
     
    Советую сменить пароли (банк-клиенты, социальные сети, игровые профили).

     

    Хорошо, сделано



    #13 Severnyj

    Severnyj

      Member

    • Posters
    • 226 Сообщений:

    Отправлено 14 Август 2025 - 16:21

    Удачи!