Перейти к содержимому


Фото
- - - - -

dialer.exe NET:MINERS.URL ошибка лечения


  • Please log in to reply
20 ответов в этой теме

#1 Botinokkk

Botinokkk

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 21 Октябрь 2025 - 12:47

Здравствуйте, я проверял пк на вирусы после установки пиратской игры, и тут помимо различных хак тулов вылез этот дружок, я вылечил то что лечилось а потом запустил еще одну проверку чтобы в логе был только этот вирус.Помогите от него избавится.

Яндекс диск с логом от DrWeb Current - https://disk.yandex.ru/d/VEyuJbR9gkyOJA
Яндекс диск с логом от DrWeb SysInfo - https://disk.yandex.ru/d/q8egrRBCbFAO1w
 



#2 Severnyj

Severnyj

    Member

  • Posters
  • 370 Сообщений:

Отправлено 21 Октябрь 2025 - 14:20

Лог анализируется, ожидайте.



#3 Severnyj

Severnyj

    Member

  • Posters
  • 370 Сообщений:

Отправлено 21 Октябрь 2025 - 15:00

Скачайте утилиту DrWeb FixIt! и сохраните её на Рабочем столе.
 
  • Запустите скачанный файл.
  • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
  • По завершении работы программы компьютер перезагрузится.
  •  
    После перезагрузки:
     

    Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
     
    Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
     
    • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
  • Нажмите кнопку Scan (Сканировать).
  •  
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.
     


    #4 Botinokkk

    Botinokkk

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Октябрь 2025 - 16:25

    Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.

     

    Пишет что невозможно запустить это приложение на вашем пк.



    #5 Severnyj

    Severnyj

      Member

    • Posters
    • 370 Сообщений:

    Отправлено 21 Октябрь 2025 - 16:46

    Качаете нужной разрядности? Скачайте и FRST.exe и FRST64.exe и попробуйте запустить оба.



    #6 Botinokkk

    Botinokkk

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Октябрь 2025 - 16:51

    Качаете нужной разрядности? Скачайте и FRST.exe и FRST64.exe и попробуйте запустить оба.

    У меня 64 разрядная система, качал FRST64.exe, FRST.exe качал тоже но мне сразу написало что она не подходит и мне следует скачать FRST64.exe


    Сообщение было изменено Botinokkk: 21 Октябрь 2025 - 16:51


    #7 Severnyj

    Severnyj

      Member

    • Posters
    • 370 Сообщений:

    Отправлено 21 Октябрь 2025 - 16:55

    Ok. Подготовьте тогда новый лог Dr.Web SysInfo!



    #8 Botinokkk

    Botinokkk

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Октябрь 2025 - 17:30

    Ok. Подготовьте тогда новый лог Dr.Web SysInfo!

    https://disk.yandex.ru/d/EUlL8B34l_gNigвот



    #9 Severnyj

    Severnyj

      Member

    • Posters
    • 370 Сообщений:

    Отправлено 21 Октябрь 2025 - 19:26

    но мне сразу написало что она не подходит и мне следует скачать FRST64.exe

    Почему-то сумма не совпадает, попробуйте скачать отсюда: https://disk.yandex.ru/d/SNjph-MgHWZj3w



    #10 Botinokkk

    Botinokkk

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Октябрь 2025 - 20:09

     

    но мне сразу написало что она не подходит и мне следует скачать FRST64.exe

    Почему-то сумма не совпадает, попробуйте скачать отсюда: https://disk.yandex.ru/d/SNjph-MgHWZj3w

     

    Получилось https://disk.yandex.ru/d/KcmSKK-f7o6j3w вот архив с логами



    #11 Severnyj

    Severnyj

      Member

    • Posters
    • 370 Сообщений:

    Отправлено 21 Октябрь 2025 - 20:21

    Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    Отключите до перезагрузки антивирус.
    Выделите следующий код:
     
    Spoiler

    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
    Компьютер будет перезагружен автоматически.

    #12 Botinokkk

    Botinokkk

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Октябрь 2025 - 20:39

    Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    Отключите до перезагрузки антивирус.
    Выделите следующий код:
     

    Spoiler

    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
    Компьютер будет перезагружен автоматически.

     

    https://disk.yandex.ru/d/50lzN3y6XLKlUQ вот  лог-файл (Fixlog.txt)



    #13 Severnyj

    Severnyj

      Member

    • Posters
    • 370 Сообщений:

    Отправлено 21 Октябрь 2025 - 20:44

    Сообщите, что с проблемой?



    #14 Botinokkk

    Botinokkk

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Октябрь 2025 - 21:25

    Сообщите, что с проблемой?

    Угроз не обнаружено, спасибо большое



    #15 Severnyj

    Severnyj

      Member

    • Posters
    • 370 Сообщений:

    Отправлено 21 Октябрь 2025 - 21:32

    Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
    Компьютер будет перезагружен автоматически.
     
    Обновите ПО:
     
     
    Вы за месяц второй заражаетесь одним и тем же майнером через KMS-Активатор. Смените привычки. Соблюдайте цифровую гигиену.
     
     
    Для блокировки нежелательного контента советую установить расширения браузеров uBO Lite и Browser guard.


    #16 Botinokkk

    Botinokkk

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Октябрь 2025 - 21:39

     

    Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
    Компьютер будет перезагружен автоматически.
     
    Обновите ПО:
     
     
    Вы за месяц второй заражаетесь одним и тем же майнером через KMS-Активатор. Смените привычки. Соблюдайте цифровую гигиену.
     
     
    Для блокировки нежелательного контента советую установить расширения браузеров uBO Lite и Browser guard.

     

    Я переименовал FRST64.exe  в Uninstall.exe и пишет что невозможно запустить на вашем пк, как у меня было до этого



    #17 Severnyj

    Severnyj

      Member

    • Posters
    • 370 Сообщений:

    Отправлено 21 Октябрь 2025 - 21:44

    Ох уж этот защитник Windows, - удаляем тогда так:

     

    Пожалуйста скачайте KpRm by kernel-panik и сохраните утилиту на Рабочем столе.
     
    • Щелкните правой кнопкой мыши по kprm_(version).exe и выберите Запуск от имени администратора.
  • Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • В разделе Actions (Действия), выберите Delete Tools (Инструменты удаления).
  • В разделе Delete Quarantines (Удалить карантин) выберите Delete Now, затем нажмите кнопку Run (Запустить).
  • По окончании работы программы, нажмите OK.
  • Лог kprm-(date).txt будет открыт в Блокноте. Закройте Блокнот после ознакомления с логом.


  • #18 Botinokkk

    Botinokkk

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Октябрь 2025 - 22:01

     

    Ох уж этот защитник Windows, - удаляем тогда так:

     

    Пожалуйста скачайте KpRm by kernel-panik и сохраните утилиту на Рабочем столе.
     
    • Щелкните правой кнопкой мыши по kprm_(version).exe и выберите Запуск от имени администратора.
    • Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
    • В разделе Actions (Действия), выберите Delete Tools (Инструменты удаления).
    • В разделе Delete Quarantines (Удалить карантин) выберите Delete Now, затем нажмите кнопку Run (Запустить).
    • По окончании работы программы, нажмите OK.
    • Лог kprm-(date).txt будет открыт в Блокноте. Закройте Блокнот после ознакомления с логом.

     

    Получилось, спасибо, если вас не затруднит ответить, что вы имели ввиду под "Ох уж этот защитник Windows"



    #19 Severnyj

    Severnyj

      Member

    • Posters
    • 370 Сообщений:

    Отправлено 21 Октябрь 2025 - 22:02

    У него уже неделю ложно-положительное срабатывание на FRST и он его блокирует на запуск.



    #20 Botinokkk

    Botinokkk

      Newbie

    • Posters
    • 10 Сообщений:

    Отправлено 21 Октябрь 2025 - 22:04

    У него уже неделю ложно-положительное срабатывание на FRST и он его блокирует на запуск.

    Понятно, спасибо