0 / 0 / 0
Регистрация: 02.04.2018
Сообщений: 10
|
|
1 | |
Майнер HostXmrig.exe02.04.2018, 19:15. Показов 2043. Ответов 18
Метки нет (Все метки)
Здравствуйте!
На компьютере присутствует данный вирус, после лечения Dr.Web cure it долго не подает признаков активности, но через некоторое время возвращается. В папке C:\Windows\ есть папка HhSm, в ней лежит client.exe, на который ругается Dr.web. Так же в C:\Windows\ создается папка min, в которой находятся файлы HostStore.exe, s.exe, setup.exe В С:\ProgramData\ лежит папка indus Вложение 925242
0
|
02.04.2018, 19:15 | |
Ответы с готовыми решениями:
18
Майнер HostXmrig.exe indus Майнер HostXmrig.exe indus Вирус-майнер HostXmrig.exe Вирус-майнер HostXmrig.exe Rundll |
0 / 0 / 0
Регистрация: 02.04.2018
Сообщений: 10
|
|
02.04.2018, 19:19 [ТС] | 2 |
0
|
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
|
|
03.04.2018, 10:17 | 3 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя Linaiven. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Через Панель управления - Удаление программ - удалите нежелательное ПО:
0
|
0 / 0 / 0
Регистрация: 02.04.2018
Сообщений: 10
|
|
03.04.2018, 14:20 [ТС] | 4 |
Проследовал вашим рекомендациям. Новые логи прилагаю CollectionLog-2018.04.03-17.55.zip
0
|
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
|
|
03.04.2018, 14:29 | 5 |
Отправили?
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 02.04.2018
Сообщений: 10
|
|
03.04.2018, 14:55 [ТС] | 6 |
0
|
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
|
|
03.04.2018, 15:28 | 7 |
0
|
0 / 0 / 0
Регистрация: 02.04.2018
Сообщений: 10
|
|
03.04.2018, 15:41 [ТС] | 8 |
0
|
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
|
|
03.04.2018, 15:50 | 9 |
Проблема решена?
0
|
0 / 0 / 0
Регистрация: 02.04.2018
Сообщений: 10
|
|
03.04.2018, 16:01 [ТС] | 10 |
На данный момент нагрузка на процессор перестала скакать до 100% процентов, сейчас не поднимается более чем до 35%.
В папке C:\Windows\min, помимо HostStore.exe, s.exe, setup.exe появились еще novichek.exe и SkypeAgent.exe
0
|
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
|
|
03.04.2018, 16:11 | 11 |
Тогда продолжим:
Скачайте AutorunsVTchecker, распакуйте и запустите. Не закрывайте окно до окончания работы программы. Подготовьте лог uVS.
0
|
0 / 0 / 0
Регистрация: 02.04.2018
Сообщений: 10
|
|
03.04.2018, 19:18 [ТС] | 12 |
0
|
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
|
|
04.04.2018, 09:58 | 13 |
Выполните скрипт в UVS.
Код
;uVS v4.0.10 [[url]http://dsrt.dyndns.org][/url] ;Target OS: NTv6.1 v400c BREG ;---------command-block--------- delref %SystemDrive%\PROGRA~2\MSDQJJ.EXE apply zoo %SystemRoot%\MIN\HOSTSTORE.EXE bl B7A59F6868623E0A95EB58A0D09F4810 1010176 addsgn 71007B5D5012403D0BD4AEB164207CB62D8A7F32851349847A3C552CC046E1DC769E260068061EA5374780BB46E602FA82CA18441ADA33C029F2645BB48FE1B4 8 Win32.BitMiner.gen [Kaspersky] 7 zoo %Sys32%\SETUP.EXE bl 60B27D691663E1A2E8FEDD063E6ED583 7635023 addsgn A7679B1991AE1F245CE76E3821389B40F962D2707605F74D1D3C3A54CC4D8EB3CBA05CA8C1BDCBF6D47F6C72AEE9B6122935178D661AE54444C6E42FA3F91217 19 BackDoor.Spy.3364 [DrWeb] 7 zoo %SystemRoot%\MIN\SETUP.EXE bl BCC5251933BC5E395B4C05884BA39984 6363797 zoo %SystemRoot%\MIN\SKYPEAGENT.EXE bl 541E7F18AD1FA06309CDADF83F46A278 1053696 addsgn 71007B5D5012E03D0BD4AEB16420DC302C8A7F32851349847A3C552CC046E1DC769E260068061EA5374780BB468605FA82CA54A41ADA33C029F2645BB48FE1B4 8 Trojan.Win32.Miner.gen [Kaspersky] 7 dirzooex %SystemRoot%\MIN\ chklst delvir ; Java(TM) 6 Update 31 exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet czoo restart Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z) Если архив отсутствует, то заархивруйте папку ZOO с паролем virus. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Соберите и прикрепите контрольный лог uVS.
0
|
0 / 0 / 0
Регистрация: 02.04.2018
Сообщений: 10
|
|
04.04.2018, 13:04 [ТС] | 14 |
0
|
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
|
|
04.04.2018, 13:34 | 15 |
Что сейчас с проблемой?
0
|
0 / 0 / 0
Регистрация: 02.04.2018
Сообщений: 10
|
|
04.04.2018, 13:54 [ТС] | 16 |
В C:\Windows\min, еще остаются s.exe, novichek.exe, mainer.zip, temp.zip
0
|
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
|
|
04.04.2018, 14:03 | 17 |
Вручную удалите и последите не появятся ли заново.
1
|
0 / 0 / 0
Регистрация: 02.04.2018
Сообщений: 10
|
|
06.04.2018, 14:21 [ТС] | 18 |
Все получилось! Огромное Вам спасибо за помощь!
0
|
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
|
|
06.04.2018, 14:27 | 19 |
Проверьте уязвимые места:
0
|
06.04.2018, 14:27 | |
06.04.2018, 14:27 | |
Помогаю со студенческими работами здесь
19
Майнер HostXmrig.exe - Удаление вирусов Вирус-майнер HostXmrig.exe - Удаление вирусов Вирус-майнер HostXmrig.exe - Удаление вирусов HostXmrig.exe Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |