Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.82/11: Рейтинг темы: голосов - 11, средняя оценка - 4.82
0 / 0 / 0
Регистрация: 03.10.2014
Сообщений: 3

Словил майнер. Dr.web деактивирует, но не убивает

17.11.2015, 19:28. Показов 2295. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Dr.Web стал ловить tool.btcmine и деактивирует его каждые 10-15 минут. Помогите навсегда убить вирусняк. Спасибо.
Вложения
Тип файла: zip CollectionLog-2015.11.17-19.26.zip (122.4 Кб, 2 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
17.11.2015, 19:28
Ответы с готовыми решениями:

Похоже словил майнер
После 10минут после включения такая картина, фпс в любой игре падает до 10-15, лагает даже видео на youtube. Видюха загружена на 100%...

Словил очень хитрый майнер
Идет максимальная нагрузка на ЦП. Как только открываю диспетчер задач нагрузка резко падает. Если отобразить процессы всех пользователей...

EI убивает
Во всём остальном открывается нормально! Help! Такой код: <html> <head> <title>Социальная сеть</title> <style> BODY...

1
Вирусоборец
 Аватар для Sandor
22466 / 15920 / 3080
Регистрация: 08.10.2012
Сообщений: 64,852
18.11.2015, 15:36
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Chopcash. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('C:\Users\DIMON\AppData\Roaming\Mozilla\Ctfhost\ctfhost.exe');
     QuarantineFile('C:\Users\DIMON\AppData\Roaming\Mozilla\Ctfhost\ctfhost.exe','');
     QuarantineFileF(':\Users\DIMON\AppData\Roaming\Mozilla\Ctfhost', '*', true, '', 0, 0);
     DeleteFile('C:\Users\DIMON\AppData\Roaming\Mozilla\Ctfhost\ctfhost.exe','32');
     ExecuteFile('schtasks.exe', '/delete /TN "CTF Host" /F', 0, 15000, true);
     DeleteFileMask(':\Users\DIMON\AppData\Roaming\Mozilla\Ctfhost', '*', true);
     DeleteDirectory(':\Users\DIMON\AppData\Roaming\Mozilla\Ctfhost');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!

  3. Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
    1. Запустите AVZ.
    2. Выполните обновление баз (Меню Файл - Обновление баз)
    3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
    4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
    5. Закачайте полученный архив, как описано на этой странице.
    6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


  4. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
18.11.2015, 15:36
Помогаю со студенческими работами здесь

Убивает Касперского
Я с флэшки занёс себе &quot;Новая папка.exe&quot; касперского-сожрал,диспетчер задач-0отключил!!!!!!!11 Что делать ?ПОМОГИТЕ

NSTableView меня убивает
Доброе время суток... вопрос как пользоваться этой штукой... и еще с помощью NSArrayController есть ли какие-то ссылки на полезные...

Компьютер убивает флэшки
Приветствую. Ситуация следующая. Комп, без CD-Rom. Систему ставил с внешнего сидюка подключенного по усб. Далее, стоит вай-фай свисток -...

MacBook убивает мост
Проблема такая. Два Wi-Fi роутера соединены по воздуху. Один получает интернет по проводу (L2TP), соответственно раздаёт его по проводам и...

Видеокарта убивает звук
Мать HP Compaq dc7700 Small Form Factor. В ней встроенная видеокарта и звук. Все отлично работает. Операционка Microsoft Windows 7...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru