Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.56/9: Рейтинг темы: голосов - 9, средняя оценка - 4.56
0 / 0 / 0
Регистрация: 06.03.2021
Сообщений: 7
1

Поймал вирус nt kernel system скрывающийся под realtek hd

06.03.2021, 01:41. Показов 1713. Ответов 11
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
После завершения процесса запускается снова, в папке с расположением файла пусто, логи прилагаю.
Вложения
Тип файла: rar logs.rar (22.8 Кб, 6 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
06.03.2021, 01:41
Ответы с готовыми решениями:

Вирус\Майнер маскирующийся под Realtek и NT Kernel
Где то подцепил авто лаунче этой дрян система сразу показала завышение температуры на внешнем...

Майнер, который маскируется под NT Kernel & System и Realtek HD audio
Здравствуйте, чёрт его знает, как подхватил, но уверен в том, что это майнер. Заметил NT Kernel &...

Вирус маскируется под nt kernel & system
Здравствуйте. Помогите пожалуйста. NT Kernel & System 3 или 4 в диспечере грузит процеcсор....

Вирус маскируется под nt kernel & system
Вирус не даёт переустановить windows, установить антивирусы, блокирует некоторые сайты, закрывает...

11
0 / 0 / 0
Регистрация: 06.03.2021
Сообщений: 7
06.03.2021, 01:57  [ТС] 2
autologger
Вложения
Тип файла: zip CollectionLog-2021.03.06-01.54.zip (68.3 Кб, 10 просмотров)
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
06.03.2021, 13:35 3
Здравствуйте!

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям.

После перезагрузки системы соберите новый CollectionLog Автологером.
0
0 / 0 / 0
Регистрация: 06.03.2021
Сообщений: 7
06.03.2021, 14:18  [ТС] 4
Sandor, Все сделал
Вложения
Тип файла: zip CollectionLog-2021.03.06-14.17.zip (58.5 Кб, 5 просмотров)
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
06.03.2021, 19:12 5
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 06.03.2021
Сообщений: 7
06.03.2021, 20:16  [ТС] 6
Sandor, сделал
Вложения
Тип файла: rar farbar_logs.rar (20.0 Кб, 8 просмотров)
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
07.03.2021, 13:02 7
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    FirewallRules: [{A5D3B4CC-D5E1-4556-9B60-C86059F26319}] => (Allow) LPort=1688
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
0 / 0 / 0
Регистрация: 06.03.2021
Сообщений: 7
07.03.2021, 16:44  [ТС] 8
Sandor, Сделал
Вложения
Тип файла: txt Fixlog.txt (2.6 Кб, 8 просмотров)
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
07.03.2021, 21:49 9
Если проблема решена, в завершение:

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 06.03.2021
Сообщений: 7
08.03.2021, 09:09  [ТС] 10
Sandor,
Вложения
Тип файла: txt SecurityCheck.txt (5.6 Кб, 10 просмотров)
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
08.03.2021, 17:02 11
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45852 Внимание! Клиент сети P2P с рекламным модулем!.


Читайте Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 06.03.2021
Сообщений: 7
08.03.2021, 18:13  [ТС] 12
Sandor, Спасибо вам большое)
0
08.03.2021, 18:13
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
08.03.2021, 18:13
Помогаю со студенческими работами здесь

Майнеры Realtek HD Audio и NT Kernel & System
По своей неаккуратности словил майнер (или это два майнера?), в диспетчере задач несколько...

Поймал майнер маскирующийся под Realtek HD
Поймал майнер,выяснил что он маскируется под Realtek HD. После завершения процесса запускается...

Майнер маскирующийся под Realtek и NT Kernel
Приветствую, в один момент в диспетчере задач начали появляться процессы RealTek и NT Kernel сильно...

Майнер, маскирующийся под NT Kernel и Realtek HD
Словил на свою голову эту гадость. Блокирует установку любых антивирусов, грузит процессор,...

Майнер маскирующийся под Realtek и NT Kernel
Приветствую, подозреваю что после скачивания фотошопа и интернета, компьютер начал грузится за все...

rutserv.exe / NT Kernel & System / Realtek / taskhostw.exe (ETERNAL_MINER)
Здравствуйте, вчера под утро только закончил сборку пк (обновился так скажем), на второй день после...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru