Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Майнеры.

Ответить
Настройки темы
Майнеры.

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нашёл на своём компе engine.exe, удалял его через диспетчер задач, и находил фаил в папке 3582 и что-то ещё, после удаления стало легче, но начал находить по 10-14 svchost.exe + comupdate.exe, по моему мнению прочистить до конца не удалось, что делать чудомастера?

Отправлено: 12:39, 19-04-2016

 

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


http://forum.oszone.net/attachment.p...1&d=1461297897

Отправлено: 07:06, 22-04-2016 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Это тоже, пожалуйста:
Цитата Sandor:
отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
Прикрепите отчет к своему следующему сообщению »

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код: Выделить весь код
start
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2577692621-1819715999-3388835024-1000\...\Run: [Win10Update] => C:\Users\admin\AppData\Roaming\Win10Update\20.08.2015\Version.37HF43P\svchost.exe [2578974 2016-02-08] (Хост-процесс для служб Windows)
FF Extension: No Name - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\4k656nbd.ADMIN-РџРљ\Extensions\sbext@slext.dev [2016-04-17] [not signed]
CHR Extension: (Google Search) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-30]
CHR Extension: (Smart Browser™) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\emalgedpdlghbkikiaeocoblajamonoh [2016-03-26]
CHR Extension: (Smart Browser™) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\icejakkhehfppngiieninffokmlkhpib [2016-02-01]
CHR Extension: (CurrentlyHome) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jgpmhnmjbhgkhpbgelalfpplebgfjmbf [2016-04-17]
CHR Extension: (Smart Browser™) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldgfbffkinooeloadekpmfoklnobpien [2016-04-03]
CHR Extension: (Smart Browser™) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\mnodmjdgoadhalodifblaaikgcfgchfb [2016-04-06]
CHR Extension: (Smart Browser™) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlipoenfbbikpbjkfpfillcgkoblgpmj [2016-03-23]
OPR Extension: (Smart Browser™) - C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\emalgedpdlghbkikiaeocoblajamonoh [2016-03-26]
OPR Extension: (Smart Browser™) - C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\icejakkhehfppngiieninffokmlkhpib [2016-02-01]
OPR Extension: (CurrentlyHome) - C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\jgpmhnmjbhgkhpbgelalfpplebgfjmbf [2016-04-17]
OPR Extension: (Smart Browser™) - C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\ldgfbffkinooeloadekpmfoklnobpien [2016-04-03]
OPR Extension: (Smart Browser™) - C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\mnodmjdgoadhalodifblaaikgcfgchfb [2016-04-06]
OPR Extension: (Smart Browser™) - C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\nlipoenfbbikpbjkfpfillcgkoblgpmj [2016-03-23]
2016-04-21 16:11 - 2016-04-21 16:11 - 00000000 ____D C:\Users\Все пользователи\TEMP
2016-04-21 16:11 - 2016-04-21 16:11 - 00000000 ____D C:\Users\admin\AppData\Roaming\Win10Update
2016-04-21 16:11 - 2016-04-21 16:11 - 00000000 ____D C:\ProgramData\TEMP
Task: {2054E87F-3129-4C00-A310-5D7C5929F7D6} - System32\Tasks\Microsoft\Windows\extsetuponce => C:\Users\admin\AppData\Local\Temp\3582-490\extsetup.exe <==== ATTENTION
Task: {6519DD69-3A5E-4069-B189-0DDFBB776F28} - System32\Tasks\Microsoft\KRBUUS\KRBLNKRUN => C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe
Task: {6BBB8E50-6C31-4B67-904B-2C069286B95D} - System32\Tasks\Microsoft\extsetuponce => C:\Users\admin\AppData\Local\Temp\3582-490\extsetup.exe <==== ATTENTION
Task: {63D8C8E6-0389-4BDB-9308-A1B2D9FE0177} - System32\Tasks\TweakBit\Driver Updater\Start Driver Updater automatic scanning => C:\Program Files (x86)\TweakBit\Driver Updater\DriverUpdater.exe [2016-04-20] () <==== ATTENTION
Task: {8B5E65CA-749C-4376-A40E-8BF7A39C360F} - System32\Tasks\Microsoft\Windows\extsetup => C:\Users\admin\AppData\Local\Microsoft\Extensions\extsetup.exe
Task: {919CDA19-4A18-42BF-88BA-8440958C99BB} - System32\Tasks\Microsoft\Windows\A1B0C3A46-046E-4025-BBB2-F631F38B4FB7 => C:\ProgramData\Microsoft\Macromed\Flash Player\1B0C3A46-046E-4025-BBB2-F631F38B4FB7\4DEFF1C5-9049-4F5F-9536-FA73DFC0BAA5.exe
Task: {91C3FD53-C415-44B7-ABCF-6EE712785706} - System32\Tasks\TweakBit\PCSpeedUp\Start PCSpeedUp оn logon => C:\Program Files (x86)\TweakBit\PCSpeedUp\PCSpeedUp.exe [2016-04-20] () <==== ATTENTION
Task: {980AF1D7-3242-4E56-8243-78425B33C6DC} - System32\Tasks\TweakBit\Driver Updater\Time for deal => C:\Program Files (x86)\TweakBit\Driver Updater\DriverUpdater.exe [2016-04-20] () <==== ATTENTION
Task: {9EA47FDD-629B-4DE0-A607-7B64F5AD4D97} - System32\Tasks\Microsoft\extsetup => C:\Users\admin\AppData\Local\Microsoft\Extensions\extsetup.exe
Task: {AD338308-DDDE-4823-B9B7-627732A49387} - System32\Tasks\Microsoft\KRBUUS\KRB Updater Utility Service => C:\ProgramData\KRB Updater Utility\krbupdater.exe
Task: {C1CA9158-C524-4C76-95CF-6BD601F9B30C} - System32\Tasks\TweakBit\Driver Updater\Start Driver Updater оn logon => C:\Program Files (x86)\TweakBit\Driver Updater\DriverUpdater.exe [2016-04-20] () <==== ATTENTION
Task: {F2A92435-895B-4FD3-948D-3E1583965C92} - System32\Tasks\TweakBit\PCSpeedUp\Time for deal => C:\Program Files (x86)\TweakBit\PCSpeedUp\PCSpeedUp.exe [2016-04-20] () <==== ATTENTION
C:\Users\admin\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------


Отправлено: 08:15, 22-04-2016 | #12


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не мог написать так как мтс забрал возможность. решил повторить все вами заданные действия, http://rghost.ru/6PLFxHCmG

Последний раз редактировалось polosee, 27-04-2016 в 15:46.


Отправлено: 13:34, 27-04-2016 | #13


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


polosee, уточните, пожалуйста:
- что именно повторили?
- что сейчас с проблемой?
- повторю: не следует перепаковывать архивы
- прикладывайте отчеты к сообщению (если специально не попросили выложить на файлообменник).

-------


Отправлено: 13:39, 27-04-2016 | #14


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Логи собрал все заново, и к тому же повторил скрипты выданные вами.

Отправлено: 14:41, 27-04-2016 | #15


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. »
Где?

-------


Отправлено: 14:57, 27-04-2016 | #16


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


тут

Отправлено: 15:42, 27-04-2016 | #17


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Цитата polosee:
повторил скрипты выданные вами »
Как я понимаю, Вы должны были также выполнить эту рекомендацию, после которой и получается требуемый Fixlog.txt

Или не выполнили?

-------


Отправлено: 15:47, 27-04-2016 | #18


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнил, и положил в архив вместе с остальными, логами.

Отправлено: 15:56, 27-04-2016 | #19


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Давайте так договоримся, Вы делаете только то, что написано. Иначе нам удачи не видать

Сейчас:
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------


Отправлено: 16:39, 27-04-2016 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Майнеры.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход