• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вирус, который после удаления возобновляется

  • Автор темы Автор темы Kawayz
  • Дата начала Дата начала

Kawayz

Ученик
Регистрация
26 Мар 2018
Сообщения
3
Реакции
0
Баллы
0
Вирус, который после удаления возобновляется

Здравствуйте, поймал вирус майнер, который грузит процессор на 100%. Называется xmrig.exe, я его удалял, а он заново появлялся. Антивирусы которые я использовал не помогли. Как его удалить или запретить запускаться?
 
Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
delref HTTP://WWW.ISTARTPAGEING.COM/?TYPE=HP&TS=1456600025&Z=3AE17970625100271E4B724GAZ8WBQ4Q2ECEAE0O5W&FROM=CUB&UID=TS256GSSD370S_C502040674
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFCFENMBOOJPJINHPGGGODEFCCIPIKBPD%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\USERS\KAWAYZ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FCFENMBOOJPJINHPGGGODEFCCIPIKBPD\1.0.0.2_0\MSN HOMEPAGE & BING SEARCH ENGINE
delall %SystemDrive%\USERS\KAWAYZ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NAHD6HA2.DEFAULT\EXTENSIONS\{888D99E7-E8B5-46A3-851E-1EC45DA1E644}.XPI
delall %SystemDrive%\USERS\KAWAYZ\APPDATA\LOCAL\TEMP\XMRIG.EXE
delall %Sys32%\MCICDA64.DLL
regt 20
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
 
Спасибо! Помогло
 
Назад
Сверху