Skocz do zawartości

Zaraziłem się cryptominerem..


Rekomendowane odpowiedzi

Witam serdecznie!

 

Tak jak w temacie. Ostatnio pilnie i na szybko potrzebowałem Word'a, pobrałem sobie KMSa i voilà.. Próbowałem pokasować to dziadostwo na własną rękę i natrafiłem na FRST. Może przy okazji tego uda się znaleźć coś jeszcze. W menadżerze zadań > uruchamianie > wyłączyłem program Dllruntime który na pewno też tu miesza.

 


Pozdrawiam i proszę o pomoc.

Addition.txtPobieranie informacji ... FRST.txtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Cześć,

 

Wygląda na to, że Malwarebytes usunął to co najgroźniejsze. Usuniemy kilka pozostałych wpisów.

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Zapisz zawartość notatnika. (Na klawiaturze naciśnij jednocześnie CTRL + S.)
W FRST kliknij na Fix (NAPRAW).

 

Ściągnij i uruchom AdwCleaner, uruchom skan i wyczyść pozostałości, które wyszuka.

 

Odinstaluj KMSpico

Eset może być uszkodzony (jak w spoilerze), odinstaluj go, użyj narzędzie ESET AV Remover https://www.eset.com/pl/support/av-remover/ a kolejno zainstaluj ponownie

  Pokaż ukrytą zawartość

 

Dodatkowo miej na uwadze, że przywracanie systemu jest wyłączone

 

 

Odnośnik do komentarza

Cześć Krzesimierz!

 

Dziękuje za odpowiedź. Oczywiście zaraz to sprawdzę. Pytanko czysto techniczne. Czy jest gdzieś jakiś poradnik w jaki sposób samemu można tworzyć logi do naprawy? :)

 

Pozdrawiam!

 

@edit

 

załącznik z Fixlog

Fixlog.txtPobieranie informacji ...

 

@edit2 AdwCleaner

 

  Pokaż ukrytą zawartość


 

Odnośnik do komentarza
  W dniu 28.08.2021 o 19:08, Krzesimierz napisał(a):

Wszystko usunęło się pomyślnie.

 

Fix log tworzysz kopiując linie tekstu z logów frst.txt, additional.txt i innych tworzonych przez FRST. Wklejasz je przez CTRL+Y lub do notatnika fix.txt w folderze programu.

Skarbnicę wiedzy znajdziesz na tym forum.

 

Rozwiń  

Domyślnie program będzie kasować to co zostało wklejone do notatnika czy przywracał do stanu pierwotnego?

Odnośnik do komentarza

Pod sekcjami pisze co z nimi robi, np

 

 

==================== Procesy (filtrowane) =================

(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)



==================== Rejestr (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)



==================== Zaplanowane zadania (filtrowane) ============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

 

W większości usuwa.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...