BItcoinMiner Dll-Propagation

Uruchom FRST, wciśnij kombinację klawiszy ctrl + y. Otworzy się notatnik, do którego wklej zawartość skryptu. Zamknij i zapisz. W FRST kliknij „napraw” → https://pastebin.com/raw/F17VS9K7

Plik naprawczy przeznaczony jest tylko dla autora wątku!
Po wykonaniu skryptu i ponownym uruchomieniu załącz utworzony fixlog.txt

Zmień serwer DNS na Quad9 → YouTube (podstawowy 9.9.9.9, zapasowy 149.112.112.112)

Dodatkowo przeskanuj komputer następującym skanerem:

1 polubienie

Załącz także log z pracy RogueKillera. Czy problem dalej występuje?

Od siebie mogę dodatkowo zalecić odinstalowanie:

  • CCleaner i Odkurzacz (lepszy zamiennik BleachBit ( https://www.bleachbit.org )
  • µTorrent (lepszy zamiennik qBittorent ( qBittorrent Official Website )
  • Java 8 Update 281 (nieaktualna wersja, możliwy wektor ataku)
  • NVIDIA GeForce Experience (zbędny komponent dodawany przy instalacji sterownika graficznego)

Zaktualizuj 7-Zip ( Download )


PS: Po wykonaniu wszystkich omawianych czynności dołącz nowe logi (frst.txt i addition.txt).

Wydaje mi się że problem już nie występuje, procesor w iddle 5% użycia a nie jak wcześniej 90-100%.

1 polubienie

RogeuKiller możesz odinstalować. W logach masz wskazane, które programy są nieaktualne i możesz je zaktualizować:

************************* Updates *************************
7-Zip 19.00 (x64) (64-bit), version 19.00
  [+] Available Version        : 21.07
  [+] Size                     : 4,96 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\7-Zip\

CCleaner (64-bit), version 5.85
  [+] Available Version        : 5.90
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\CCleaner

CPUID CPU-Z 1.92 (64-bit), version 1.92
  [+] Available Version        : 1.99
  [+] Size                     : 4,60 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\CPUID\CPU-Z\

CPUID HWMonitor 1.43 (64-bit), version 1.43
  [+] Available Version        : 1.45
  [+] Size                     : 3,16 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\CPUID\HWMonitor\

CrystalDiskMark 8.0.1 (64-bit), version 8.0.1
  [+] Available Version        : 8.0.4
  [+] Size                     : 7,07 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\CrystalDiskMark8\

WinRAR 5.71 (64-bitowy) (64-bit), version 5.71.0
  [+] Available Version        : 6.10
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\WinRAR\

Free Download Manager (64-bit), version 6.14.2.3973
  [+] Available Version        : 6.16.0.4468
  [+] Size                     : 121 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\Softdeluxe\Free Download Manager\

Java 8 Update 281 (64-bit) (64-bit), version 8.0.2810.9
  [+] Available Version        : 8.0.3210.0
  [+] Size                     : 125 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\Java\jre1.8.0_281\

AIMP (32-bit), version 4.70.2254.0
  [+] Available Version        : 5.01.2358.0
  [+] Wow6432                  : Yes
  [+] Portable                 : No

Notepad++ (32-bit x86) (32-bit), version 7.7.1
  [+] Available Version        : 8.3.1
  [+] Size                     : 8,13 MB
  [+] Wow6432                  : Yes
  [+] Portable                 : No

PowerISO (32-bit), version 7.4
  [+] Available Version        : 8.1
  [+] Wow6432                  : Yes
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\PowerISO

Uruchom FRST, wciśnij kombinację klawiszy ctrl + y. Otworzy się notatnik, do którego wklej zawartość skryptu. Zamknij i zapisz. W FRST kliknij „napraw” → https://pastebin.com/raw/u1PgtT5e

Plik naprawczy przeznaczony jest tylko dla autora wątku!
Po wykonaniu skryptu i ponownym uruchomieniu załącz utworzony fixlog.txt

Poradnik do Chrome → Podstawowa konfiguracja Chrome | Przybornik #soo

1 polubienie
1 polubienie

To wszystko. Oznacz post, który rozwiązał twój problem.

By usunąć wszystkie pliki/foldery utworzone przez FRST oraz narzędzie jako takie, zmień nazwę pliku FRST/FRST64.exe na uninstall.exe i uruchom ten plik. Procedura wymaga ponownego uruchomienia urządzenia.

1 polubienie

Ten temat został automatycznie zamknięty 180 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.