Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

K95n

Bitcoin miner - wirus

Rekomendowane odpowiedzi

Witam,

Mam problem z Bitcoin minerem, zauważyłem go przez zwiększone zużycie karty graficznej w spoczynku, co potwierdził skan Malwarebytes, którym to też usunąłem (przynajmniej tak mi się wydawało) tego wirusa. Problem jednak powraca po każdym włączeniu komputera, Malwarebytes po paru minutach od startu systemu znajduje tego wirusa, wygląda  na to, że instaluje się samoczynnie przy każdym uruchomieniu systemu.

Skany z FRST w załączeniu. Jeżeli jest ktoś obeznany z tematem będę mega wdzięczny za plik naprawczy.

Logi FRST.zip

Edytowane przez K95n

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Uruchom FRST a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość:

Cytat

CloseProcesses:
Unlock: C:\Users\Kamil\AppData\Roaming\.dllbackups\dllruntime.exe
AlternateDataStreams: C:\ProgramData\TEMP:A1454082 [312]
AlternateDataStreams: C:\ProgramData\TEMP:E25BED53 [330]
FirewallRules: [TCP Query User{27AA7D64-F999-4D53-97BC-380045FF64B9}C:\users\kamil\appdata\local\programs\opera gx\75.0.3969.279\opera.exe] => (Allow) C:\users\kamil\appdata\local\programs\opera gx\75.0.3969.279\opera.exe => Brak pliku
FirewallRules: [UDP Query User{15615B2C-4116-4FAE-AD07-80E7D4C482F0}C:\users\kamil\appdata\local\programs\opera gx\75.0.3969.279\opera.exe] => (Allow) C:\users\kamil\appdata\local\programs\opera gx\75.0.3969.279\opera.exe => Brak pliku
FirewallRules: [TCP Query User{5E56D1B9-A3A9-4CBF-908B-5446427BD410}C:\users\kamil\appdata\local\programs\opera gx\75.0.3969.282\opera.exe] => (Allow) C:\users\kamil\appdata\local\programs\opera gx\75.0.3969.282\opera.exe => Brak pliku
FirewallRules: [UDP Query User{E19D2E52-DE14-4866-B106-AB4AD09706DE}C:\users\kamil\appdata\local\programs\opera gx\75.0.3969.282\opera.exe] => (Allow) C:\users\kamil\appdata\local\programs\opera gx\75.0.3969.282\opera.exe => Brak pliku
FirewallRules: [{1967EC2D-595A-4F7A-9D70-E3D12767DF2B}] => (Allow) C:\Program Files (x86)\Sigillum Sign\sigillumCli.exe => Brak pliku
FirewallRules: [{8F1F7170-78D8-4767-8387-413BD3B60E03}] => (Allow) C:\Program Files (x86)\Sigillum Sign\sigillumCli.exe => Brak pliku
() [Brak podpisu cyfrowego] C:\Users\Kamil\AppData\Roaming\.dllbackups\data\modules\dll-host\downloads\phoenix-gpu\PhoenixMiner.exe
(www.xmrig.com) [Brak podpisu cyfrowego] C:\Users\Kamil\AppData\Roaming\.dllbackups\data\modules\dll-host\downloads\xmrig-cpu\xmrig.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
HKU\S-1-5-21-260152305-2019054588-1029039530-1002\...\Run: [electron.app.dllservices] => C:\Users\Kamil\AppData\Roaming\.dllbackups\dllruntime.exe [63924368 2021-11-14] (Microsoft Corporation) [Brak podpisu cyfrowego] [Plik w użyciu]
RemoveDirectory: C:\Users\Kamil\AppData\Roaming\.dllbackups
GroupPolicy: Ograniczenia ? <==== UWAGA
Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
2021-11-14 15:17 - 2021-11-21 17:19 - 000000000 ____D C:\Users\Kamil\AppData\Roaming\dllservices
2021-11-14 15:23 - 2021-11-14 15:23 - 000456339 _____ C:\Users\Kamil\Downloads\dControl.zip
2021-11-14 15:23 - 2021-11-14 15:23 - 000456339 _____ C:\Users\Kamil\Downloads\dControl (2).zip
EmptyTemp:

Poprzez skrót klawiszowy CTRL + S (albo przez Plik -> Zapisz) zapisz zmiany w notatniku a następnie w FRST kliknij na Napraw. Na zakończenie naprawy FRST poprosi o restart systemu. Po restarcie powinno być już ok.

Edytowane przez Gość

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się

Komentowanie zawartości tej strony możliwe jest po zalogowaniu



Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...