Более чем богоподобный
Сообщений: 755
, Симпатий: 166
, Трофеев: 20
340
На компьютере появился вирус, откуда не знаю, стоит Avast. Он есть в процессах, attin.exe. При удалении папки, а затем завершении процесса, при перезапуске ПК он появляется снова. Avast его вирусом не считает. Где-то на сайтах видел, мол это майнер, но я в не разбираюсь в этом. Иногда(раз в 5+ включений ПК) начинает запуск ошибка в Engine процессе и спамиться окно ошибки, оно снова появляется при закрытии. После выключения attin.exe он пропадает. Помогхите пожалуйста.
Сообщение отредактировал kmac3063 11 марта 2016 - 17:18
офф топ от тебя. Я тебе предлагаю адекватные варианты. Если они тебе не нужны, то последнее слово просто будет за мной всегда, я просто не буду помогать тебе больше в любом твоем вопросе.
@kmac3063, Cкрин мелкий и толком не разглядеть что это за "вирус". Уверен ли ты что это вирус ? Порой антивирусы считают за вирусы просто неизвестные им файлы.
Более чем богоподобный
Сообщений: 755
, Симпатий: 166
, Трофеев: 20
340
@FaNaTiK2495, окей, хорошо. @RuLetko, Но удалять свой антивирус, аваст тем более - вещь потная и долгая. Аваст никогда не подводил и комп всегда был цел, хоть и софта на компе в 1 время было много. Нужно другое решение.
*Подумал и через 1 минуту, 18 секунд добавил:*
@snoopfrog, gpu z есть, что именно и как чекать? @CL Fon Maison, ну при выключении ПК он снова скачивается. Антивирус, как раз таки, его вирусом не считает.
Почти бог
Сообщений: 141
, Симпатий: 19
, Трофеев: 15
79
В любой непонятной ситуации-переустанавливай винду (c) Народная мудрость. А если серьезно: Первая же тема в гугле и вторая показывает что экзешник-майнер. FaNaTiK2495 правильно написал про проверку системы прогой dr. web cure it, хотя avast можно и не удалять, у самого он стоит и ни разу с "доктором" конфликтов не было, хотя если этот майнер где-то зацепился за файлы аваста то лучше тогда правда снести и сделать чистую установку. Так же я бы добавил еще к нему прогу AVZ и Process Explorer. AVZ тоже сродни cure it, а через PE ты можешь посмотреть при запущеном майнере(пока он висит в процесах) где лежит экзешник и какие пути прописаны к нему.Возможно он размножен в нескольких местах. Скорее всего что-то прописано у тебя в файл hosts (но dr. web если это увидит скажет о том что может заменить тебе его на чистый) Так же не должно быть экзешников в документах, или папках AppData\Local, AppData\Roaming, AppData\LocalLow, AppData\Local\Temp Само собой проверь что прописано в автозагрузке. Вроде бы подробно написал что где может быть-кажется ничего не забыл.
А нет забыл. Если не ошибаюсь-через Process Explorer можно посмотреть какая ветка реестра связана с файлом-ее тоже при случае желательно грохнуть.
Более чем богоподобный
Сообщений: 177
, Симпатий: 76
, Трофеев: 20
375
@CL Fon Maison, если сказать просто, обычно исправление делается связкой действий: проверка антивирусными сканерами + последующая чистка реестра от этой гадости.
Более чем богоподобный
Сообщений: 177
, Симпатий: 76
, Трофеев: 20
375
@snoopfrog, согласна с вами, та методика применяется в крайнем случае, потому что их рекомендации начнут совпадать часто с тем, что уже было сказано некоторыми участниками этой темы. Могут только добавить HijackThis, MBAM, EEK или HitmanPro, например.
Более чем богоподобный
Сообщений: 177
, Симпатий: 76
, Трофеев: 20
375
@CL Fon Maison, если я верно понимаю, о чем речь, то напишу так, что антивирус и антивирусный сканер по существу - это есть две разные программы. Вероятно, что у пользователя просто нет такого специализированного сканера в системе, а есть как бы только "полноценный" антивирус. И многим известно, что далеко не все "полноценные" антивирусы распознают/не распознают некоторые файлы в качестве вируса.
Главный ReвиZoR
Сообщений: 8353
, Симпатий: 1580
, Трофеев: 38
4858
Как правильно удалить вирус, если антивирусник его не видит: 1. Удаляем в первую очередь этот антивирус (Uninstall Tool + полная проверка реестра от ключей антивируса). 2. Перезагружаем свой ПК и запускаем в безопасном режиме с сетевыми дровами 3. Скачиваем dr. web Cureit 4. Перекидываем на свою флешку, желательно чистую без каких либо программ и файлов, а так же что бы она не была обнаружена на ПК (т.е. не было идентификации флешки на ПК) 5. Запускам ПК в обычном режиме и проверяем весь ПК. 6. Профит
Почти бог
Сообщений: 141
, Симпатий: 19
, Трофеев: 15
79
@FaNaTiK2495, Все таки один Cure It не панацея, да и искать чуваку флешку которую не подрубали к пк, тоже какой-то вариант если честно не очень. Пусть лучше сделает комплекс мероприятий что я описал выше. И надежно и не особо и сложно. Пусть учится хоть немножко ковыряться в винде. Я вот даже без точки восстановления живу и ничего. Не погиб еще.
Он есть в процессах, attin.exe. При удалении папки, а затем завершении процесса, при перезапуске ПК он появляется снова. Avast его вирусом не считает.
Где-то на сайтах видел, мол это майнер, но я в не разбираюсь в этом.
Иногда(раз в 5+ включений ПК) начинает запуск ошибка в Engine процессе и спамиться окно ошибки, оно снова появляется при закрытии. После выключения attin.exe он пропадает. Помогхите пожалуйста.