Появилась учетная запись john windows 10 что это

На ПК появился скрытый пользователь John Удаление вирусов Решение и ответ на вопрос 2819320

0 / 0 / 0

Регистрация: 23.04.2021

Сообщений: 30

1

23.04.2021, 18:29. Показов 32604. Ответов 13


Все началось с того, что падал фпс до 5-8 в играх, если не трогаешь мышь или клавиатуру в течение пары минут. А так же самопроизвольное закрытие антивирусов, сайтов с ними, ДЗ (через 5-8 минут после включения) и прочее.
При попытке восстановления системы (до запуска самой системы) на ПК обнаружил скрытого пользователь John, при запуске AVZ, программа уведомляет об этом и спрашивает стоит или нет удалять данного пользователя и ругается на проблемы с файлом host и пытается его исправить. При попытке исправить данный файл система перезагружается, проблема с пользователем и hosts так и остается.

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



0



Вирусоборец

19095 / 14722 / 2778

Регистрация: 08.10.2012

Сообщений: 59,837

24.04.2021, 11:37

2

Здравствуйте!

Цитата
Сообщение от Frozen Thoughts
Посмотреть сообщение

при запуске AVZ, программа уведомляет об этом

Предположу, что речь идет об утилите AVBR. Только повторно её запускать не нужно. Она не проверяет наличие или отсутствие этого пользователя и записи в Hosts.

Цитата
Сообщение от Frozen Thoughts
Посмотреть сообщение

самопроизвольное закрытие антивирусов, сайтов с ними, ДЗ (через 5-8 минут после включения) и прочее.

Этого уже нет?

Видно только нежелательное ПО и адварь. Почистим:

Внимание! Рекомендации написаны специально для пользователя Frozen Thoughts. Если рекомендации написаны не для вас, не используйте их — это может повредить вашей системе.
Если у вас похожая проблема — создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
__________________________________________________ ____

Через Панель управления (Параметры) — Удаление программ (Приложения и возможности) — удалите нежелательное ПО:

Auslogics BoostSpeed
AusLogics BoostSpeed 10.0.9.0
Dll-Files Fixer
IObit Driver Booster 8.1.0.252
IObit Malware Fighter 8
IObit Uninstaller 10
Process Hacker 2.39 (r124)
Smart Defrag 6

Подготовьте и прикрепите лог сканирования AdwCleaner.



1



0 / 0 / 0

Регистрация: 23.04.2021

Сообщений: 30

24.04.2021, 12:14

 [ТС]

3

Добрый день

Предположу, что речь идет об утилите AVBR. Только повторно её запускать не нужно. Она не проверяет наличие или отсутствие этого пользователя и записи в Hosts.

Да, перепутал, запускал AVBR, также выдает 2 этих окна и перезагружает ПК, скрины прикладываю.

Через Панель управления (Параметры) — Удаление программ (Приложения и возможности) — удалите нежелательное ПО:
Auslogics BoostSpeed
AusLogics BoostSpeed 10.0.9.0
Dll-Files Fixer
IObit Driver Booster 8.1.0.252
IObit Malware Fighter 8
IObit Uninstaller 10
Process Hacker 2.39 (r124)
Smart Defrag 6

Это сделано

Миниатюры

На ПК появился скрытый пользователь John
 

На ПК появился скрытый пользователь John
 



0



Вирусоборец

19095 / 14722 / 2778

Регистрация: 08.10.2012

Сообщений: 59,837

24.04.2021, 16:10

4

Будьте внимательны:

Цитата
Сообщение от Sandor
Посмотреть сообщение

повторно её запускать не нужно. Она не проверяет наличие или отсутствие этого пользователя и записи в Hosts

И лог нужен от другой программы:

Цитата
Сообщение от Sandor
Посмотреть сообщение



1



0 / 0 / 0

Регистрация: 23.04.2021

Сообщений: 30

24.04.2021, 16:26

 [ТС]

5

И лог нужен от другой программы:

принял

если она не удаляет скрытого пользователя и Не чистит Hosts, есть возможность сделать это как-то еще ?



0



Вирусоборец

19095 / 14722 / 2778

Регистрация: 08.10.2012

Сообщений: 59,837

25.04.2021, 13:02

6

AdwCleaner[C01].txt — этот файл тоже покажите.

Цитата
Сообщение от Frozen Thoughts
Посмотреть сообщение

она не удаляет скрытого пользователя и Не чистит Hosts

«Не проверяет» и «не удаляет» — чувствуете разницу?
Программа удаляет в первый же раз. Поэтому повторно её запускать нет смысла.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.



1



0 / 0 / 0

Регистрация: 23.04.2021

Сообщений: 30

25.04.2021, 13:35

 [ТС]

7

«Не проверяет» и «не удаляет» — чувствуете разницу?
Программа удаляет в первый же раз. Поэтому повторно её запускать нет смысла.

Да, это я понял. Спросил потому что AVBR не доводит до конца сканирование и самопроизвольно перезапускает ПК, отсюда и возникают вопросы.

AdwCleaner[C01].txt — этот файл тоже покажите.

Извиняюсь, уже по привычке очистил старые логи, думал, не понадобятся.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).

приложил к сообщению



0



Вирусоборец

19095 / 14722 / 2778

Регистрация: 08.10.2012

Сообщений: 59,837

25.04.2021, 21:57

8

Цитата
Сообщение от Frozen Thoughts
Посмотреть сообщение

AVBR не доводит до конца сканирование

Из чего вы делаете такой вывод?
Что было сделано и что нет можно определить по логу AV_block_remove.log из папки ..AV_block_remover, если он у вас сохранился. Но это не обязательно. По остальным логам итак видно, что майнера и его следов уже нет.

Примите к сведению — после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Код

    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLMSOFTWAREPoliciesMicrosoftWindows Defender: Ограничение <==== ВНИМАНИЕ
    HKUS-1-5-21-2855906465-2664391916-3697577324-1001...Winlogon: [Shell] [[%%INSTALLTIME%%]] <==== ВНИМАНИЕ
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:ProgramDataNTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKUS-1-5-21-2855906465-2664391916-3697577324-1001...Run: [BoostSpeed] => "C:Program Files (x86)AuslogicsBoostSpeedBoostSpeed.exe"
    FF user.js: detected! => C:Usersrrs98AppDataRoamingMozillaFirefoxProfilesnahd6ha2.defaultuser.js [2021-03-25]
    C:Usersrrs98AppDataLocalVivaldiUser DataDefaultExtensionshpcghcdjnehpkdecaflpedhklimnejia
    2021-04-02 09:36 - 2021-04-02 09:36 - 000000000 ____D C:WINDOWSsystem32TasksAuslogics
    2021-04-02 09:34 - 2021-04-02 09:34 - 000000000 ____D C:Usersrrs98AppDataRoamingMicrosoftWindowsStart MenuProgramsAuslogics BoostSpeed
    AV: IObit Malware Fighter (Enabled - Out of date) {72254378-B0F2-858E-E23B-921FCAC3D529}
    AS: IObit Malware Fighter (Disabled - Up to date) {0B81F5C2-9C9F-1DB6-0BF9-02BFE6D63BAF}
    AlternateDataStreams: C:Usersrrs98AppDataLocalTemp:$DATA​ [16]
    FirewallRules: [{19EA0EB3-0E9C-45FB-81EE-FFB8314D47D0}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{45DD5E96-984D-40A3-B036-ABF0C3B9D467}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{EFDB3986-BAA8-47D9-8988-048C1FC7E03D}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{F9F23BC5-2056-4AC5-ADE2-78ABA35A8264}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{B4A455E5-356E-40E1-A963-A306D627C5D0}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{6289321D-1B83-4DEE-AAA2-ECC735666C54}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{D5D39264-F2E6-4825-8691-CEEE02A8C2C4}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{49415BB5-4943-469A-B252-C81789C5ED81}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{9DC7B1A3-4CEC-4C33-BEEE-CA3FBB72703B}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{D330C508-E2A0-4978-8851-E95F122E0F4F}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{3D1ABC11-958C-4EFB-BF84-BAB6CA1582F4}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{0924642A-A939-455E-B6C7-74B0C38EDE97}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{B7957FB1-C8CA-4D77-8744-636087DC6BFB}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{3FC35BC5-3332-4BC2-B335-884C16527866}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{62EB5A89-B211-44BF-A201-561FAAD0CAF5}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{5474440A-606F-4145-AE1E-A2823F2BBCC0}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{B1EEACE7-B23B-443E-B9A1-6245C5D656EF}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{1BEE7B5F-A141-4C7F-94EF-5973EA11E9EF}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{C934C974-361C-4E74-9BEE-346FC287C8F2}] => (Allow) C:Program Files (x86)Dll-Files.com FixerDLLFixer.exe => Нет файла
    FirewallRules: [{8D3150F7-E6E9-4702-BD5D-62BDF1007555}] => (Allow) LPort=1688
    FirewallRules: [{B34F60ED-1B92-4B59-87E6-39B9463CAC78}] => (Allow) LPort=1688
    ExportKey: HKLMSOFTWAREMicrosoftWindows DefenderExclusions
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой — Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.



1



0 / 0 / 0

Регистрация: 23.04.2021

Сообщений: 30

25.04.2021, 23:24

 [ТС]

9

Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Прикрепляю к сообщению

Еще майнер, скорее всего, что-то сделал с системой восстановления. Кнопка горит серым, через некоторое время появляется ошибка. Выяснил, что из регистра была удалена служба теневого копирования, попробовал создать ее вручную по инструкции — результатов не дало.

Миниатюры

На ПК появился скрытый пользователь John
 

На ПК появился скрытый пользователь John
 



0



Вирусоборец

19095 / 14722 / 2778

Регистрация: 08.10.2012

Сообщений: 59,837

26.04.2021, 07:57

10

Лучший ответ Сообщение было отмечено Frozen Thoughts как решение

Решение

  1. Скачайте Windows Repair (all in one) с этой страницы — (Портативную (Portable) версию). Извлеките из архива папку Tweaking.com — Windows Repair.
  2. Запустите программу (Repair Windows.exe).
  3. Перейдите на вкладку Step 3 и запустите проверку диска (пункт 2) нажатием кнопки Open Check Disk At Next BootКомпьютер будет перезагружен!!!
  4. После окончания перейдите на вкладку Step 4 и таким же образом запустите SFC (кнопка Do It).
  5. После окончания перейдите на вкладку Repairs (снимите галочку с Automatically do a registry backup) => Нажмите кнопку Open Repairs.
  6. В левой части окна отметьте галочками следующие пункты и затем нажмите кнопку Start

    Код

    Repair Volume Shadow Copy Service
    Restore Important Windows Services

  7. НЕ ИСПОЛЬЗУЙТЕ компьютер пока идёт сканирование.
  8. После процедуры восстановления может потребоваться перезагрузка.



1



0 / 0 / 0

Регистрация: 23.04.2021

Сообщений: 30

26.04.2021, 09:51

 [ТС]

11

Спасибо большое, проделал все вышеперечисленное, все замеченные неполадки ушли. Функция восстановления полностью заработала



0



Вирусоборец

19095 / 14722 / 2778

Регистрация: 08.10.2012

Сообщений: 59,837

26.04.2021, 09:52

12

Хорошо. В завершение:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:SecurityCheckSecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.



0



0 / 0 / 0

Регистрация: 23.04.2021

Сообщений: 30

26.04.2021, 10:02

 [ТС]

13

Прикрепил



0



Вирусоборец

19095 / 14722 / 2778

Регистрация: 08.10.2012

Сообщений: 59,837

26.04.2021, 10:06

14

————————— [ OtherUtilities ] —————————-
Microsoft Office Professional Plus 2019 — en-us v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Microsoft Office Professional Plus 2019 — en-us.proof v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Microsoft Office Professional Plus 2019 — ru-ru v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Microsoft Office Professional Plus 2019 — ru-ru.proof v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
VeraCrypt v.1.23-Hotfix-2 Внимание! Скачать обновления
——————————- [ Imaging ] ——————————-
GIMP 2.10.22 v.2.10.22 Внимание! Скачать обновления
——————————— [ Java ] ———————————
Java 10.0.2 (64-bit) v.10.0.2.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE Development Kit (jdk-16_windows-x64_bin.exe).
——————————— [ Media ] ———————————
K-Lite Codec Pack 9.8.0 (64-bit) v.9.8.0 Внимание! Скачать обновления
K-Lite Codec Pack 8.3.0 (Basic) v.8.3.0 Внимание! Скачать обновления
————————— [ AdobeProduction ] —————————
Adobe Creative Cloud v.4.8.1.435 Внимание! Скачать обновления
Adobe Flash Player 32 PPAPI v.32.0.0.433 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
——————————- [ Browser ] ——————————-
Vivaldi v.3.7.2218.49 Внимание! Скачать обновления
—————————- [ UnwantedApps ] ——————————
Telamon Cleaner v.1.0.161 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.
Assassin`s Creed Rogue / RePack by Baracuda v.1.0 Внимание! Нелицензионное ПО, репак, утилита активации, кряк или кейген.
Driver Booster 8 v.8.1.0 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.
ScanMyReg 3.1 v.3.1 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.
Sniper Elite 3 / RePack by Baracuda v.1.14 Внимание! Нелицензионное ПО, репак, утилита активации, кряк или кейген.
Wolfenstein The Old Blood / RePack by Baracuda v.1.0.0.0 Внимание! Нелицензионное ПО, репак, утилита активации, кряк или кейген.

Читайте Рекомендации после удаления вредоносного ПО



1



IT_Exp

Эксперт

87844 / 49110 / 22898

Регистрация: 17.06.2006

Сообщений: 92,604

26.04.2021, 10:06

Помогаю со студенческими работами здесь

После установки офиса, во вкладке сеть сначала появился 1 пользователь, через пол дня стали отображаться уже 6
Здравствуйте, после установки офиса, во вкладке сеть сначала появился 1 пользователь, через пол…

появился вирус под названием taskhostw.exe Realtek HD Audio появился вирус
Здравствуйте, у меня появился вирус под названием taskhostw.exe Realtek HD Audio он нагружает…

Задача «John, Bruce and beer»
Вот мой код. Задача проходит на 97%. Подскажите в чем моя ошибкаvar f1,f2:text;
a,b,c:real;

Согласны ли вы с мнением, что конечный пользователь – это пользователь, не работающий с системой
Согласны ли вы с мнением, что конечный пользователь – это пользователь, не работающий…

Пользователь вводит целое число Вывести его в СС которую введет пользователь до 16СС
7) Пользователь вводит целое число. Вывести его в СС которую введет пользователь до 16СС

Пользователь вводит целое число Вывести его в СС которую введет пользователь до 10СС
6) Пользователь вводит целое число. Вывести его в СС которую введет пользователь до 10СС

Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:

14

#1

olker

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 05 Август 2022 — 10:16

Заметил вирус благодаря тому, что с метамаска списался эфириум на 15$ — всё что было на кошельке. В хроме появились расширения загруженные с компьютера, но не мной. Подозрительные процессы в автозагрузке. Появление второй учётное записи «John» с паролем и нет доступа к папкам с названиями антивирусов, что собственно не даёт ими воспользоваться.

Cureit нашёл следующее:

2022-08-04-18-57-40.jpg

AdwClearner:

2022-08-05-01-00-31.jpg

Malwarbytes — установить получается но нет доступа к этой папке с моей учётки.

ab63fdac7fa35e9e26da6a3cbec39d4f.png

Логи которые получилось зафиксировать по инструкции:

https://disk.yandex.ru/d/edrLrPJE39NycA 

Подозрительные процессы в автозагрузке: 

2022-08-05-12-09-00.jpg

Расширения в хроме загруженные с компьютера, но не мной. (savematic, gifty box) — маскируются под сервисы кэшбэка.

2022-08-04-18-46-55.jpg

Посмотрел кучу видео, почистил папки temp (ещё не наткнулся на данный форум к этому моменту). Что делать дальше — пока ума не приложу. Надеюсь сможете хоть чем-нибудь помочь, буду очень благодарен.

  • Наверх


#2


Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 2 941 Сообщений:

Отправлено 05 Август 2022 — 10:16

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена коммерческая лицензия Dr.Web Security Space не ниже версии 9.0, Антивирус Dr.Web для Windows не ниже версии 9.0 или Dr.Web Enterprise Security Suite не ниже версии 6.0. подробнее.

Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
— прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба — это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];

4. При возникновении проблем с интернетом, таких как «не открываются сайты», в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа «Содержание сайта заблокировано» и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig

Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить…
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>»%userprofile%ipc.log» и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,»%userprofile%ipc.log» и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

  • Наверх


#3


Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 305 Сообщений:

Отправлено 05 Август 2022 — 10:28

Rdpwrapper? Удаленный раб. стол (RDP) не используете?

  • Наверх


#4


olker

olker

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 05 Август 2022 — 11:22

Rdpwrapper? Удаленный раб. стол (RDP) не используете?

Нет, не использовал 

  • Наверх


#5


Ivan Susloparov

Ivan Susloparov

    Member

  • Virus Analysts
  • 158 Сообщений:

Отправлено 05 Август 2022 — 13:54

Воспользуйтесь утилитой для повторного сбора логов: https://drw.sh/fnlurr

  • Наверх


#6


B.Chugunov

B.Chugunov

    Advanced Member

  • Dr.Web Staff
  • 537 Сообщений:

Отправлено 05 Август 2022 — 22:09

Вирус создал вторую учётную запись «John», предполагаю что это майнер

Знаю я одного Джона, тоже предполагаю, что он майнер.  :D 
P.S. сори на оффтоп
По сабжу, нужен отчет fixit. 

——————
best regards,
Technical support department, Doctor Web, Ltd.

  • Наверх


#7


NickM

NickM

    Member

  • Posters
  • 163 Сообщений:

Отправлено 06 Август 2022 — 21:24

Хмм, зарезали пост  указанием ссылок на ресурсы помощи, а человек походу и продолжает мучаться (или успел прочитать и «пролечился»)..

  • Наверх


#8


olker

olker

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 07 Август 2022 — 18:32

Хмм, зарезали пост  указанием ссылок на ресурсы помощи, а человек походу и продолжает мучаться (или успел прочитать и «пролечился»)..

Нет, к счастью проблему решил с помощью очень крутых ребят с компьютерного форума. Если что могу дать ссылку в лс. 

  • Наверх


#9


NickM

NickM

    Member

  • Posters
  • 163 Сообщений:

Отправлено 07 Август 2022 — 19:23

Если что могу дать ссылку в лс.

Незачем;

Нет, к счастью проблему решил с помощью очень крутых ребят с компьютерного форума.

Тогда у Вас всё хорошо  ;)

  • Наверх


#10


ummate

ummate

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 19 Август 2022 — 15:35

у меня жена наустанавливала игр от Алавара, теперь  на всех ПК этот John учетка появилась, подскажите что делать как лечить?

Сообщение было изменено ummate: 19 Август 2022 — 15:35

  • Наверх


#11


Ivan Susloparov

Ivan Susloparov

    Member

  • Virus Analysts
  • 158 Сообщений:

Отправлено 19 Август 2022 — 17:04

у меня жена наустанавливала игр от Алавара, теперь  на всех ПК этот John учетка появилась, подскажите что делать как лечить?

В первую очередь создайте отдельную тему для данного случая. В ней прикрепите отчеты, созданные данной утилитой ( https://drw.sh/xseqpa), со ссылкой на яндекс/гугл диск

  • Наверх


Содержание

  1. Папка с неизвестным пользователем John и вирус шифровальщик
  2. На ПК появился скрытый пользователь John
  3. Решение
  4. Сама по себе появилась учетная запись.
  5. Прикрепленные файлы:
  6. Другой пользователь в Windows 10 на экране входа
  7. Почему возникает такая проблема
  8. Как решить ситуацию
  9. Как убрать лишнюю учетную запись при входе в Windows 10?
  10. Управление учетными записями в Windows 10
  11. Что делать, если отображается два одинаковых пользователя при входе?

Папка с неизвестным пользователем John и вирус шифровальщик

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Вложения

Вирус шифровальщик
доброй ночи!! вирусня, файлы стали называться непонятно как, например.

Вирус шифровальщик
Добрый день. Поймал вирус шифровальщик на ноутбук. Вирус удален, прошу помощи с расшифровкой.

Вирус-шифровальщик
Доброго времени суток. После включения серверного компютера на windows srever 2003 запустилься.

Тип вымогателя Thanos, к сожалению, расшифровки нет.
Майнер и его следы почистим.

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям.

После перезагрузки системы соберите новый CollectionLog Автологером.

Вложения

zip CollectionLog-2022.05.24-15.38.zip (126.7 Кб, 6 просмотров)

Вложения

SecurityCheck.txt (16.3 Кб, 3 просмотров)

Смените пароли на RDP подключение, а также желательно на учётные записи с правами администратора.
Читайте Рекомендации после удаления вредоносного ПО

Источник

На ПК появился скрытый пользователь John

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Вложения

zip CollectionLog-2022.04.23-18.19.zip (86.3 Кб, 9 просмотров)

Скрытый пользователь
Здравствуйте. Не подскажете как создать скрытого пользователя в win7, знаю что в реестре можно.

Появился новый пользователь с правами админа
Здравствуйте уважаемые форумчане! На моём сайте (WP 4.4.2) появился пользователь «pochka» с email.

Скрытый пользователь с правами админа (пароль забыт) и выполнение установки драйверов
Допустим есть компьютер с Windows 10 (но может и 8/7, завтра узнаем. ). Нужно поставить на компе.

Предположу, что речь идет об утилите AVBR. Только повторно её запускать не нужно. Она не проверяет наличие или отсутствие этого пользователя и записи в Hosts.

Видно только нежелательное ПО и адварь. Почистим:

Да, перепутал, запускал AVBR, также выдает 2 этих окна и перезагружает ПК, скрины прикладываю.

Вложения

zip CollectionLog-2022.04.24-12.09.zip (100.8 Кб, 0 просмотров)

Вложения

AdwCleaner[S02].txt (1.6 Кб, 5 просмотров)

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.

Да, это я понял. Спросил потому что AVBR не доводит до конца сканирование и самопроизвольно перезапускает ПК, отсюда и возникают вопросы.

Извиняюсь, уже по привычке очистил старые логи, думал, не понадобятся.

Вложения

7z Desktop.7z (29.7 Кб, 2 просмотров)

Прикрепляю к сообщению

Вложения

Fixlog.txt (10.8 Кб, 2 просмотров)

Решение

Хорошо. В завершение:

Остальные утилиты лечения и папки можно просто удалить.

Источник

Сама по себе появилась учетная запись.

Прикрепленные файлы:

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена коммерческая лицензия Dr.Web Security Space не ниже версии 9.0, Антивирус Dr.Web для Windows не ниже версии 9.0 или Dr.Web Enterprise Security Suite не ниже версии 6.0. подробнее.

Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Для этого проделайте следующее:

Источник

Другой пользователь в Windows 10 на экране входа

Иногда люди сталкиваются с такой проблемой, как другой пользователь в Windows 10. Появляется он на входе в ОС. При этом какие-либо другие аккаунты отсутствуют, а данная учетная запись запрашивает пароль и логин, делая вход невозможным.

Почему возникает такая проблема

Чаще всего сложности со входом возникают из-за некорректной работы операционной системы. К этому относятся как одноразовые сбои, так и проблемы, возникшие на фоне обновлений или действий пользователя. Ко второму, например, относится сброс системы.

image001

В редких случаях надпись «Другой пользователь» вместо имени может возникать по причине изменения параметра реестра. Последнее также может возникать по самым разным причинам и, в отличие от предыдущих возможных вариантов, стабильно появляется повторно.

Как решить ситуацию

В первую очередь следует попробовать заново загрузить компьютер. Для этого достаточно задержать кнопку питания, чтобы ПК выключился. Если проблема заключалась в одноразовом сбое, то этого может быть достаточно. Также следует попробовать еще несколько способов:

image003

image005

image007

Другой пользователь в Windows 10 – довольно неприятная проблема, которая может доставлять серьезные неудобства. Поэтому рекомендуется не забывать про создание точек восстановления. Также, если подобная ситуация уже возникла, следует начать с простой перезагрузки устройства: такой банальный вариант помогает заметно чаще, чем может показаться.

Источник

Как убрать лишнюю учетную запись при входе в Windows 10?

Некоторые пользователи Windows 10 сталкиваются с неудобством выбора учетной записи каждый раз при включении своего компьютера или ноутбука. При этом одна из этих записей лишняя и совершенно не нужна. Чтобы упростить и ускорить запуск системы можно лишнюю учетную запись убрать. Как это сделать мы расскажем в данной статье.

Управление учетными записями в Windows 10

Для того, чтобы удалить одну из учетных записей, сперва нужно зайти в параметры системы. Для этого откройте “Пуск” и нажмите на значок шестеренки, который называется “Параметры”.

udal uchet win10 3

Вход в параметры Windows 10

В открывшемся окне параметров выбираем “Учетные записи”.

udal uchet win10 4

Управление учетными записями в Windows 10

Далее в меню слева нажимаем “Семья и другие люди”.

udal uchet win10 5

Перечень всех пользователей компьютера

В разделе “Другие люди” будут отображены все дополнительно созданные пользователи, которых можно удалить.

udal uchet win10 6

Удаление лишнего пользователя в Windows 10

Для удаления достаточно кликнуть по учетной записи и нажать кнопку “Удалить”. Далее останется лишь подтвердить удаление.

Следует отметить, что все выше и ниже описанные действия можно выполнять только под учетной записью с правами администратора!

Второй способ описан ниже.

Что делать, если отображается два одинаковых пользователя при входе?

Данная ситуация возможна после обновления системы. Windows 10 каким – то образом начинает думать, что в системе появился еще один пользователь с таким же именем, хотя по факту пользователь один.

Для решения данной проблемы нужно запустить окно “Выполнить”. Для этого нажмите комбинацию кнопок на клавиатуре “WIN” + “R”.

redaktor politiki windows 1

Комбинация клавиш Win+R на клавиатуре

В появившемся окне наберите команду netplwiz и нажмите “Enter”.

udal uchet win10 7

Команда открытия окна учетных записей пользователей

Отобразятся все учетные записи пользователей, имеющиеся на вашем компьютере. (Отсюда можно провести удаление ненужной учетки).

udal uchet win10 8

Установка параметров пользователя

Выделяем кликом мышкой ту запись, которая дублируется на экране ввода, и устанавливаем для нее вверху галочку “Требовать ввод имени пользователя и пароля”.

После этого нажмите “Ок” и перезагрузите компьютер. Проблема будет решена. А запрос пароля можно будет снова отключить.

Источник

  • #1

Здравствуйте! обнаружил на ПК скрытого пользователя John,скачал и запустил AVbr (лог прикреплю),этот пользователь был удален,пробежался по компьютеру Dr. Web Curelt,он ничего не нашел,так-же просканировал пк с помощью 360 total security он тоже вирусов не нашел,дело в том что я нуб в делах безопасности пк,подскажите пожалуйста что ещё нужно сделать и какими программами воспользоваться чтобы наверняка знать что в данный момент на пк нету вирусов и майнеров.

  • AV_block_remove_2022.09.09-10.03.log

    9 KB
    · Просмотры: 16

Sandor


  • #3

лог

  • CollectionLog-2022.09.09-14.54.zip

    68.5 KB
    · Просмотры: 8

Sandor


  • #4

Дополнительно:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку «Scan» («Запустить проверку») и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:AdwCleanerLogsAdwCleaner[Sxx].txt (где x — любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Sandor


  • #5

Во время анализа всё остальное старайтесь закрывать. В т.ч. CureIt от Dr.Web

  • #6

Dr web подвис,прикрепляю 2 лога,первый был с ним второй без.

  • AdwCleaner[S00].txt

    1.9 KB
    · Просмотры: 3

  • AdwCleaner[S01].txt

    1.9 KB
    · Просмотры: 3

Sandor


  • #7

1.

  • Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • Убедитесь, что закрыты все браузеры.
  • В меню Информационная панель нажмите Запустить проверку.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:AdwCleanerLogsAdwCleaner[Cxx].txt (где x — любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание — C и S — это разные буквы).

Внимание: Для успешного удаления возможно понадобится перезагрузка компьютера!!!

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

  • #8

логи

  • AdwCleaner[C02].txt

    2.1 KB
    · Просмотры: 3

  • Addition.txt

    68 KB
    · Просмотры: 7

  • FRST.txt

    28.8 KB
    · Просмотры: 7

Sandor


  • #9

Папку C:FRST упакуйте в архив и прикрепите к следующему сообщению. Если превысит размер, залейте на файлообменник и дайте ссылку на скачивание.

Sandor


  • #10

Примите к сведению — после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLMSOFTWAREMicrosoftWindows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLMSOFTWAREMicrosoftWindows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    HKLMSOFTWAREPoliciesMicrosoftWindowsWindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKUS-1-5-19...RunOnce: [lang] => reg add "HKCUControl PanelInternationalUser Profile" /v "Languages" /t REG_MULTI_SZ /d "ruen-US" /f (Нет файла) <==== ВНИМАНИЕ
    HKUS-1-5-20...RunOnce: [lang] => reg add "HKCUControl PanelInternationalUser Profile" /v "Languages" /t REG_MULTI_SZ /d "ruen-US" /f (Нет файла) <==== ВНИМАНИЕ
    HKUS-1-5-18...RunOnce: [lang] => reg add "HKCUControl PanelInternationalUser Profile" /v "Languages" /t REG_MULTI_SZ /d "ruen-US" /f (Нет файла) <==== ВНИМАНИЕ
    HKU.DEFAULTSOFTWAREPoliciesMicrosoftEdge: Ограничение <==== ВНИМАНИЕ
    HKUS-1-5-19SOFTWAREPoliciesMicrosoftEdge: Ограничение <==== ВНИМАНИЕ
    HKUS-1-5-20SOFTWAREPoliciesMicrosoftEdge: Ограничение <==== ВНИМАНИЕ
    HKUS-1-5-21-3417075138-680725453-2451138047-1002SOFTWAREPoliciesMicrosoftEdge: Ограничение <==== ВНИМАНИЕ
    CHR StartupUrls: Default -> "hxxp://rusearch.co"
    CHR HKLM-x32...ChromeExtension: [aegnopegbbhjeeiganiajffnalhlkkjb]
    2022-09-09 10:06 - 2022-08-06 00:28 - 000000000 ____D C:Program FilesRDP Wrapper
    AlternateDataStreams: C:ProgramDataReprise:jhqduwvxlctbqqijsf`usjbm`pgyjhioihinfh [0]
    AlternateDataStreams: C:UsersPublicShared Files:VersionCache [10306]
    FirewallRules: [{032D201D-889F-4EED-A346-0C31B1462C92}] => (Allow) LPort=80
    FirewallRules: [{69661991-0EE3-4C21-BABE-0C2AB82B3C03}] => (Allow) LPort=443
    FirewallRules: [{DF5B215F-B2CF-40FA-9285-69E38398C6ED}] => (Allow) LPort=20010
    FirewallRules: [{AD990AC8-C542-42C8-9CAF-92308D6B46E0}] => (Allow) LPort=3478
    FirewallRules: [{A0BB180D-34AE-4F12-87C8-3AB42E294FCF}] => (Allow) LPort=7850
    FirewallRules: [{F6BAB099-4647-442E-BE7F-9DC6D70684FA}] => (Allow) LPort=7852
    FirewallRules: [{8CB734A1-266D-4AAE-A66F-95896EDA5C31}] => (Allow) LPort=7853
    FirewallRules: [{4CBDC29D-5B71-4499-9022-22AB176797CD}] => (Allow) LPort=27022
    FirewallRules: [{6F992628-D5FE-47B8-94F2-AC920C70CFB7}] => (Allow) LPort=6881
    FirewallRules: [{ED465774-6EF9-4426-BABF-697F884E7C57}] => (Allow) LPort=33333
    FirewallRules: [{2D0AF748-E047-41EC-9979-16358F4D8084}] => (Allow) LPort=20443
    FirewallRules: [{0AB02EAA-8A18-4B92-93EB-B9E0450115ED}] => (Allow) LPort=8090
    FirewallRules: [{76505A21-FD44-4877-A3B2-244DA192315D}] => (Allow) LPort=3001
    FirewallRules: [{B9665500-899C-4B0D-BF11-46C8D297D0BD}] => (Allow) LPort=3000
    ExportKey: HKLMSOFTWAREMicrosoftWindows DefenderExclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой — Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

  • #11

если попросит пароль к архиву : 123

  • #12

Fixlog

  • Fixlog.txt

    8.4 KB
    · Просмотры: 5

akok


  • #14

на данный момент сделал все о чем просил Sandor,скрытый пользователь John был удален,предоставил все логи которые просили,я в логах ничего не понимаю,поэтому хотел бы узнать,остались какие-либо следы вирусов или майнеров? и требуется ли с моей стороны ещё какие-либо действия или проверки? если что прошу прощения я нуб.

akok


  • #16

  • SecurityCheck.txt

    10 KB
    · Просмотры: 3

akok


  • #17

Исправьте по возможности
——————————- [ Windows ] ——————————-
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
————————— [ OtherUtilities ] —————————-
Microsoft SQL Server 2012 Command Line Utilities v.11.3.6020.0 Данная программа больше не поддерживается разработчиком.
NVIDIA GeForce Experience 3.24.0.126 v.3.24.0.126 Внимание! Скачать обновления
Python 3.10.4 (64-bit) v.3.10.4150.0 Внимание! Скачать обновления
OpenOffice 4.1.10 v.4.110.9807 Внимание! Скачать обновления
——————————- [ Imaging ] ——————————-
paint.net v.4.3.2 Внимание! Скачать обновления
————————— [ IMAndCollaborate ] —————————
Discord v.1.0.9001 Внимание! Скачать обновления
——————————— [ Media ] ———————————
VLC media player v.3.0.16 Внимание! Скачать обновления

Чтобы автоматически удалить все файлы и папки, созданные FRST, в том числе сам инструмент, переименуйте FRST/FRST64.exe в uninstall.exe и запустите его. Процедура требует перезагрузки

И удачи!

  • #18

Благодарю всех за помощь в решении проблемы! Обязательно воспользуюсь рекомендацией.

Добрый вечер, мне кажется, что я подцепил вирус на свой ПК, помогите решить проблему, пожалуйста. Понял, что что-то идет не так, когда вдруг при включении ПК обнаружил, что Яндекс.Браузер и антивирус Avast сами по себе удалились. Причем Avast все еще есть среди файлов на диске, да и в диспетчере задач на фоне отображается, но в «Панель управления>Удаление приложений» я его не увидел. Так же он отображается работающим в «Безопасность Windows>Защита от вирусов и угроз», но при нажатии на кнопку открыть ничего не происходит. Если попробовать скачать и запустить установщик, то он зависает на долгое время, а потом вылетает. Яндекс.Браузер совсем пропал, при попытке его переустановить вылазит предупреждение о трояне в папке temp и предложение лечить перезагрузкой (фото 1 и 2), название у файлов каждый раз новое. Если лечить без перезагрузки, то установщик браузера закрывается не закончив установку, а компьютер начинает очень тормозить и гудеть, если нажать лечить перезагрузкой, то пк перестает реагировать на любые действия и выдает ошибки памяти (фото 3), даже проводник и диспетчер задач не открывает. Сканировал разными программами: HitManPro, ESET Online Scanner, dr.Web, KVRT — ни одна ничего не обнаружила. Так же заметил, что в «Свойства системы>Защита системы» есть как-то странный диск с подозрительным названием (фото 4), раньше я сюда не залазил, так что не знаю был ли он там ранее, при нажатии на кнопку «Настроить» текущее окно вылетает, а окно настроек не открывается. Когда открываю диспетчер задач, то долю секунды наблюдаю загруженность ЦП в 90-100%, потом быстро падает, отследить что за задача так его нагружает не возможно за такое короткое время, поэтому думаю, что может это скрытый майнер. Результат сканирования прикрепил. Спасибо)

 

CollectionLog-2023.02.01-00.00.zip

Содержание

  1. На ПК появился скрытый пользователь John
  2. Решение
  3. Другой пользователь в Windows 10 на экране входа
  4. Почему возникает такая проблема
  5. Как решить ситуацию
  6. Появились новые пользователи на компьютере
  7. На экране смены пользователя появился «Другой пользователь»
  8. Описание проблемы
  9. Решение проблемы
  10. Поймал майнера, появился новый пользователь John
  11. Решение

На ПК появился скрытый пользователь John

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Вложения

zip CollectionLog-2021.04.23-18.19.zip (86.3 Кб, 9 просмотров)

Скрытый пользователь
Здравствуйте. Не подскажете как создать скрытого пользователя в win7, знаю что в реестре можно.

Появился новый пользователь с правами админа
Здравствуйте уважаемые форумчане! На моём сайте (WP 4.4.2) появился пользователь «pochka» с email.

Скрытый пользователь с правами админа (пароль забыт) и выполнение установки драйверов
Допустим есть компьютер с Windows 10 (но может и 8/7, завтра узнаем. ). Нужно поставить на компе.

Предположу, что речь идет об утилите AVBR. Только повторно её запускать не нужно. Она не проверяет наличие или отсутствие этого пользователя и записи в Hosts.

Видно только нежелательное ПО и адварь. Почистим:

Да, перепутал, запускал AVBR, также выдает 2 этих окна и перезагружает ПК, скрины прикладываю.

Вложения

zip CollectionLog-2021.04.24-12.09.zip (100.8 Кб, 0 просмотров)

Вложения

AdwCleaner[S02].txt (1.6 Кб, 5 просмотров)

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.

Да, это я понял. Спросил потому что AVBR не доводит до конца сканирование и самопроизвольно перезапускает ПК, отсюда и возникают вопросы.

Извиняюсь, уже по привычке очистил старые логи, думал, не понадобятся.

Вложения

7z Desktop.7z (29.7 Кб, 2 просмотров)

Прикрепляю к сообщению

Вложения

Fixlog.txt (10.8 Кб, 2 просмотров)

Решение

Хорошо. В завершение:

Остальные утилиты лечения и папки можно просто удалить.

Источник

Другой пользователь в Windows 10 на экране входа

Иногда люди сталкиваются с такой проблемой, как другой пользователь в Windows 10. Появляется он на входе в ОС. При этом какие-либо другие аккаунты отсутствуют, а данная учетная запись запрашивает пароль и логин, делая вход невозможным.

Почему возникает такая проблема

Чаще всего сложности со входом возникают из-за некорректной работы операционной системы. К этому относятся как одноразовые сбои, так и проблемы, возникшие на фоне обновлений или действий пользователя. Ко второму, например, относится сброс системы.

image001

В редких случаях надпись «Другой пользователь» вместо имени может возникать по причине изменения параметра реестра. Последнее также может возникать по самым разным причинам и, в отличие от предыдущих возможных вариантов, стабильно появляется повторно.

Как решить ситуацию

В первую очередь следует попробовать заново загрузить компьютер. Для этого достаточно задержать кнопку питания, чтобы ПК выключился. Если проблема заключалась в одноразовом сбое, то этого может быть достаточно. Также следует попробовать еще несколько способов:

image003

image005

image007

Другой пользователь в Windows 10 – довольно неприятная проблема, которая может доставлять серьезные неудобства. Поэтому рекомендуется не забывать про создание точек восстановления. Также, если подобная ситуация уже возникла, следует начать с простой перезагрузки устройства: такой банальный вариант помогает заметно чаще, чем может показаться.

Источник

Появились новые пользователи на компьютере

8552c9f6e520407bc19bb6b97b348512

Просьба: подскажите как избавится от этих пользователей и есть ли смысл избавлятся от них (ссылки кроме google.com итп, програмы для безопасности и поиска вредоносных програм, «поиск» в виндовсе этих польвотелей, другие советы на ваше усмотрение. ).

На даный момент: планирую переустановить винду (такую же поставить), установить антивирус Симантек. Подкоректируйте это решение на свое усмотрение.

Цитата
User пишет:
Позже было замечено присутсвие лишних пользователей, а именно: «СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ», неизвесный пользователь «s-15-. » на обычном диске(без виндовса), а также пользователи: «СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ», «Trusted instal» на системном диске «С:», были попытки удалить этих пользователей через меню «свойства окна»-безопасность-удалить, а также ч-з меню «свойства окна»-безопасность-дополнительно-владелец(менял владельца с Trusted instal на администратора) после попытки удаления пользователя в папке «СProgram files» выскакивала ошибка «1», на другом диске пользователь удалялся, но вскорее появился пользователь: «Прошедшие проверку» (возможно это связано с установкой антивируса «Касперский Интернет секюрити» до этого стоял бесплатный антивирус «АВГ»), было также замечено что пользователь Trusted instal имеет управление над процесом csrss.exe. ОС Windows 7 Ultimate.

Переназначьте владельца на группу Администраторы, а потом удалите те учётные записи в которых стоит тип «Неизвестная. «, а в конце имени знак вопроса. Это вообще-то надо делать по всем слайсам.

Источник

email rss vk fb twitter

На экране смены пользователя появился «Другой пользователь»

Недавно потребовалось создать несколько пользователей. На компьютере установлена Windows 7. Но возникли некоторые проблемы.

Описание проблемы

nousers

Т. е. пользователи там не отображаются. А вот почему, не знаю.

Создал я пользователя через «Панель управления → Администрирование → Управление компьютером».

Чтобы зайти под созданным пользователем я, естественно, выбрал пункт «Сменить пользователя» (или Windows+L). Но там нового пользователя не оказалось. Вместо нового пользователя был «Другой пользователь». Вместо имени было так и написано. Выглядело это так:

userslist

По умолчанию в Windows 7 отображается список всех пользователей. Но у меня было все по другому.

Выбрав «Другой пользователь» система требовала ввести имя и пароль. Я ввел имя созданного пользователя и вошел в систему под ним.

Вводить имя пользователя в моем случае (когда компьютером пользуются всего несколько человек) просто неудобно.

Через некоторое время я нашел в интернете, что так происходит из-за какой-то CAD системы (её название не было названо, но сказано, что система очень известная). У меня были установлены несколько достаточно известных CAD систем.

Решение проблемы

Я все же нашел решение проблемы. Для этого достаточно просто удалить 1 ветку реестра. Для этого:

1. Откройте редактор реестра (Пуск → Выполнить → Regedit):
2. Перейдите в раздел: «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList»;
3. Удалите все подразделы S-1-5-21-xxxxxxxxxx-xxxxxxxxxx-xxxxxxxxx-xxxx, кроме соответствующего вашей учетной записи. Смотрите значение параметра ProfileImagePath в подразделе, чтобы определить, какой из них ваш.

regedit

Мне потребовалось удалить только 1 раздел (см. рисунок выше) в котором отсутствовали параметры.

Источник

Поймал майнера, появился новый пользователь John

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Вложения

zip CollectionLog-2021.06.18-22.59.zip (74.4 Кб, 3 просмотров)

tickНа ПК появился скрытый пользователь John
Все началось с того, что падал фпс до 5-8 в играх, если не трогаешь мышь или клавиатуру в течение.

tickВозможно поймал майнера!
Доброго вечера! Обратил внимание, что как пару дней иногда подскакивают обороты вентиляторов.

Поймал Майнера и еще кучу всего
Здравствуйте, пару дней назад обнаружил дикие просадки фпс в игре, которая ранее выдавала 60+.

Скрытый пользователь John
Что делать на компьюетере появился скрытый пользователь. обнаружил я через программу AVBR.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.

Вложения

Решение

Проверьте наблюдается ли подобное в безопасном режиме.

Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление.

Подробнее об этой диагностике читайте здесь.

Источник

Методы распространения вируса John Crypter вымогателей могут различаться. Для начала, вирус может распространяться по электронной почте. Несколько методов он распространяется по электронной почте через вредоносные вложения электронной почты или вредоносные веб-ссылки. Такие файлы или веб-Ссылки могут быть скрыты с помощью, загруженные через чистых файлов, таких как архивы или URL-адресов, ведущих к облачным учетным записям, где вредоносные файлы открыты для скачивания. Пример такой электронной почты, содержащие поддельные убедительные заявления можно увидеть ниже:

Скачать утилитучтобы удалить John Crypter

Другой способ перераспределения John Crypter ransomware может быть через различные поддельные файлы установки, поддельные обновления и патчи и Генераторы ключей, которые размещены в интернете. Обычные сайты они могут находиться подозрительные программного обеспечения скачать сайты, а также сайты, содержащие торренты.

После того, как пользователь открыл вредоносный файл инфекции вирус может упасть груз из John Crypter, которая может состоять из следующих файлов, также относящиеся к исполняемым им ransomeware.exe:

В дополнение к этому файлу, другие вспомогательные файлы и обои вымогателей инфекции также удаляются. Они могут находиться под разными именами в следующие Windows адресам:

Часть вредоносной активности John Crypter ransomware может быть модифицировать различных ключей редактора реестра, чтобы сделать вредоносный вирус файл ransomeware.exe работать на Windows загрузки. Это достижимо путем создания строк значение по следующим подразделам Windows:

→ Раздел HKEY_LOCAL_MACHINEпрограммное обеспечениеМайкрософтWindowsCurrentVersion равноезапустить
Раздел реестра hkey_current_userпрограммное обеспечениеМайкрософтWindowsраздел CurrentVersionзапустить
Раздел HKEY_LOCAL_MACHINEпрограммное обеспечениеМайкрософтWindowsраздел CurrentVersionrunonce, его
Раздел реестра hkey_current_userпрограммное обеспечениеМайкрософтWindowsраздел CurrentVersionrunonce, его

Скачать утилитучтобы удалить John Crypter

В дополнение к этой деятельности, John Crypter вымогателей также может удалить теневые копии Тома на Windows машинах, выполняя различные версии программ vssadmin команды на зараженном компьютере:

Шифрование целей John Crypter несколько различных часто используемых файлов на компьютерах, инфицированных с ним. Вирус может выглядеть для следующих типов файлов:

И список файлов, зашифрованных вирусом вымогатели могут включать в себя даже несколько файлов, которые зашифрованы, кроме выше. После того, как процесс шифрования будет завершен, John Crypter отображает эти файлы перестали открываться и создает следующие темы выкупа.

Текст записки:

На экране блокировки сообщение, угрожает, что файлы будут удалены через зараженный компьютер будет перезапущен, и, так как это полностью достижимо, пользователям настоятельно рекомендуется выполнить резервное копирование зашифрованных файлов на нескольких разных внешних дисках или в облаке, прежде чем удалять вирус и пытается восстановить данные.

Шаг 1. Удалите John Crypter и программ

Windows XP

  1. Откройте меню Пуск и выберите Панель управления
  2. Выберите Установка и удаление программ
  3. Выберите нежелательные приложения
  4. Нажмите кнопку Удалить

Windows 7 и Vista

  1. Нажмите кнопку Пуск и выберите Панель управления
  2. Перейти к Uninstall Программа
  3. Щелкните правой кнопкой мыши на подозрительное программное обеспечение
  4. Выберите Удалить

Windows 8

  1. Переместить курсор в левом нижнем углу
  2. Щелкните правой кнопкой мыши и откройте панель управления
  3. Выберите Удаление программы
  4. Удаление нежелательных приложений

control-panel-uninstall Как удалить John Crypter

Шаг 2. Удалить из ваших браузеров John Crypter

Удалите John Crypter от Internet Explorer

  1. Откройте IE и нажмите на значок шестеренки
    ie-settings Как удалить John Crypter
  2. Выберите пункт Управление надстройками
    ie-manage-addons Как удалить John Crypter
  3. Удаление ненужных расширений
  4. Изменить домашнюю страницу: значок шестеренки → свойства обозревателя (вкладка «Общие»)
    ie-internet-options Как удалить John Crypter
  5. Сброс вашего браузера: значок шестеренки → свойства обозревателя (дополнительно)
  6. Нажмите кнопку Сброс, установите флажок и нажмите кнопку Сброс снова
    ie-reset Как удалить John Crypter

Удаление John Crypter от Mozilla Firefox

  1. Откройте Mozilla и нажмите на меню
    ff-settings-menu Как удалить John Crypter
  2. Выберите пункт дополнения и перейти к расширения
  3. Выберите нежелательные дополнения и нажмите кнопку Удалить
    ff-extensions Как удалить John Crypter
  4. Сброс Mozilla: Сведения об устранении неполадок → Alt + H
    ff-troubleshooting Как удалить John Crypter
  5. Нажмите кнопку Сброс Firefox, подтвердите его и нажмите кнопку Готово
    ff-troubleshooting Как удалить John Crypter

Удаление John Crypter от Google Chrome

  1. Открыть Google Chrome и выберите в меню команду
    chrome-menu-tools Как удалить John Crypter
  2. Выберите из меню Инструменты → расширения
  3. Выберите дополнения и нажмите значок корзины
    chrome-extensions Как удалить John Crypter
  4. Изменение поисковой системы: меню → настройки
  5. Нажмите Управление поисковыми под Поиск
    chrome-manage-search Как удалить John Crypter
  6. Удаление нежелательных Поиск поставщика
    chrome-search-engines Как удалить John Crypter
  7. Сброс вашего браузера: настройки → сброс браузера настройки
    chrome-reset Как удалить John Crypter
  8. Нажмите кнопку Сброс для подтверждения ваших действий

Понравилась статья? Поделить с друзьями:

Вот еще несколько интересных статей:

  • Появилась сеть 2 в windows 10
  • Появилась рябь на экране монитора windows 10
  • Появилась папка windows old как удалить
  • Появилась неизвестная учетная запись windows 10
  • Появилась надпись тестовый режим windows 7 сборка 7601 нужна

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии