Поймал вирус-майнер
-
Похожий контент
-
От mologa
Здравствуйте.
Что-то словил ПК, постоянно включен Kaspersky Total Security. При работе происходит загрузка процессора и возможно видеокарты, ощущаю это увеличением скорости всех кулеров, как только запускаю диспетчер задач загрузка видимо спадает и скорость кулеров нормализуется.
Касперский ругается на C:\Users\Ivan\AppData\Roaming\Microsoft\Libs\ddb64.dll, удалить не может, not-a-virus:HEUR:RiskTool.Win32.BitMiner.gen,
а также на C:\Users\Ivan\AppData\Roaming\Microsoft\Libs\sihost64.exe UDS:Trojan.Win64.Inject Касперский удаляет этот файл сразу
Полную проверку делал, в безопасном режиме с помощью Dr.Web CureIt! удалил все эти файлы, но при обычном запуске через какое то время опять появляются.
Помогите, пожалуйста, как от него избавиться.
Заранее спасибо.
CollectionLog-2023.01.30-20.07.zip
-
От DeLucas
Доброго времени суток! Помогая своему другу, который словил майнер (или как иначе называть «dark comet») я заметил, что все способы, которые я применял при схожих ситуациях, а именно закачка AdBlock Remover'а с последующим переименованием в Ad_Block.exe – моему другу не помогают.
Я предугадал, что все дело либо в реестере, либо в логах (как там именно называется я не помню), мол вирус уже блокирует и данное название: «Ad_Block.exe». Я ему предложил переименовать вообще в что-то несвязанное, после этого AVbr наконец запустился и даже начал выполнять сканирование... как жаль что оно продлилось всего 1 минуту.
С каждым днем его вирус, буквально, мутирует. Вчера его кол-во возможных запросов явно было лучше, а сегодня заметно сократился. Так же при запуске диспетчера задач ЦП у него загружен на 100%.
Я видел, что вы уже с этим боролись неоднократно, прошу помочь.
-
От sortagoth
Вчера после скачивания пиратской игры Касперский обнаружил несколько троянов и успешно смог устранить только некоторые из них. При повторной проверке в Dr.Web некоторые из них были снова обнаружены и (казалось бы) удалены, но через какое-то время они снова появились. RogueKiller удалил их, но нашел скрытые файлы PuzzleMedia и Fonts/MySql. К сожалению, удалить их не предоставляется возможным. Прошу помочь с устранением проблемы.
CollectionLog-2023.01.16-17.29.zip
-
От Rufus
Здравствуйте, словил Майнер на компьютере, программа avbr даже после переименования закрывается автоматически во время сканирования.
-
От Денчик
Доброго времени суток!
Обнаружил прорву вирусов в исключениях защитника windows, не удаляются хоть и кнопка доступна. Вирусы блокируют поиск антивирусов, закрывают диспетчер задач, Грузят проц. блокируют работу KVRT.
Через запуск Rkill смог запустить KVRT который находит майнеров но что бы я с ними не делал, они не удаляются и при повторном сканировании он опять их находит.(за целый день таких сканирований никаких изменений).
Скачал AutoLogger, запустил по инструкции, после открытия браузеров прога закрывается, а в папке с ней есть только такие файлы как на скрине ниже.
И еще скрины добавлю какие файлы есть в защитнике, проверял все и не один не удаляется.
Так как сам в П.О. не разбираюсь от слова совсем то не знаю что делать, из вариантов остались этот сайт или полная переустановка.
Заранее спасибо!
-
Рекомендуемые сообщения