-
Похожий контент
-
Автор Марк Громов
Здравствуйте, возникла проблема. При запуске ПК программа "Безопасность Windows" предупреждает об опасности и помещении угрозы в карантин.
Обнаружено:
Adware:Win32/BrowserAssistant
Затронутый элемент:
file: C:\Users\User\AppData\Local\Temp\nsw9C71.tmp\7z-out\resources\app.asar.unpacked\dist\electron\assets\app.dll
-
Автор admin123
1. Проверял через Dr.Web cureit - Ничего не найдено, пишет, что чисто
2. Вчера захожу в диспетчер задач, а тут проводник грузит ЦП на 50 % постоянно, открываю Threads в Proccec Explorer, там какая то dll.
Ещё заметил одну особенность, при отключение интернета эта нагрузка пропадает, подскажите что делать, винду не хочу переустанавливать.
CollectionLog-2026.01.12-00.34.zip
-
Автор Пользователь 1551
Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
-
Автор ahahahxdd
По дурости открыл данную вещь без виртуальной машины, через x64dbg:
https://www.virustotal com/gui/file/e450b7efc8b429b618d2d22a074a3dd55c07b451eef315e0e20be7d9054ef18c
https://cloud.mail ru/public/kbre/tjmmsWNDM
CollectionLog-2026.01.06-20.25.zip
Успел уже сделать откат в точку восстановления винды
В сэндбоксе было подключение TCP 130.12.181.70:7000
-
Автор Константин Д
Добрый день! Вчера заметил, что в играх стал сильно проседать ФПС. При попытке скачать Dr.Web браузер закрывается, защитник Windows выключен, диспетчер задач не дает посмотреть автозагрузку приложений. В безопасном режиме CureIt обнаружил угрозы: Tool.BtcMine.2714 (объекты amd.exe, appmodule.exe), Trojan.BtcMine.2754, taskhost.exe,taskhostw.exe, Trojan.Autoit.1559, Trojan.Starter.8242. Autologger запустился только в безопасном режиме с измененным именем. В реестре отключен Windows Defender, включить через задачи тоже не дает- нет доступа.
CollectionLog-2026.01.06-12.21.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти