Trojan:Win64/RootAgent
-
Похожий контент
-
Автор ewixis
Защитник виндовс понятное дело удалять отказывается, действие "удалить" ничего не происходит
Обнаружено: Trojan:Win64/DisguisedXMRigMiner
Состояние: Активно
Обнаружено: Trojan:Win32/Wacatac.A!m
Состояние: Активно
Касперский и докторвеб - ничего не находят
Farbar Recovery Scan Tool
показал следущее
Addition.txt FRST.txt
-
Автор lestapa
Windows Defender обнаружил 2 проблемы и не удаляет.
Обнаружено: Trojan:Win64/DisguisedXMRigMiner
Состояние: сбой карантина
и
Обнаружено: SettingsModifier:Win32/PossibleHostsFileHijack
Состояние: отказано.
Др Веб ничего не нашел.
Что делать?
Сделал проверку Farbar Recovery Scan Tool, как было сказано в другой теме по этому майнеру.
FRST.txt Addition.txt
-
Автор cringemachine
Добрый день
Не удается удалить зловред Trojan:Win64/Reflo.HNS!MTB.
После удаления/лечения Защитником с последующей очисткой Исключений, зловред почти сразу появляется и создает исключения.
Ай нид хелп
-
Автор TEMAAAA
Нашел этот майнер. Он лежит в папке C:\ProgramData\dcxegsjhaybk\snxixaqsteid.exe
Удалял и помешал в карантин его антивирусом, потом вручную пытался. В итоге через секунду после удаления эта папка с exe-шником снова создавалась. Помимо это у меня каждый день появляется синий экран смерти с ошибкой VIDEO_TDR_FAILURE (nvlddmkm.sys) и постоянно в диспетчере задач запущен Хост окна консоли, который жрет 30%+ ЦП. Я проверял этот conhost.exe он лежит в папке WIndows/System32 и вроде бы не является копией. Но все ровно что-то тут не то. Надеюсь все эти проблемы связаны с майнером про который рассказал.
Прикрепляю логи.
CollectionLog-2024.06.20-14.34.zip
-
Автор Shizgael
microsoft security essential в автономном режиме находит но недолечивает после перезагрузки все возвращается обратно
+ видоизменяет хост добавляя в него все сайты антивирусов с нулевыми IP
file: C:\Program Files\Google\Chrome\updater.exe
file: C:\Windows\System32\Tasks\GoogleUpdateTaskMachineQC->(UTF-16LE)
taskscheduler: C:\Windows\System32\Tasks\GoogleUpdateTaskMachineQC
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти