Вирус-майнер в powershell.exe
-
Похожий контент
-
От misiyevich
Сегодня утром ни с того ни с сего ноут нагрелся на максимум, вентиляторы разогнались, а в процессах - нагрузки нет! В безопасном режиме запустил KVRT - нашел майнер. Удалил.
Перезапуск компа - майнер на месте, процессор кипяток, в диспетчере задач - пусто (ничего необычного). Помогите пожалуйста!
-
От azitch
Подхватил вирус. Возможный источник: торрент-файл.
– Загружает ЦП до 100%;
– Не дает запускать антивирусы, сайты по аналогичной тематике;
– Закрывает папку с автологом, даже с переименованным файлом (последняя версия, скачана из FAQ);
Характеристики системы: Выпуск Windows 11 Домашняя для одного языка, Версия 22H2, 64-разрядная система
-
От Vadya
здравствуйте! случайно заметил в мониторинге касперского, что процесс system лезет в нет. причем пункте сетевой трафик он следов не оставляет. можно заметить только в сетевой активности и в открытых сетевых портах которые он занимает. причем, что странно на другие процессы можно нажать и касперский показывает расположение файла а на этот процесс нельзя нажать. судить можно только по айди процесса, что это файл ntoskrnl.exe плюс еще настораживает, что он использует порты 138,137 и 139 полазил посмотрел в нете, что это может быть опасно!
CollectionLog-2023.12.02-11.55.zip
-
От Vladimir1
Здравствуйте.
По последним темам вижу много майнеров этих появилось, и тоже попал...
Касперский антивирус находит DriveTuner.exe в скрытой папке в ProgramData , удаляет экзешник только, но он потом возвращается. Пробовал полностью удалить папку - тоже вернулась. Делал полную проверку Касперским, что-то нашел, удалил, но не помогло тоже.
CollectionLog-2023.12.01-18.05.zip
-
От Rusyan
Добрый день.
Помогите опознать вирус-шифровальщик. Файлы имеют расширение doome7Ei
Ежедневные задания по работам.rar
Шифровальщик зашифровал все файлы на компе, помогите разобраться, есть ли шанс восстановить?
-
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.