Перейти к содержанию

Заражение Tool.BtcMine.2733 и Trojan.AutoIt.1224


NoxMedium

Рекомендуемые сообщения

Уважаемые форумчане, приветствую всех. Между делом - поздравляю с Рождеством.

Словил на днях майнер Tool.BtcMine.2733 и Trojan.AutoIt.1224. Уверен, что с помощью активатора, в момент установки новой ОС на другой ССД.
Какое-то время повоевал с ним своими силами, относительно успешно - подрезал несколько процессов, переписав на себя и удалив сторонних пользователей ( в том числе пресловутого John ) во всяком случае перестал загружать ЦП и ГП. 
Ощущение неправильности осталось - в итоге переустановил ОС, с другой флешки и другого образа.

Прогнал чистую ОС через Dr.Web - ничего не нашлось, но приступ паранойи не проходит.

Если не затруднит - проверьте корректность работы и безопасность. Мои познания, увы, этого не позволяют.

При прогоне через AVbr - помещает к себе в папку "taskhostw.exe"

 

drweb.png

CollectionLog-2024.01.07-11.04.zip AV_block_remove_2024.01.07-10.56.log

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lexarr
      От Lexarr
      Недавно обнаружил лаги на компе , решил скачать антивирус , провериться , так у меня все сайты с антивирусами сразу закрывались , диспетчер задач тоже закрывался , если заходить в системные папки «проводник» тоже закрывался , загрузил с флешки CureIt , он нашел майнер , удалил его , после перезагрузки майнер вернулся обратно 

      CollectionLog-2024.12.16-17.06.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • LorianThet
      От LorianThet
      Добрый день, ПК заразился трояном
      После попытки полечить с помощью kaspersky ghb gthtpfuheprt Windows выдаёт ошибку, после включения ПК троян появился снова
      Прилагаю логи, отчёт по трояну из антивируса Касперского и образ автозапуска системы uVS
      CollectionLog-2024.12.08-21.50.zip HOME-PC_2024-12-08_21-41-10_v4.99.4v x64.7z антивируса Касперского отчёт.txt
    • rottingcorpse
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
×
×
  • Создать...