Перейти к содержанию

Заражение Tool.BtcMine.2733 и Trojan.AutoIt.1224


Рекомендуемые сообщения

Уважаемые форумчане, приветствую всех. Между делом - поздравляю с Рождеством.

Словил на днях майнер Tool.BtcMine.2733 и Trojan.AutoIt.1224. Уверен, что с помощью активатора, в момент установки новой ОС на другой ССД.
Какое-то время повоевал с ним своими силами, относительно успешно - подрезал несколько процессов, переписав на себя и удалив сторонних пользователей ( в том числе пресловутого John ) во всяком случае перестал загружать ЦП и ГП. 
Ощущение неправильности осталось - в итоге переустановил ОС, с другой флешки и другого образа.

Прогнал чистую ОС через Dr.Web - ничего не нашлось, но приступ паранойи не проходит.

Если не затруднит - проверьте корректность работы и безопасность. Мои познания, увы, этого не позволяют.

При прогоне через AVbr - помещает к себе в папку "taskhostw.exe"

 

drweb.png

CollectionLog-2024.01.07-11.04.zip AV_block_remove_2024.01.07-10.56.log

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Артëм
      От Артëм
      В исключениях антивируса добааляются папки, и расширения, которые после удаления появляются снова. Сканирование не даëт результатов. Через реестр просто нет той папки где со слов "интернета" Они должны быть. Что делать ума не приложу(
    • mmaazzik
      От mmaazzik
      здравствуйте. не знаю как приложить логи DRWeb и KVRT. приложу скрин проверки. все проверки делаю с включенной программой AnVir. так же несколько скринов из нее, + логи Автологера 



      CollectionLog-2024.04.09-12.40.zip
    • Friend
      От Friend
      Добрый день,
      Нужно проверить на нежелательные программы и последствия от майнера.
      CollectionLog-2024.04.09-09.40.zip
    • Pil_Pul
      От Pil_Pul
      Майнер закрывается при открытии диспетчера задач. Если гуглить эту проблему, закрывает браузер. Логи прикрепил. Как от него избавиться?
      CollectionLog-2024.04.07-17.15.zip
    • BloodyXaTuKo
      От BloodyXaTuKo
      Здравствуйте, столкнулся с проблемой, абсолютно аналогичной рассмотренной в данной теме (поэтому тэги такие же):
      Метод решения, предложенный в этой теме, не помог, поэтому обращаюсь отдельно.
      Опробовал все доступные в англоязычном и русскоязычном интернете методы решения данной проблемы. Помогите, пожалуйста.

      CollectionLog-2024.04.02-01.44.zip
×
×
  • Создать...

Важная информация

Мы разместили cookie-файлы на ваше устройство, чтобы помочь сделать этот сайт лучше. Вы можете изменить свои настройки cookie-файлов, или продолжить без изменения настроек.