Перейти к содержанию

Trojan:Win64/DisguisedXMRigMiner


Рекомендуемые сообщения

10 минут назад, safety сказал:

Можно текст скопировать их окна Powershell?

Set-MpPreference : Не удалось выполнить операцию. Ошибка: 0x%1!x!
строка:1 знак:1
+ Set-MpPreference -ScanPurgeItemsAfterDelay 1
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],
   CimException
    + FullyQualifiedErrorId : HRESULT 0xc0000142,Set-MpPreference

 

Ссылка на комментарий
Поделиться на другие сайты

Есть у вас установленные файловые менеджеры? total commander или far

пробуйте один из менеджеров запустить от имени Администратора и выполнить удаление папки по 2 сценарию очистки журнала обнаружений дефендера.

Ссылка на комментарий
Поделиться на другие сайты

8 минут назад, safety сказал:

Есть у вас установленные файловые менеджеры? total commander или far

пробуйте один из менеджеров запустить от имени Администратора и выполнить удаление папки по 2 сценарию очистки журнала обнаружений дефендера.

Выдает ошибку, что нет доступа запуск через администратора был

 

 

image.thumb.png.33bb879cd78a031ca09dadae25f500aa.png

 

Только что, rda сказал:

Выдает ошибку, что нет доступа запуск через администратора был

 

 

image.thumb.png.33bb879cd78a031ca09dadae25f500aa.pngimage.thumb.png.eac60b60be1c12645897691aff66d468.png

 

 

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, safety сказал:

ок, а оболочку Powershell запускали под Администратором в первом сценарии?

Вот запуск от администратора, прошло? Или нет, не совсем понятно

image.thumb.png.33ff6dbc3ec27012a83c648095358017.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • cringemachine
      От cringemachine
      Добрый день
       
      Не удается удалить зловред Trojan:Win64/Reflo.HNS!MTB.
      После удаления/лечения Защитником с последующей очисткой Исключений, зловред почти сразу появляется и создает исключения. 
       
      Ай нид хелп
    • APOLLO
      От APOLLO
      По работе пришлось установить на комп Визио, но цепанул Trojan:Win64/DisguisedXMRigMiner
      На форумах посоветовали через Фабар сделать скан, но что загружать в фикс я не знаю
      FRST и Addition.rar
    • Shizgael
      От Shizgael
      microsoft security essential в автономном режиме находит но недолечивает после перезагрузки все возвращается обратно
      + видоизменяет хост добавляя в него все сайты антивирусов с нулевыми IP 
      file: C:\Program Files\Google\Chrome\updater.exe
      file: C:\Windows\System32\Tasks\GoogleUpdateTaskMachineQC->(UTF-16LE)
      taskscheduler: C:\Windows\System32\Tasks\GoogleUpdateTaskMachineQC
       
       
       
    • TEMAAAA
      От TEMAAAA
      Нашел этот майнер. Он лежит в папке C:\ProgramData\dcxegsjhaybk\snxixaqsteid.exe
      Удалял и помешал в карантин его антивирусом, потом вручную пытался. В итоге через секунду после удаления эта папка с exe-шником снова создавалась. Помимо это у меня каждый день появляется синий экран смерти с ошибкой VIDEO_TDR_FAILURE (nvlddmkm.sys) и постоянно в диспетчере задач запущен Хост окна консоли, который жрет 30%+ ЦП. Я проверял этот conhost.exe он лежит в папке WIndows/System32 и вроде бы не является копией. Но все ровно что-то тут не то. Надеюсь все эти проблемы связаны с майнером про который рассказал.
      Прикрепляю логи.
      CollectionLog-2024.06.20-14.34.zip
    • Eugeniya SSS
      От Eugeniya SSS
      Здравствуйте! 
      Пожалуйста, помогите решить проблему с вирусом - ноут стал подозрительно медленно работать и шуметь. Сделали проверку с помощью Microsoft defender  и он нашел Trojan:Win64/DisguisedXMRigMiner 
      Он не удалился - сбой. На форуме нашла похожий случай, установила FRST, есть файл с результатами его сканирования, но не могу добавить его сюда в заявку🙄

×
×
  • Создать...