Вирус маскирующийся под Nvidia Container
-
Похожий контент
-
Автор Prophet86
Добрый день. Подцепил вирус, KVRT и Cureit его видят, определяют как bltminer, удаляют, но после перезапуска он восстанавливается. Сидит в папке AppData\Local\Microsoft\Edge\System\
Через диспетчер задач видно, что после запуска системы создается служебный сценарий в браузере Edge, который устанавливает файл Updater.exe, а также некую программу UmasMatima, но сразу же маскирует их расположение...
Помогите, пожалуйста, в решении проблемы
CollectionLog-2025.06.21-19.25.zip
-
Автор iamgroot
Вечер добрый, вчера через программу System Informer обнаружил то, что у меня два процесса dwm.exe, один из них грузит процессор на +-30%, потребляет 2 гб ОЗУ и запущен от имени системы, вместо DWM-1. При открытии диспетчера задач нагрузка снижается постепенно, процесс можно завершить, но после перезагрузки он вновь появляется. На данном форуме уже видел темы с идентичными моим симптомами.
Проблему заметил после того, как установил обновление KB5058499 через центр обновлений, до этого подобного не наблюдал.
Проверка системы KVRT не дала результатов, ниже прилагаю скриншот с процессом и файл логов автологгера.
CollectionLog-2025.05.30-17.44.zip
-
Автор preamble
В очередной раз здравствуйте!
После проверки ПК через KasperskyFree было обнаружено немало вредоносного софта, явно маскирующегося под относительно популярные программы.
Чистку антивирусом не проводил, хотелось бы изучить структуру и понять возможный нанесенный вред.
Заранее благодарю за ответ!
CollectionLog-2025.03.31-18.48.zip
-
Автор sencity72
Добрый день, поймал вирус - силно загружает энергопотребление - ноутбук работает на максимальном охлождении постоянно - ранее небыло видно этого процесса в диспетчере задач, а теперь он на самом верху - Телефон Microsoft Windows, при попытке отключить процесс - система уходит в синий экран
CollectionLog-2025.04.25-19.02.zip
-
Автор kopia_921
не могу удалить его, в doctor web curent в безопасном режиме не находит нечего,помогите
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти