Вирус маскирующийся под Nvidia Container
-
Похожий контент
-
Автор iamgroot
Вечер добрый, вчера через программу System Informer обнаружил то, что у меня два процесса dwm.exe, один из них грузит процессор на +-30%, потребляет 2 гб ОЗУ и запущен от имени системы, вместо DWM-1. При открытии диспетчера задач нагрузка снижается постепенно, процесс можно завершить, но после перезагрузки он вновь появляется. На данном форуме уже видел темы с идентичными моим симптомами.
Проблему заметил после того, как установил обновление KB5058499 через центр обновлений, до этого подобного не наблюдал.
Проверка системы KVRT не дала результатов, ниже прилагаю скриншот с процессом и файл логов автологгера.
CollectionLog-2025.05.30-17.44.zip
-
Автор preamble
В очередной раз здравствуйте!
После проверки ПК через KasperskyFree было обнаружено немало вредоносного софта, явно маскирующегося под относительно популярные программы.
Чистку антивирусом не проводил, хотелось бы изучить структуру и понять возможный нанесенный вред.
Заранее благодарю за ответ!
CollectionLog-2025.03.31-18.48.zip
-
Автор sencity72
Добрый день, поймал вирус - силно загружает энергопотребление - ноутбук работает на максимальном охлождении постоянно - ранее небыло видно этого процесса в диспетчере задач, а теперь он на самом верху - Телефон Microsoft Windows, при попытке отключить процесс - система уходит в синий экран
CollectionLog-2025.04.25-19.02.zip
-
Автор kopia_921
не могу удалить его, в doctor web curent в безопасном режиме не находит нечего,помогите
-
Автор pudge_djadj
Здравствуйте, форумчане, у меня случилась пренеприятная ситуация, схватил майнер, маскируется под проводник, при запуске диспетчера задач и редактора реестра прекращает активность, обнаружил с помощью мониторинга ресурсов амд + system informer (почему-то его майнер не боится). Путь процесса ведет к обычному проводнику, попытки детекта через cureit, AV block remover и microsoft defender плодов не дали. Помогите, пожалуйста, забороть гада.
Вот путь, по которому ведет данный процесс:
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти