Andrey222 0 Опубликовано 18 июля Share Опубликовано 18 июля Заметил повышение температуры на процессоре, открыл диспетчер задач и заметил процесс label.exe. Снял задачу и резко упала температура с нагрузкой. Подозреваю что это майнер. Антивирус не видит. Подскажите, как такое удалять? Ссылка на сообщение Поделиться на другие сайты
thyrex 1 408 Опубликовано 18 июля Share Опубликовано 18 июля Здравствуйте. Порядок оформления запроса о помощи. Новую тему создавать не нужно, логи прикрепите к следующему сообщению. Ссылка на сообщение Поделиться на другие сайты
Andrey222 0 Опубликовано 18 июля Автор Share Опубликовано 18 июля CollectionLog-2024.07.18-17.01.zip Ссылка на сообщение Поделиться на другие сайты
thyrex 1 408 Опубликовано 18 июля Share Опубликовано 18 июля Выполните скрипт в AVZ из папки Autologger (запускать AVZ от имени Администратора по правой кнопке мыши) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\admin\AppData\Local\Programs\9e6754f443ea91\21445b5bfd.msi',''); QuarantineFile('c:\windows\System32\mobsync.dll',''); DeleteFile('c:\windows\System32\mobsync.dll','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\MobSyncBrokerSvc_211f04\Parameters','ServiceDll','x64'); DeleteFile('C:\Users\admin\AppData\Local\Programs\9e6754f443ea91\21445b5bfd.msi','64'); DeleteSchedulerTask('channel-block-S-1-5-21-792311606-84834661-1624229483-1001'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end. Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти