[РЕШЕНО] HEUR:Trojan.Multi.GenBadur.genw после лечения с перезагрузкой восстанавливается. Объект: proc:\C:\Program Files\uTorrentPro\uTorrentPro.exe
-
Похожий контент
-
Автор Raiden
CollectionLog-2025.05.22-17.36.zip
-
Автор Prophet86
Добрый день. Подцепил вирус, KVRT и Cureit его видят, определяют как bltminer, удаляют, но после перезапуска он восстанавливается. Сидит в папке AppData\Local\Microsoft\Edge\System\
Через диспетчер задач видно, что после запуска системы создается служебный сценарий в браузере Edge, который устанавливает файл Updater.exe, а также некую программу UmasMatima, но сразу же маскирует их расположение...
Помогите, пожалуйста, в решении проблемы
CollectionLog-2025.06.21-19.25.zip
-
Автор preamble
Приветствую!
Нашел странную директорию по пути C:\Program Files\Client Helper. В директории имелся логотип Steam и явно должен был притворяться его оверлеем.
Проверил через Kaspersky Free, файлы были помещены в карантин (директории потенциально опасных файлов приведены на скриншоте). После этого, поспешил деинсталировать вредоносный софт Client Helper 6.1.6, однако, полагаю, что после подобного стоит перепроверить логи еще раз. Отмечу, что после деинсталяции Kaspersky Free вирусов не диагностирует. Наверное, хотелось бы понять причину попадания вируса в том числе
Помимо этого, в логах не нашел информации об этом, однако, директория была создана 24.11.2024 (к сожалению, сканирование логов устроил после удаления).
Замечу, что я не замечал каких-либо подозрительных изменений в поведении ПК на протяжении всего времени
CollectionLog-2025.03.30-21.11.zip
-
Автор Stifffx
Заметил что видеокарта все время находится в полной загрузке, начал проверять через Dr.Web Curelt, нашел Tool.btcmine.2794. Пробовал удалить, ничего не получилось.
Прошу помочь с данной проблемой.
Прикрепил файл AutoLogger
CollectionLog-2025.05.22-09.34.zip
-
Автор kanaai
Добрый день. Поймала Tool.BtcMine.2794, восстанавливается после удаления на Win11. Надеюсь на вашу помощь.
CollectionLog-2025.05.09-14.24.zip
-
Рекомендуемые сообщения