-
Похожий контент
-
Автор Turpal
Доброго времени суток.
Проблема с найденным майнером tool.btcmine.2812. При удалении/обезвреживании файла (winaijservice.exe в одноименной папке), в котором он находится, он создается снова после перезагрузки компьютера. Прикладываю архив с логами сканирования от автологгера.
CollectionLog-2025.06.26-15.13.zip
-
Автор Waldo
Добрый день!
Резко возросла нагрузка на ГПУ до 100%, в диспетчере задач обнаружил WinServiceNetworking, который и выдает всю эту нагрузку.
При снятии задачи автоматически появляется снова несколько минут спустя.
"Открыть расположение файла" привело в папку "C:\ProgramData\WinAIHServiceProgram Data"
В ней 4 файла:
OpenCL.dll
WinNetService.dat
WinAIHService
WinServiceNetworking
В двух последних CureIT обнаружил трояна и майнера (tool.btcmine.2794) соответственно.
Лог от Autologger во вложении.
CollectionLog-2025.06.26-19.28.zip
-
Автор w0r9en
Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
-
Автор Dmdozors1982
Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
CollectionLog-2025.07.09-21.11.zip
-
Автор NotDev
Доброго времени суток. Помогите пожалуйста. Собственно, скачал с яндекса Notepad++, сайт индексировался выше, чем оригинальный сайт, не заметил этого. Просканировал с помощью ESET и KVRT. Вылечил файлы, отправил с помощью AVZ по данной форме файл Форма отправки карантина, а потом наткнулся на данную тему.
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»
файлы точно такие же, директории тоже и происходит точно такая же ситуация.
Сам "установочный файл" отправил на any.run, результат можете посмотреть тут
https://app.any.run/tasks/6cc9f3a2-26a3-4175-a5e9-157595baa225
1) AutoLogger - логи с него.
2) Farbar Recovery Scan Tool - так же лог с него.
Шаг с AVZ был пропущен, так как я уже выполнил скрипт и отправил на форму.
CollectionLog-2025.07.06-21.02.zip FRST.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти