[РЕШЕНО] Поймала Tool.BtcMine.2794, восстанавливается после удаления.
-
Похожий контент
-
Автор Xistoner
Проверил систему через dr.web, удалил. После перезапуска системы опять появляется и работает.
Прикрепил логи AutoLogger
CollectionLog-2025.06.26-18.43.zip
-
Автор Stifffx
Заметил что видеокарта все время находится в полной загрузке, начал проверять через Dr.Web Curelt, нашел Tool.btcmine.2794. Пробовал удалить, ничего не получилось.
Прошу помочь с данной проблемой.
Прикрепил файл AutoLogger
CollectionLog-2025.05.22-09.34.zip
-
Автор Adgarfiield
Заметил, что видеокарта полностью загружена и греется.
Прошу помочь с пCollectionLog-2025.05.22-17.44.zipроблемой, прикрепляю файл AutoLogger.
Дополнительно прикрепляю файл из dr.web cureit.
cureit.7z
-
Автор Waldo
Добрый день!
Резко возросла нагрузка на ГПУ до 100%, в диспетчере задач обнаружил WinServiceNetworking, который и выдает всю эту нагрузку.
При снятии задачи автоматически появляется снова несколько минут спустя.
"Открыть расположение файла" привело в папку "C:\ProgramData\WinAIHServiceProgram Data"
В ней 4 файла:
OpenCL.dll
WinNetService.dat
WinAIHService
WinServiceNetworking
В двух последних CureIT обнаружил трояна и майнера (tool.btcmine.2794) соответственно.
Лог от Autologger во вложении.
CollectionLog-2025.06.26-19.28.zip
-
Автор Jemimma
Доброго дня!
Сложно сказать, когда система заразилась, но после внезапного отключения интернета (исключительно в браузерах) решила проверить систему через CureIt.
После "лечения" и "удаления", и следующей перезагрузки трояны все равно на своих местах.
Логи прикладываю и заранее спасибо за помощь!
CollectionLog-2025.07.13-23.24.zip
-
Рекомендуемые сообщения