[РЕШЕНО] Восстанавливающиеся вирусы "HEUR:Trojan-Spy.Script.Agent.gen", "MEM:Backdoor.Win32.Insistent.gen", "HEUR:Trojan. ... .gen"
-
Похожий контент
-
Автор Ольга Кот
Здравствуйте!
Антивирус выявил вредоносные приложения (скрин прилагаю). Trojan и MEM:Backdoor.Win32.Insistent.gen. Всегда ссылается на файл svchost.exe и еще может подтянуть другие. "Лечение с перезагрузкой" не помогает, пробовали руками удалять папки, но после перезагрузки все восстанавливается. Скорее всего подцепили эту заразу в 24.06 - 27.06, ноутбук периодически стал шуметь в спящем режиме и греться, майнингом не занимаемся. Просим оказать содействие в решении этих проблем. Скачала сразу программу для логов, прилагаю файл.
CollectionLog-2025.07.01-15.08.zip
-
Автор Feanor
Здравствуйте, в последнее время системный блок начал сильно шуметь и грузиться процессор, в диспетчере задач обнаружил процесс с "Утилитой поиска строк (GREP)" пытаясь устранить проблему скачал и установил антивирус. При сканировании обнаружились выше указанные вирусы, которые при лечении и перезагрузке появляются снова
CollectionLog-2025.03.12-19.38.zip
-
Автор Kafetto
Добрый день!
После скачивания и установки читов (если будет нужно, могу предоставить потенциально заражённый файл) на игру заметил, что ноутбук начал сильно шуметь и греться. Затем увидел в диспетчере задач использование видеокарты 100% в состоянии покоя и скачал Касперский антивирус. Он обнаружил следующие вирусы:
HEUR:Trojan.Win32.Agentb.gen
UDS: Trojan-Downloader.Win32.Agent.gen
HEUR:Trojan.Win32.Inject.gen
MEM:Backdoor.Win32.Insistent.gen
MEM:Backdoor.Win32.Insistent.gen
HEUR:Trojan.Win64.Miner.gen
После лечение и перезагрузки они вновь появляются, ничего не помогает.
Также пробовал удалять их, тоже безрезультатно.
Прикладываю скриншоты обнаружения:
Также прикладываю файл с логами:
CollectionLog-2025.03.01-21.30.zipCollectionLog-2025.03.01-21.30.zip
-
Автор Couita
Неизвестное заражение.
Обнаружено MEM:Backdoor.Win32.Gulpix.gen с помощью фоновой проверки (поиск руткитов)
HEUR:Trojan.Multi.Misslink.a Обнаружено во время лечения активного заражения.
CollectionLog-2025.05.27-14.24.zip
-
Автор Prophet86
Добрый день. Подцепил вирус, KVRT и Cureit его видят, определяют как bltminer, удаляют, но после перезапуска он восстанавливается. Сидит в папке AppData\Local\Microsoft\Edge\System\
Через диспетчер задач видно, что после запуска системы создается служебный сценарий в браузере Edge, который устанавливает файл Updater.exe, а также некую программу UmasMatima, но сразу же маскирует их расположение...
Помогите, пожалуйста, в решении проблемы
CollectionLog-2025.06.21-19.25.zip
-
Рекомендуемые сообщения