[РЕШЕНО] Нужна помощь в удалении вируса Tool.btcmine.2794
-
Похожий контент
-
Автор Amgasan
Обнаружил загрузку ГП на но утбуке, при проверке DoctorWeb CureIt выдало Tool.btcmine.2794, после перезагрузки снова восстанавливается как файл WinServiceNetworking.exe.
CollectionLog-2025.06.17-21.00.zip
-
Автор Durb
Никак не могу удалить. Майнер возвращается после перезапуска системы
CollectionLog-2025.07.18-15.25.zip
-
Автор Xistoner
Проверил систему через dr.web, удалил. После перезапуска системы опять появляется и работает.
Прикрепил логи AutoLogger
CollectionLog-2025.06.26-18.43.zip
-
Автор Waldo
Добрый день!
Резко возросла нагрузка на ГПУ до 100%, в диспетчере задач обнаружил WinServiceNetworking, который и выдает всю эту нагрузку.
При снятии задачи автоматически появляется снова несколько минут спустя.
"Открыть расположение файла" привело в папку "C:\ProgramData\WinAIHServiceProgram Data"
В ней 4 файла:
OpenCL.dll
WinNetService.dat
WinAIHService
WinServiceNetworking
В двух последних CureIT обнаружил трояна и майнера (tool.btcmine.2794) соответственно.
Лог от Autologger во вложении.
CollectionLog-2025.06.26-19.28.zip
-
Автор Jemimma
Доброго дня!
Сложно сказать, когда система заразилась, но после внезапного отключения интернета (исключительно в браузерах) решила проверить систему через CureIt.
После "лечения" и "удаления", и следующей перезагрузки трояны все равно на своих местах.
Логи прикладываю и заранее спасибо за помощь!
CollectionLog-2025.07.13-23.24.zip
-
Рекомендуемые сообщения