[РЕШЕНО] Вирусный CAAService - Spyware.RedLineStealer
-
Похожий контент
-
Автор Ulukbek Tenizbaev
Приветствую всех!
Поймай CAAServices после активации "пиратского софта" (в чем сильно каюсь).
Нашел точно такую же тему (на данный момент уже закрытую), но шаги предпринятые в ней мне не помогли (руки кривые).
Ниже приложу результаты FRST скана.
Прошу помочь в решении данной проблемы.
Addition.txt FRST.txt
-
Автор composer1995
Добрый день!
Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:
1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
- Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
- 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)
2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService
3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
- Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe
Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
- Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe
Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.
4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.
5. Собрал логи с помощью AutoLogger, прикладываю архив.
Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?
CollectionLog-2025.07.10-12.42.zip
-
Автор nero117
Когда нажимаешь по файлам правой клавишей мыши срезается правый верхний угол контекстного меню и часть текста.
Написал в службу поддержи Microsoft там ответили что баг вызывает какая та программа.
Когда удаляешь антивирус баг пропадает и появляется после установки.
Кто-нибудь сталкивался с такой проблемой, надеюсь когда-нибудь исправят. а то глазам больно смотреть.
Kaspersky Premium [21.20.8.505]
Windows 11 Домашняя
Версия 24H2
Сборка ОС 26100.3476
Пакет интерфейса компонентов Windows 1000.26100.54.0
-
Автор SimpleMan
Недавно активировал Windows 11 Pro через командную строку cmd, через какой-то левый KMS сервер, не разобрался как это работает,
проработал так несколько дней, потом решил установить антивирус Касперского и он сразу же обнаружил Вредоносные ссылки через PowerShell
пример такой активаций есть везде, вот: https://vk.com/wall-188198781_5982
Подскажите пожалуйста, как теперь устранить проблему?
скриншот отчёта прилагаю
-
Автор dirtyqsh1
Добрый день!
Проблема:
при выходе из сна или во время работы зависает система, видно мышку, не реагирует; во время работы система также зависает, на клавиатуру и мышь не реагирует, мышь видно, крутится загрузка. Как решаю проблему и ее последствия:
если выключить на кнопку и включить, действия пк: загрузка биос, черный экран секунд 30, отключение питания, загрузка биос, загрузка системы, загрузка виндовс сразу зависшей; если выключить на кнопку и ребутнуть БП, то проблема решается. На всякий случай сразу прилагаю отчет по системе.
Report.html
-
Рекомендуемые сообщения