помогите с майнером Tool.BtcMine.2714
-
Похожий контент
-
Автор Turpal
Доброго времени суток.
Проблема с найденным майнером tool.btcmine.2812. При удалении/обезвреживании файла (winaijservice.exe в одноименной папке), в котором он находится, он создается снова после перезагрузки компьютера. Прикладываю архив с логами сканирования от автологгера.
CollectionLog-2025.06.26-15.13.zip
-
Автор Waldo
Добрый день!
Резко возросла нагрузка на ГПУ до 100%, в диспетчере задач обнаружил WinServiceNetworking, который и выдает всю эту нагрузку.
При снятии задачи автоматически появляется снова несколько минут спустя.
"Открыть расположение файла" привело в папку "C:\ProgramData\WinAIHServiceProgram Data"
В ней 4 файла:
OpenCL.dll
WinNetService.dat
WinAIHService
WinServiceNetworking
В двух последних CureIT обнаружил трояна и майнера (tool.btcmine.2794) соответственно.
Лог от Autologger во вложении.
CollectionLog-2025.06.26-19.28.zip
-
Автор Karasik3412
Удаляю с помощью dr web cureit, но после перезаугрзки снова появляется
AYLI_2025-06-27_02-19-11_v5.0.RC2.v x64.7z
-
Автор Snedikk
Добрый день!
Поймал вирус-майнер tool.btcmine.2812. Недавно был похожий троян, но по рекомендациям с данного форума удалось его удалить посредством утилиты AVZ. Затем какое-то время все было хорошо. Сегодня решил проверить комп на наличие вирусов утилитой DrWeb CureIt и сия програмка показала наличие вредоносного червячка. Пробовал удалять его самой утилитой от DrWeb, но после перезагрузки он восстанавливается и все приходится делать снова. По инструкции просканировал комп и логи прикладываю к теме. Будьте добры помочь, люди. Заранее огромная благодарность
CollectionLog-2025.06.20-19.07.zip
-
Автор DustyRainbow
поймал вирус Tool.BtcMine.2794 при удалении ничего не помогает, нагружал видеокарту до 100 процентов, доктор веб не помогает, частично помог другой антивирус изза которого видеокарта не нагружается до 100, но в доктор вебе все равно показывает что он есть, помогите пожалуйста
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти