Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Не могу удалить майнер. Постоянно удаляю вирус, а он заного восстанавливается сразу в процессе удаления, поверх окон вылезает архив paks.exe. Через поиск не нахожу не один из файлов, папок или архивов которые были замечены Курейтом. Вижу через курейт расположение файла, а зайти в папку не могу и в безопасном режиме не вижу ни одного файла или папки, как будто их не существует.  

Вирус похоже отобрал права администратора, закрывает папки, диспетчер задач и браузер если в обычном режиме загрузки пытаюсь найти его. Даже после удаления Курейтом, всë равно компьютер ведёт себя так же. 

Кунейтра пишет, что файлы в папке С:\/programData,\WindowsTask

но этой папки даже в скрытых нет. 

 

Файлы:

AppHost.exe, audiodg.exe, MicrosoftHost.exe, appmodule.exe, widhost.exe, adm.exe, taskhostw.exe, taskhost.exe.

 

Последние два в папке \programdata\RealtekHd которой  в безопасном режиме тоже не существует. 

Опубликовано

Здраствуйте.

Проблему решил неожиданным образом. 

Смог удалить файлы вируса с помощью Norton Commander.  В безопасном режиме запустил NC,  расшарил скрытые папки с файлами вируса и удалил их вместе с папками вручную. 

Опубликовано

Только следов майнер оставляет много. И не только в виде файлов.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tungus
      Автор Tungus
      Приветствую!
      В компании остро стоит проблема с обновлениями систем, баз данных Касперского и пр.
      Из-за веры в то, что "кампутер СГОРИТ если его оставлять включенным постоянно", большинство работников каждый день выключают ПК. Из-за этого, зачастую бОльшая часть ПК не обновляется, т.к. обновлять во время рабочего дня неудобно - некоторые обновления Windows, к примеру, требуют обязательной перезагрузки.

      Поэтому я решил настроить Wake-on-LAN функцию. Соответственно возникает вопрос, ежели KSC у меня стоит на виртуалке, что находится на сервере (они вдвоем находятся в домене и видят остальные ПК), нужно ли мне что-то делать в настройках Сети/KSC чтобы у них заработал Wake-on-LAN?

      Также немножко оффтопик вопрос к тем, кто уже успешно настроил у себя Wake-on-LAN. Были ли у вас проблемы, что после включения этой функции в BIOS и настройки в Диспетчере устройств сетевой карты, при выключении ПК, он у вас через 3-5 секунд запускается сам? Причем, в моем случае, это происходит даже когда запрос на Wake-on-LAN не был отправлен с KSC или каким-либо другим образом.

      Буду благодарен помощи от гуру мастеров Касперского 😄
    • Sandslash
      Автор Sandslash
      Итак характеристики компа:
      Имя устройства    DESKTOP-7NEAPVT
      Процессор    Intel(R) Core(TM) i5-10400F CPU @ 2.90GHz   2.90 GHz
      Оперативная память    24,0 ГБ
      Код устройства    4632F276-48EE-403A-A0F2-7C5576D97967
      Код продукта    00330-80000-00000-AA135
      Тип системы    64-разрядная операционная система, процессор x64
      Перо и сенсорный ввод    Для этого монитора недоступен ввод с помощью пера и сенсорный ввод
      Выпуск    Windows 10 Pro
      Версия    22H2
      Дата установки    ‎15.‎06.‎2023
      Сборка ОС    19045.6093
      Взаимодействие    Windows Feature Experience Pack 1000.19062.1000.0
       
      Симптомы:
      Иногда, непонятно с чем это может быть связано, по крайней мере я никакой зависимости отследить не смог. Просто при работе в условном excel Винда наглухо зависает: мышь не двигается, не переключаются окна. Точнее как, переключаются с задержкой в полминуты. То есть не работает именно интерфейс. При этом я могу комбинацией клавиш открыть диспетчер задач, например. В котором не отображается ничего сверхестественного, загрузка памяти процентов 40, остальное вообще по нулям. я выгнал из автозапуска всякие трейные приложения, которые не нужны - не помогает. Аида тоже ничего такого не выявила, стресстесты идут нормально ни температуры ни троттлинга. тесты памяти и дисков тоже ничего не показали.
      PS винда и стоит на НВМЕ диске, как и всякие рабочие файлы.
      Эта ситуация возникает не часто, например пару раз за рабочий день или вообще не возникает. как я уже говорил - непонятно с чем связано. Никакими высоконагрузочными прогами я не пользуюсь, обычная офисная работа, инет.
       
      Понятно, что можно просто переустановить старушку. А вдруг какая дрянь сидит? или проблема с памятью или дисками или ещё с чем мне неведомым.
      Если есть возможность покопаться - буду рад помощи.
    • Арсений Солнцев
      Автор Арсений Солнцев
      Здравствуйте. Подскажите пожалуйста, кто конкретно разбирается, несколько дней уже при включении ПК во время загрузки вылезает это сообщение. Приходится входить в настройки BIOSa сохранять или просто там нажимать выход. Раньше такого не было, настройки никакие не менял! Если enter нажать ничего не происходит. А через F1 попадаешь в настройки BIOS и только через них можно выйти и загрузка ПК продолжится (время не сбивалось на ПК*).
      Как исправить чтобы WIN 10 как раньше - сразу прогружалась сама ?



    • Nikita P.
      Автор Nikita P.
      Здравствуйте, установил Касперский, чтобы проверить компьютер на вирусы и нашлось несколько троянов, которые не удаляются. При этом компьютер без нагрузки может начинать использовать 100% ресурсов видеокарты( при открытии диспетчера задач потребление падает сразу до 0). Помогите пожалуйста удалить эти вирусы. при этом ещё есть вирус, который можно открыть в папке и удалить, но при перезагрузке компьютера он появляется снова с некоторой переодичностью( я удалял его два раза) на скриншоте исправляется.

      CollectionLog-2024.12.19-23.27.zip
    • PitBuLL
      Автор PitBuLL
      Пропал значок «Защитника» в трее в Windows 10, видимо после обновлений 14.02.2024 - KB5034685 и KB5034763. 
      Если выбрать "Персонализация" \ "Панель задач" \ "Выберите значки, отображаемые в панеле задач", то сверху переключатель включен Вкл - всегда отображать все значки в облости уведомлений. Но ниже, в списке, нет значка Защитника вообще, чтобы его включить для отображения. А другие значки такие как KIS, Сеть, Громкость, Микрофон, Диспетчер задач... или включены или выключены для отображения, но теперь действия с ними не активны - нельзя Вкл. или Откл их.
       
×
×
  • Создать...