О Биткоин очень просто
-
Похожий контент
-
От Jafar_e
Поймали паразита который зашифровал все файлы кроме программ и скриптов. С помощью ПО отловили нахождение.
К компьютеру в был подключен NAS - результат зашифрован весь архив рабочий.
В приложении образцы зашифрованных файлов, зловреда, отчет FRST и письмо счастья, в котом на удивление нет уникального ID и обои не были сменены на рабочем столе.
pass: virus
Mimik.zip
-
От yaphhy
здравствуйте,
при минимальном наборе приложений (хром, телеграм клиент, дискорд) загруженность ГП 30-50%
при играх доходит до 99% и иногда БСОД
возможно дело в goodbie-dpi от неизвестных авторов (качал с гит-хаба)
проверки из статьи выполнил
лог во вложении
CollectionLog-2024.11.19-11.58.zip
-
От Андрей_22222299
Здравствуйте.
В простое на видеокарту идет нагрузка постоянная примерно 10%. Видно в HWMonitor и Диспетчере задач (в диспетчере видно нагрузку от "Процесс исполнения клиент-сервер" и "Диспетчер окон рабочего стола"). Если их свернуть нагрузка доходит до 20% или 50%, максимум до 80%.
Видеокарта нагревается до примерно 45-48 градусов. До этого в простое температура была 36 градусов.
На вирусы проверка ничего криминального не выявила
Отчет GSI прикрепил (одним архивом не помещается в 5 Мб, разделил содержимое на две части)
GSI6_DESKTOP-1E2QTIL_Xaron_10_16_2024_14_28_41.zip
Вот тут вторая часть отчета GSI
GSI6_DESKTOP-1E2QTIL_Xaron_10_16_2024_14_28_41 (2).zip
-
От Саша Добрынин
Добрый день, помогите спасти базу 1с, там несколько лет работы, а диск с бэкапами в самый неподходящий момент навернулся.
H.7z Addition.txt FRST.txt
-
От couitatg
В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.
CollectionLog-2024.12.15-13.23.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти