Перейти к содержанию

Подозрение на BitCoinMiner


rustorkan

Рекомендуемые сообщения

C:\USERS\1\DESKTOP\софтина\EXTREME INJECTOR V3.EXE

Это что за файл?

 

Проверьте этот файл на virustotal

 

C:\USERS\1\DESKTOP\софтина\EXTREME INJECTOR V3.EXE
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

 

 

И удалите

Trojan.AdLoad, C:\USERS\1\APPDATA\ROAMING\MICROSOFT\MSI.EXE, Проигнорировано пользователем, [337], [396614],1.0.2250

Если проблема останется, то сделайте свежий образ автозапуска.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 38
  • Created
  • Последний ответ

Top Posters In This Topic

  • rustorkan

    20

  • regist

    14

  • Sandor

    5

C:\USERS\1\DESKTOP\софтина\EXTREME INJECTOR V3.EXE

Чит для игры. Использую уже давно.

https://www.virustotal.com/ru/file/65862ab24fd50a7856856efa35267d20a7e3d1386d58ee7dda3ba12c5ed3d2a2/analysis/1498665403/

 

 

 

И удалите Trojan.AdLoad, C:\USERS\1\APPDATA\ROAMING\MICROSOFT\MSI.EXE, Проигнорировано пользователем, [337], [396614],1.0.2250

После перезагрузки восстанавливается.

Изменено пользователем rustorkan
Ссылка на комментарий
Поделиться на другие сайты

  • Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:

    ;uVS v3.85.3 [http://dsrt.dyndns.org]
    v385c
    
    adddir C:\USERS\1\APPDATA\
    crimg
  • В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  • Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы.
  • После этого в папке с программой будет создан образ автозапуска название, которого имеет формат "имя_компьютера_дата_сканирования". Прикрепите этот образ к следующему сообщению
  • !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

вы не тот файл прикрепили. После выполнения скрипта был создан образ автозапуска (наподобие, того что вы раньше прикрепляли). То есть имя подобное

 

 


ADMIN-PC_2017-06-28_19-18-45.7z
только дата свежее. Прикрепите его.
Ссылка на комментарий
Поделиться на другие сайты

Где именно он должен создаться?

В папке с uVS его нет.

Уже несколько раз пробовал выполнить Ваш скрипт.

Изменено пользователем rustorkan
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • kostyan2008
      От kostyan2008
      В журнале служб windows часто выскакивает ошибка "Сбой при запуске службы "Служба Google Update (gupdate)" из-за ошибки 
      Служба не ответила на запрос своевременно."
      Сбой при запуске службы "WinRing0_1_2_0" из-за ошибки 
      Системе не удается найти указанный путь.
      В автозагрузке присутствуют непонятные сервисы, включая непонятный google update
      CollectionLog-2024.09.18-20.26.zip
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt

×
×
  • Создать...