Перейти к содержанию

Подозрение на BitCoinMiner


rustorkan

Рекомендуемые сообщения

C:\USERS\1\DESKTOP\софтина\EXTREME INJECTOR V3.EXE

Это что за файл?

 

Проверьте этот файл на virustotal

 

C:\USERS\1\DESKTOP\софтина\EXTREME INJECTOR V3.EXE
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

 

 

И удалите

Trojan.AdLoad, C:\USERS\1\APPDATA\ROAMING\MICROSOFT\MSI.EXE, Проигнорировано пользователем, [337], [396614],1.0.2250

Если проблема останется, то сделайте свежий образ автозапуска.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 38
  • Created
  • Последний ответ

Top Posters In This Topic

  • rustorkan

    20

  • regist

    14

  • Sandor

    5

C:\USERS\1\DESKTOP\софтина\EXTREME INJECTOR V3.EXE

Чит для игры. Использую уже давно.

https://www.virustotal.com/ru/file/65862ab24fd50a7856856efa35267d20a7e3d1386d58ee7dda3ba12c5ed3d2a2/analysis/1498665403/

 

 

 

И удалите Trojan.AdLoad, C:\USERS\1\APPDATA\ROAMING\MICROSOFT\MSI.EXE, Проигнорировано пользователем, [337], [396614],1.0.2250

После перезагрузки восстанавливается.

Изменено пользователем rustorkan
Ссылка на комментарий
Поделиться на другие сайты

  • Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:

    ;uVS v3.85.3 [http://dsrt.dyndns.org]
    v385c
    
    adddir C:\USERS\1\APPDATA\
    crimg
  • В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  • Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы.
  • После этого в папке с программой будет создан образ автозапуска название, которого имеет формат "имя_компьютера_дата_сканирования". Прикрепите этот образ к следующему сообщению
  • !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

вы не тот файл прикрепили. После выполнения скрипта был создан образ автозапуска (наподобие, того что вы раньше прикрепляли). То есть имя подобное

 

 


ADMIN-PC_2017-06-28_19-18-45.7z
только дата свежее. Прикрепите его.
Ссылка на комментарий
Поделиться на другие сайты

Где именно он должен создаться?

В папке с uVS его нет.

Уже несколько раз пробовал выполнить Ваш скрипт.

Изменено пользователем rustorkan
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
    • foxlape
      От foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Kopitian
      От Kopitian
      Обнаружил, что при открытии диспетчера задач, резко падает нагрузка на CPU и GPU, затем через какое то время диспетчер задач самостоятельно выключался. Проверил антивирусом, антивирус нашел вирусы и майнеры. Компьютер стал работать значительно лучше. Подскажите, что-либо еще требуется сделать? Логи прикрепляю.
      CollectionLog-2025.02.01-21.19.zip
    • Buzhor13
      От Buzhor13
      Здравствуйте,
      Столкнулась с такой проблемой. До нового года (не могу сказать как долго сохранялась проблема), долго запускался компьютер. После ввода пароля открывался рабочий стол и минуты 3 запускались остальные системы (360 Тотал Секьюрити засекал время), программы открывались не с 1 (а иногда даже не с 3) раза, вылетали ошибки, связанные с библиотекой. Ближе к новому году полетела материнская плата (а может быть это был процессор). После того как я заменила обе детали, все было хорошо, но вот  сейчас проблема вернулась. 
      Из общего: я активировала Офис с помощью программы KMS, ее я удалила и антивирус обезвредил какой-то вирус, но проблему это не решило.
      Так же вчера я обнаружила, что если отключить провод интернета - компьютер запускается за 17 сек, с включенным - за 2-3 минуты.
      CollectionLog-2025.02.01-13.35.zip
    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip

×
×
  • Создать...