Вирус c:\programdata\bit\bit.dll Помогите!
-
Похожий контент
-
От Neovolt
Поймал майнер от KMS. MWB находит его, и перемещает нонстопом в карантин.
путь C:\ProgramData\Google\Chrome\updater.exe
Логи от FRST Прилагаю. Заранее спасибо!
FRST.zip
-
От Сергей64
Здравствуйте!
Проблема: В спокойном состоянии нагрузка на ЦП держится примерно на уровне 40 процентов. Проблема появилась после активации винды KMS
При открытии диспетчера задач нагрузка приходит в норму
На данный момент Dr.Web не видит угроз, хотя ранее находил угрозу NET:MALWARE.URL (но не смог ее вылечить)
SpyHunter нашел следующие угрозы(при попытке удаления файлов/записей в реестре они сразу же восстанавливаются)
CollectionLog-2024.09.15-18.25.zip
-
От vlad2008
Неизвестно где поймал heur trojan multi genbadur.Касперский самостоятельно не справляется, после перезагрузки окно с предупреждением о вирусе появляется снова. Читая на форумах, понял что можно удалить вирус через программу Farbar Recovery Scan Tool. Отсканировал все, но понял что самостоятельно fixlog для лечения компьютера не составлю. Помогите пожалуйста с этим.
Ниже результаты сканирования программы:
Addition.txt FRST.txt
-
От Zhuraulik
При попытке очистить место для установки программы, диск "c" постоянно был переполнен. Просматривал папки, пока не наткнулся на папку programdata, при нажатии на которую проводник закрывался. В поисковике нашёл похожую проблему, но при попытке перейти на сайт с загрузкой антивируса, закрывался браузер. В том числе и данный сайт. Скачал всё через смартфон и перекинув на флешку запустил логер. Прикрепляю данные его работы.CollectionLog-2024.09.18-10.50.zip
-
От tubizzz
Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
\Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти