Перейти к содержанию

Вирус майнер


Eoorreg

Рекомендуемые сообщения

Доброй ночи.

Вирус майнер заразил и второй компьютер он использовался как файловое хранилище. 

Буду благодарен за помощь
 

CollectionLog-2018.09.06-21.46.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте актуальную версию Автологера по ссылке из правил и переделайте логи.

И подробней опишите, почему майнер подозреваете. На первый взгляд ничего плохого.

Ссылка на комментарий
Поделиться на другие сайты

@regist, подозреваю потому, что Malwarebytes и adwcleaner нашел файлы cloudnet  и соответствующие процессы csrss.exe  папке windows/rss. windefender  в папке windows 

 Malwarebytes видимо очистил их, но он так же чистил и в первом случае темой ниже, но на след день они снова появились на обоих компьютерах.  Я в реестре  проверил автозагрузку и в назначенных заданиях  все удалял, понять не могу откуда они берутся на след день 


AutoLogger

216,CollectionLog-2018.09.07-00.53.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


спасибо. качал с сейфзоне.
На SafeZone в ресурсах устаревшая версия, новую версию не релизил и поэтому в ресурсы она не залита. А вот с правил сбора логов на том же SZ качается уже новая.
Ссылка на комментарий
Поделиться на другие сайты

@regist, Да ,вроде разобрался, мне и в голову не пришло, что там старая версия. Вымотал меня этот вирус немного да и поздно вчера было ) да и день тяжелый.)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kudyukovn
      От kudyukovn
      Добрый день, помогите пожалуйста. Словил майнер. Сначала проверил касперским, он его нашел но удалить не смог, после перезагрузки пк вообще перестал видеть его. После переустановки windows 11 майнер остался, на сайты с антивирусами не заходит, а касперский не находит, defender перестал работать.
      Так же до этого комп не включался сутки, горел CPU на материнке. Но сегодня каким то чудом включился.
      Прикрепляю файлы архив от автологера
      CollectionLog-2024.10.14-14.33.zip
      https://imgur.com/a/0O2BObP
      Это отчёт от KVRT
    • kostyan2008
      От kostyan2008
      В журнале служб windows часто выскакивает ошибка "Сбой при запуске службы "Служба Google Update (gupdate)" из-за ошибки 
      Служба не ответила на запрос своевременно."
      Сбой при запуске службы "WinRing0_1_2_0" из-за ошибки 
      Системе не удается найти указанный путь.
      В автозагрузке присутствуют непонятные сервисы, включая непонятный google update
      CollectionLog-2024.09.18-20.26.zip
    • Golem555
      От Golem555
      Здравствуйте!
      На моем компьютере обнаружено подозрительное ПО, предположительно майнер. Наблюдаю следующие симптомы на скриншоте это в спокойном режиме:

      Попробовал проверку Антивируса Malwarebytes, HitmanPro, не помогает. Пробовал переустанавливать винду, не помогает  
      Уже и не знаю что делать, ещё добавление: вирус маскируется под активные программы 
       
    • Cybermancubus
      От Cybermancubus
      Обнаружил случайно пользователя в учетных записях. В папке "Пользователи" он не отображается. Скачивал doctor web cureit, но он ничего не обнаружил. Скачал Farbar Recovery Scan Tool. Файлы прикрепляю, спасибо! Какие действия нужно предпринимать?
      FRST.txt Addition.txt
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
×
×
  • Создать...