Перейти к содержанию

Вирус майнер


Eoorreg

Рекомендуемые сообщения

Доброй ночи.

Вирус майнер заразил и второй компьютер он использовался как файловое хранилище. 

Буду благодарен за помощь
 

CollectionLog-2018.09.06-21.46.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте актуальную версию Автологера по ссылке из правил и переделайте логи.

И подробней опишите, почему майнер подозреваете. На первый взгляд ничего плохого.

Ссылка на комментарий
Поделиться на другие сайты

@regist, подозреваю потому, что Malwarebytes и adwcleaner нашел файлы cloudnet  и соответствующие процессы csrss.exe  папке windows/rss. windefender  в папке windows 

 Malwarebytes видимо очистил их, но он так же чистил и в первом случае темой ниже, но на след день они снова появились на обоих компьютерах.  Я в реестре  проверил автозагрузку и в назначенных заданиях  все удалял, понять не могу откуда они берутся на след день 


AutoLogger

216,CollectionLog-2018.09.07-00.53.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


спасибо. качал с сейфзоне.
На SafeZone в ресурсах устаревшая версия, новую версию не релизил и поэтому в ресурсы она не залита. А вот с правил сбора логов на том же SZ качается уже новая.
Ссылка на комментарий
Поделиться на другие сайты

@regist, Да ,вроде разобрался, мне и в голову не пришло, что там старая версия. Вымотал меня этот вирус немного да и поздно вчера было ) да и день тяжелый.)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • slimy371
      От slimy371
      cureit.rar Вместе со сторонним ПО скачал вирус, произвел проверку cureit, логи прилагаю. Осталась учетная запись John и несколько папок и файлов которые невозможно удалить т.к. недостаточно прав. Помогите добить этого Джона, не хочется переустанавливать винду. Спасибо!
    • kiperenok
      От kiperenok
      Добрый вечер ! Та же проблема. Выполнил первые 2 пункта со скриптами а AVZ. Вот файл карантина 2024.12.22_Quarantine_27237554ca4507fb7f620afc014cd433.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • ShadowIce449
      От ShadowIce449
      ноут греется как бешанный хоть фильм смотришь,фпс низкий, Цп под 100%, понял что майнер на, не давал открывать avbr и т.д говорил не прав, поэтому пришлось переменовать. использовал avbr случайно удалил log, пиh его удалисалось что был пользователь Jonh. Запустил второй раз и прикрепил log другой уже. 
      CollectionLog-2025.01.11-14.02.zip
      AV_block_remove_2025.01.11-14.13.log
×
×
  • Создать...