MEM:Trojan.Win32.Cometer.gen в System Memory
-
Похожий контент
-
Автор grasper_v
Добрый день!
Помогите пожалуйста удалить заразу.
При проверке при помощи KVRT находится MEM:Trojan.Win32.Cometer.gen
После удаления с перезагрузкой, через некоторое время (примерно от 1 до 5 часов) появляется снова.
Установленный KES 12.5 его так же находит, лечит, но вирус снова появляется.
Dr.Web CureIt! ничего не находит.
Дополнительно прикрепляю логи проверки KES CollectionLog-2024.07.22-11.33.zip
KES_logs.txt
-
Автор Sergey114546456
Здравствуйте! Каспер нашел вирус HEUR:Trojan.Multi.GenBadur.gena в системной памяти, что это за вирус вообще такой и что он может сделать в системе?
-
Автор Sarik
Добрый день.
Trojan.Multi.Accesstr.bmf не удаляется антивирусом KES 11.10.0.399
Обнаружено
Троянское приложение
Trojan.Multi.Accesstr.bmf
System Memory
Автоматический анализ
CollectionLog-2024.02.16-11.24.zip
-
Автор Taaeq
Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
-
Автор Добрячок
CollectionLog-2024.12.12-21.47.zip Где то видимо поймал этот троян и давно его удалил и вот он всплыл опять. Пытался удалять уже раза 4, а он каким то образом опять появляется на компьютере использовал KVRT и AutoLogger Заранее Спасибо!
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти