Перейти к содержанию

Скачалась какая-то программа. Это норма или троян?


Рекомендуемые сообщения

Опубликовано

Вчера сижу в интернете, ничего не скачиваю и на подозрительные сайты не лазил. Касперский выдал предупреждение, что была скачана опасная программа от BitMain Techonologies Holding Company - BitMiner/AppDaemon.exe.

Ну я ее удалил. Но в слабых ограничениях остались 2 программы от того же производителя - BitMiner Setup и BitMiner for Windows, у обеих нет цифровой подписи. Я без понятия что это, сейчас проведу полную проверку. Поиск тоже не дает внятных ответов. Стоит ли их удалять сразу вне зависимости от того, что скажет проверка Касперского?

 

Опубликовано
3 минуты назад, JohnSmith77777 сказал:

Стоит ли их удалять сразу вне зависимости от того, что скажет проверка Касперского?

да, если понятия не имеете что это.

Опубликовано

Возможно, на вашем ПК уязвимость какую-то используют. Провертесь в соседнем разделе на вирусы.

Опубликовано

Плюсом желательно, чтобы на виндовс стояли все обновления.

Опубликовано

Решил удалить, вроде проблемы исчезли. Но как этот майнер скачался сам? Я не сидел вообще ни на каких сайтах, кроме вк и новостных лент. И хоть и задаю вопросы как новичок, тыкать на все подряд давно отучен.

Опубликовано
7 часов назад, JohnSmith77777 сказал:

как этот майнер скачался сам?

Мог загрузиться через уязвимость SMB-протокола, если не стояло соответствующее обновление.

Опубликовано
20 часов назад, JohnSmith77777 сказал:

Решил удалить, вроде проблемы исчезли. Но как этот майнер скачался сам?

Поэтому я и писал, о желательности обновлений на виндовс, уязвимости никто не отменял.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rancol347
      Автор rancol347
      Trojan.win.32.hosts2.gen
      C:\Windows\System32\drivers\etc\hosts

      Пока что выполняю лечение активного заражения
      16:05 завершено лечение, сразу началась перезагрузка, даже не предупреждая 
      16:13 провёл быструю проверку -  ничего не Найдено. Возможно ложное/файл был вылечен
    • Виталий__-
      Автор Виталий__-
      Только что установил Винду, в центре обновления Виндоус все установил, в диспетчере устройств было 2 неизвестных устройства, на них я скачал драйвера, а на чипсет как? Материнская плата h610m h v3 ddr4 gygabite. На оф сайте на чипсет 10 драйверов, их все качать надо? (Фото снизу). Помните пж

    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • Scalpu
      Автор Scalpu
      Привет. Месяца 2 назад непонятно откуда поймал, видимо, троян. Проявлялся он так что в играх падал фпс при загрузке гпу 99% и работа видюхи не прерывалась даже при обычной работе в системе.
      В автозагрузке всё ещё присутствует некий файл WinAIHservice. По пути (C:)/ProgramData была папка WinAIHservice, но я её удалял и вроде всё в порядке было это время. Но недавно решил скачать антивирус malwarebytes и он блокировал активацию powershell.exe при каждой перезагрузке, то есть какой-то скрипт всё ещё находится у меня на пк + из автозагрузки этот WinAIHservice удалить невозможно. Прилагаю по правилам collection log + лог malwarebytes. Спасибо!
       
      Malwarebytes Отчет о заблокированных веб-сайтах 2025-08-15 213943.txt CollectionLog-2025.08.16-03.11.zip
×
×
  • Создать...