В антивирусе Win10 поймал файл ViN001.EXE, или Win32/NeksMiner!rfn
-
Похожий контент
-
Автор DrRybkin
Всем добрый день. Начал замечать, что у меня застывает картинка в браузере и проблема со странной активностью системы.
Прогнал систему через Cureit, обнаружил вирус-файл caaservices.exe, определен как Trojan.Packed2.49814.
Cureit переместил в карантин.
Прогнал сбор логов через FRST64 со стандартными установками после проверки Сurieit. Прикрепляю.
Помогите избавиться от вируса, пожалуйста.
FRST.txt Addition.txt
-
Автор kubanrentgen
Утром 6.12.2022 на компьютере обнаружили зашифрованные файлы.
Поймали вирус-шифровальщик, прошу помочь с расшифровкой файлов.
Addition.txt FRST.txt Образцы.rar virus.rar
-
Автор Алеся Сорокина
Операционная система была переустановлена. Письмо и примеры файлов приложили. Пароль на архив virus
virus.zip
-
Автор LexaXpNet
Доброе время суток, пользуюсь продуктом Kaspersky Endpoint Security 12.3 в корпорации, лицензия все дела....
Имеется большая локальная сеть, в которой часть рабочий мест без антивируса.
Сама локальная сеть без доступа к интернету.
Само собой в локальной сети имеются расшаренные папки для работы с пользователями.
Затисался в сетке каким-то образом.. откуда-то... как я уже понял майнинг-вирус DOC001.exe, который при удалении всегда появляется снова...
На рабочих местах где стоит Каспер, он попадает, но потом его сразу же убивает Каспер...
На других подобных местах и местах без Антивируса такая же беда.
Пробовал удалять его СПО Malwarebytes и KVRT, как итог не вышло... Все равно появляется.
Люди добрые, как его побороть?)
-
Автор scaramuccia
Всем привет!
Касперский обнаружил объект HEUR:Trojan.Win32.Generic в установочном exe-файле. Скорее всего это ложное срабатывание, но все же.
Он показывает полный путь к объекту: папка, архив, установочный файл и т. д. Как Касперский его так разбирает, если этот файл не распаковывается архиватором, пишет: "Ошибка. Есть данные после конца блока полезных данных"?
Какие есть способы и ресурсы для этого?
DIE показывает, что большую часть файла занимает оверлей, который хранит какую-то DLL.
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти