Перейти к содержанию

Помогите вывести вирус-майнер VID001


Рекомендуемые сообщения

Здравствуйте, на компьютере постоянно появляются папки на общедоступных папках. Создаются папки см. скриншот

в каждой из этих папок образуется файл vid001.exe
kaspersky endpoint security опеределяет его как Worm.NSIS.BitMin.d, удаляет, но зловред появляется вновь спустя несколько минут.
В сети более 40 машин, операционки разные: Win7, 8.1, 10, на каждой из них стоит лицензионный каспер, но от заражения это не уберегло. Помогите избавится.

image.png

CollectionLog-2022.03.09-00.53.zip

Ссылка на сообщение
Поделиться на другие сайты

Нужно искать компьютер в сети, который и является источником заражения.

 

Логи с данного компьютера в порядке.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • uropek
      От uropek
      Здравствуйте, нашCollectionLog-2022.03.10-08.23.zipли зараженный компьютер
      Проверил с KVRT
    • dubuu
      От dubuu
      При открывании диспетчера задач прячется, видно только сторонним
      CollectionLog-2022.01.25-09.35.zip
    • МаксМаксимов
      От МаксМаксимов
      Доброго времени суток! Порядком недели не могу вывести vid001 на компьютерах этот майнер!
      report1.log report2.log
    • krasniyyy
      От krasniyyy
      Приветствую, недавно наткнулся на наличие майнеров на ПК, которые находятся в локальной сети. Один из клиентов пришёл, запустил бат файл, который расплодил вирус на все ПК внутри сети.
      1.txt
       
      Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные и потенциально вредоносные файлы и ссылки на них.
    • минеевиван
      От минеевиван
      HEUR. trojan.win64.Miner.gen при каждом запуске компьютера
×
×
  • Создать...