Показано с 1 по 12 из 12.

Trojan.Btc.Mine.66... [not-a-virus:NetTool.Win32.Tor.d, not-a-virus:RiskTool.Win32.BitCoinMiner.bzj ] (заявка № 135816)

  1. #1
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    12
    Вес репутации
    41

    Thumbs up Trojan.Btc.Mine.66... [not-a-virus:NetTool.Win32.Tor.d, not-a-virus:RiskTool.Win32.BitCoinMiner.bzj ]

    Доброго времени суток столкнулся с проблемой.Dr.Web Cure It нашел вирус Trojan.Btc.Mine.66 в файле temp\svchost.exe после удаления и перезагрузки системы он появляется снова и снова и видимо он очень грузит комп точнее видяху,работать невозможно.Как решить проблему?( жду помощи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Matthew Tuck, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    12
    Вес репутации
    41
    Вот логи
    Вложения Вложения

  6. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Выполните в АВЗ:
    Код:
    begin
     ClearQuarantine;
     TerminateProcessByName('c:\users\f01b~1\appdata\local\temp\msvdn.exe');
     TerminateProcessByName('c:\users\f01b~1\appdata\local\temp\svchost.exe');
     QuarantineFile('C:\Users\ыы\appdata\local\temp\svchost.exe','');
     QuarantineFile('C:\Windows\system32\winlogon.exe','');
     QuarantineFile('c:\users\f01b~1\appdata\local\temp\svchost.exe','');
     QuarantineFile('c:\users\f01b~1\appdata\local\temp\gallium3d.exe','');
     QuarantineFile('c:\users\f01b~1\appdata\local\temp\msvdn.exe','');
     DeleteFile('C:\Users\ыы\appdata\local\temp\svchost.exe');
     DeleteFile('C:\Users\F01B~1\AppData\Local\Temp\svchost.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Обновите базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск") и Повторите логи.


  7. Это понравилось:


  8. #5
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    12
    Вес репутации
    41
    Цитата Сообщение от Techno Посмотреть сообщение
    - Выполните в АВЗ:
    Код:
    begin
     ClearQuarantine;
     TerminateProcessByName('c:\users\f01b~1\appdata\local\temp\msvdn.exe');
     TerminateProcessByName('c:\users\f01b~1\appdata\local\temp\svchost.exe');
     QuarantineFile('C:\Users\ыы\appdata\local\temp\svchost.exe','');
     QuarantineFile('C:\Windows\system32\winlogon.exe','');
     QuarantineFile('c:\users\f01b~1\appdata\local\temp\svchost.exe','');
     QuarantineFile('c:\users\f01b~1\appdata\local\temp\gallium3d.exe','');
     QuarantineFile('c:\users\f01b~1\appdata\local\temp\msvdn.exe','');
     DeleteFile('C:\Users\ыы\appdata\local\temp\svchost.exe');
     DeleteFile('C:\Users\F01B~1\AppData\Local\Temp\svchost.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Обновите базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск") и Повторите логи.
    Вот новые логи,карантин отправил
    Вложения Вложения

  9. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Mesa_3d - программа знакома?

    - Выполните в АВЗ:
    Код:
    begin
     TerminateProcessByName('c:\users\f01b~1\appdata\local\temp\svchost.exe');
     TerminateProcessByName('c:\users\f01b~1\appdata\local\temp\msvdn.exe');
     DeleteFile('c:\users\f01b~1\appdata\local\temp\msvdn.exe');
     DeleteFile('c:\users\f01b~1\appdata\local\temp\svchost.exe');
     DeleteFile('C:\Users\ыы\appdata\local\temp\svchost.exe');
     DeleteFile('C:\Users\ыы\appdata\local\temp\msvdn.exe');
     DeleteFile('C:\Users\F01B~1\AppData\Local\Temp\svchost.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:

    - Повторите логи virusinfo_syscheck.zip и hijackthis.log.


  10. Это понравилось:


  11. #7
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    12
    Вес репутации
    41
    Цитата Сообщение от Techno Посмотреть сообщение
    Mesa_3d - программа знакома?

    - Выполните в АВЗ:
    Код:
    begin
     TerminateProcessByName('c:\users\f01b~1\appdata\local\temp\svchost.exe');
     TerminateProcessByName('c:\users\f01b~1\appdata\local\temp\msvdn.exe');
     DeleteFile('c:\users\f01b~1\appdata\local\temp\msvdn.exe');
     DeleteFile('c:\users\f01b~1\appdata\local\temp\svchost.exe');
     DeleteFile('C:\Users\ыы\appdata\local\temp\svchost.exe');
     DeleteFile('C:\Users\ыы\appdata\local\temp\msvdn.exe');
     DeleteFile('C:\Users\F01B~1\AppData\Local\Temp\svchost.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:

    - Повторите логи virusinfo_syscheck.zip и hijackthis.log.
    \

    Незнаю что такое Mesa_3d.
    Логи вложил.
    Вложения Вложения

  12. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Выполните в АВЗ:
    Код:
    begin
     TerminateProcessByName('c:\users\f01b~1\appdata\local\temp\gallium3d.exe');
     TerminateProcessByName('c:\users\f01b~1\appdata\local\temp\msvdn.exe');
     DeleteFile('c:\users\f01b~1\appdata\local\temp\msvdn.exe');
     DeleteFile('c:\users\f01b~1\appdata\local\temp\gallium3d.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Mesa3D');
     DeleteFile('C:\Program Files (x86)\Mesa_3d\gallium3d.exe');
     DeleteFile('C:\Users\ыы\appdata\local\temp\msvdn.exe');
     DeleteFile('C:\Users\F01B~1\AppData\Local\Temp\svchost.exe');
     DeleteFile('C:\Users\ыы\appdata\local\temp\svchost.exe');
    DeleteFileMask('C:\Program Files (x86)\Mesa_3d','*',true);
    DeleteDirectory('C:\Program Files (x86)\Mesa_3d');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    - Повторите лог virusinfo_syscheck.zip


  13. Это понравилось:


  14. #9
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    12
    Вес репутации
    41
    Цитата Сообщение от Techno Посмотреть сообщение
    - Выполните в АВЗ:
    Код:
    begin
     TerminateProcessByName('c:\users\f01b~1\appdata\local\temp\gallium3d.exe');
     TerminateProcessByName('c:\users\f01b~1\appdata\local\temp\msvdn.exe');
     DeleteFile('c:\users\f01b~1\appdata\local\temp\msvdn.exe');
     DeleteFile('c:\users\f01b~1\appdata\local\temp\gallium3d.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Mesa3D');
     DeleteFile('C:\Program Files (x86)\Mesa_3d\gallium3d.exe');
     DeleteFile('C:\Users\ыы\appdata\local\temp\msvdn.exe');
     DeleteFile('C:\Users\F01B~1\AppData\Local\Temp\svchost.exe');
     DeleteFile('C:\Users\ыы\appdata\local\temp\svchost.exe');
    DeleteFileMask('C:\Program Files (x86)\Mesa_3d','*',true);
    DeleteDirectory('C:\Program Files (x86)\Mesa_3d');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    - Повторите лог virusinfo_syscheck.zip
    Готово,лог вложил
    Вложения Вложения

  15. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Что с проблемой?


  16. Это понравилось:


  17. #11
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    12
    Вес репутации
    41
    Techno, Спасибо вам огромное! Проблема решена,комп стал стабильнее работать)

  18. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\users\\f01b~1\\appdata\\local\\temp\\msvdn.exe - not-a-virus:NetTool.Win32.Tor.d
      2. c:\\users\\f01b~1\\appdata\\local\\temp\\svchost.e xe - not-a-virus:RiskTool.Win32.BitCoinMiner.bzj ( DrWEB: Trojan.BtcMine.66, BitDefender: Trojan.Generic.KDV.760200, AVAST4: Win32:Malware-gen )
      3. c:\\users\\ыы\\appdata\\local\\temp\\svchost.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.bzj ( DrWEB: Trojan.BtcMine.66, BitDefender: Trojan.Generic.KDV.760200, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Matthew Tuck, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 19
      Последнее сообщение: 25.03.2013, 22:39
    2. Карантин 84FA7FCCC70C4E1BCC8F3D8EBBD80BE7 [not-a-virus:NetTool.Win32.Tor.d ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 1
      Последнее сообщение: 25.03.2013, 00:13
    3. Ответов: 8
      Последнее сообщение: 21.03.2013, 00:56
    4. Ответов: 25
      Последнее сообщение: 18.03.2013, 18:27
    5. Ответов: 13
      Последнее сообщение: 29.01.2013, 10:59

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01068 seconds with 20 queries