Вложений: 3
Вирус (или майнер). В папке temp создает папки с privoxy, tor, ,mmm
Доброго времени суток! Появилось подозрение на наличие вредоносного ПО (может быть майнер).
2-3 дня назад было замечено падение скорости интернет (например просмотра видео).
В диспетчере задач windows появился процесс dllhost.exe потребляющий основную массу ресурсов ЦП.
Свойства процесса указывают на расположение C:\Windows\Temp\mj1wu3un.0l5\1 (прикрепленный файл "снимок").
В C:\Windows\Temp содержатся 3 (три) "подозрительных" папки ("прикрепленный файл "снимок2"):
1.3v5h00a0.22o - при попытке удаления ссылается на использование процессом privoxy.exe;
2.jh3z2mbl.tj3- при попытке удаления ссылается на использование процессом tor.exe;
3.mj1wu3un.0l5 - при попытке удаления ссылается на использование процессом dllhost.exe;
При загрузке системы в безопасном режиме удаление вышеперечисленных папок возможно, но при последующей загрузке системы в обычном режиме происходит их повторное создание после подключения сетевого соединения.