Показано с 1 по 8 из 8.

Комп майнит биткойны? (заявка № 215162)

  1. #1
    Junior Member Репутация
    Регистрация
    10.09.2017
    Сообщений
    3
    Вес репутации
    30

    Комп майнит биткойны?

    Процесс win32.exe сильно нагружает систему.
    Во вложенном WINDOWS.zip находятся подозрительные объекты.
    Вложения Вложения
    Последний раз редактировалось Nikkollo; 10.09.2017 в 19:36.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Olkan, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system32\m32.exe');
     TerminateProcessByName('c:\windows\system32\win32.exe');
     QuarantineFile('C:\windows\system32\srvany.exe', '');
     QuarantineFile('C:\windows\system32\instsrv.exe', '');
     QuarantineFile('c:\windows\system32\m32.exe', '');
     QuarantineFile('C:\windows\system32\32.exe', '');
     QuarantineFile('C:\windows\system32\win32.exe', '');
     DeleteFile('C:\windows\system32\srvany.exe');
     DeleteFile('C:\windows\system32\instsrv.exe');
     DeleteFile('c:\windows\system32\win32.exe', '32');
     DeleteFile('c:\windows\system32\m32.exe', '32');
     DeleteFile('C:\windows\system32\32.exe', '32');
     DelBHO('{fe337d7b-1447-4780-9a52-48bdac438235}');
     DelBHO('{215BA832-75A3-426E-A4FC-7C5B58CE6A10}');
    BC_ImportDeletedList;
    ExecuteSysClean;
     ExecuteRepair(22);
     ExecuteRepair(4);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте новый лог Autologger, Ok после запуска нажимайте с зажатой клавишей Shift.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    10.09.2017
    Сообщений
    3
    Вес репутации
    30
    >В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
    Отправил.

    Сделайте новый лог Autologger, Ok после запуска нажимайте с зажатой клавишей Shift.[/QUOTE]
    Лог сделал. Прикрепил по "Прислать запрошенный карантин".

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Карантин - в карантин, логи - к сообщению.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    10.09.2017
    Сообщений
    3
    Вес репутации
    30
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    логи - к сообщению.
    Но как? Обычно пикторграмка со скрепкой.
    Ага, нужен расширенный режим. Прикрепил.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Запустите HijackThis, расположенный в папке Autologger и пофиксите[/B]):
    Код:
    R1 - HKU\.DEFAULT\Software\Microsoft\Internet Connection Wizard,ShellNext = http://127.0.0.1:7657/
    R4 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes: DefaultScope = {FFEBBF0A-C22C-4172-89FF-45215A135AC7} - Поиск@Mail.Ru - http://go.mail.ru/search?q={SearchTerms}&fr=ntg&gp=profitraf5
    R4 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} - Поиск@Mail.Ru - http://go.mail.ru/search?q={SearchTerms}&fr=ntg&gp=profitraf5
    R4 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - Maps Bar Customized Web Search - http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2860550
    Удалите все установленные версии Java, они устаревшие и со множеством критических уязвимостей.
    Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите Java 8 Update 144.

    Установите все доступные обновления для Windows XP, включая IE 8, система дырявая до безобразия. И, обязательно, вручную это:
    http://www.catalog.update.microsoft....px?q=KB4012598
    WBR,
    Vadim

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 8
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Olkan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 30.03.2017, 18:56
    2. Ответов: 2
      Последнее сообщение: 14.08.2014, 09:10
    3. Лечу комп
      От fenomen doq в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.01.2014, 15:46
    4. Ответов: 5
      Последнее сообщение: 07.12.2010, 06:42
    5. Проверить комп.У меня комп лагает
      От Александр1996 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.01.2009, 10:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00724 seconds with 19 queries