Показано с 1 по 13 из 13.

Обнаружен trojan:win32/coinminer.bb!bit (заявка № 207299)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    22.12.2016
    Сообщений
    6
    Вес репутации
    31

    Обнаружен trojan:win32/coinminer.bb!bit

    Добрый день.
    Обнаружена сия гадость.
    Втроенное антивирусное по в Win10 его вроде как ловит,но эта гадость постоянно появляется.
    Жду дальнейших иснтрукций
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) Aleksey Volkov, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    22.12.2016
    Сообщений
    6
    Вес репутации
    31
    Готово
    Вложения Вложения
    • Тип файла: txt log.txt (2.0 Кб, 2 просмотров)

  6. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    493
    Это:
    O17 - DHCP DNS - 1: 25.55.232.141
    O17 - DHCP DNS - 2: 25.55.232.146
    100% Ваши сетевые настройки DNS ?

    Цитата Сообщение от Aleksey Volkov Посмотреть сообщение
    Втроенное антивирусное по в Win10 его вроде как ловит,но эта гадость постоянно появляется.
    Обычно оно еще и указывает где оно его поймало и как оно называлось, подробности ....

    Несколько вопросов:
    1) Какая температура процессора и видеокарты ?
    2) Если греется процессор или сетевая карта, перестанут ли они греться после отключения сети ?
    3) Что за программное обеспечение находится в папке
    Код:
    C:\Program Files (x86)\X-Rite\Devices
    ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    22.12.2016
    Сообщений
    6
    Вес репутации
    31
    Цитата Сообщение от mrak74 Посмотреть сообщение
    Это:

    100% Ваши сетевые настройки DNS ?


    Обычно оно еще и указывает где оно его поймало и как оно называлось, подробности ....

    Несколько вопросов:
    1) Какая температура процессора и видеокарты ?
    2) Если греется процессор или сетевая карта, перестанут ли они греться после отключения сети ?
    3) Что за программное обеспечение находится в папке
    Код:
    C:\Program Files (x86)\X-Rite\Devices
    ?
    Это настройки на LAN. Да,они нужны для работы. Дома я использую Wi-Fi.

    C:\Program Files (x86)\X-Rite\Devices[/CODE] ?[/QUOTE]

    Это рабочий софт. Это программа для калибровки LCD мониторов.
    Температура проца вроде в норме. Куллер работает в штатном режиме. Сетевая вроде бы тоже в норме.

  8. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    493
    Цитата Сообщение от Aleksey Volkov Посмотреть сообщение
    Температура проца вроде в норме. Куллер работает в штатном режиме.
    Эти признаки и логи указывают что у Вас нет trojan:win32/coinminer.bb!bit. Обычно когда он есть, при подключенной сети температура процессора или видеокарты взлетает "до небес".

    Покажите скриншот или лог карантина антивируса, возможно это ошибочный детект антивируса.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    22.12.2016
    Сообщений
    6
    Вес репутации
    31
    Пожалуйста
    Изображения Изображения

  10. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    493
    Здорово !!! Но мне кажется если поставить галочку напротив любого из одинаковых объектов в карантине, то мы увидим полный путь до вируса, а нам только это и надо.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    22.12.2016
    Сообщений
    6
    Вес репутации
    31
    Да,действительно)
    Вот его путь.
    file:\\LS-QVL93A\torrent\transmission\SAMBA_BLUEBIRD\Photo.s cr
    Вирус находится на сетевом хранилище,NAS.
    Какие будут ваши рекомендации по его отлову? Как отловить его на NAS?

  12. #11
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    493
    Цитата Сообщение от Aleksey Volkov Посмотреть сообщение
    Вирус находится на сетевом хранилище,NAS
    Неправильно. Он находится на компьютере в карантине Вашего антивируса, отключите временно защиту в режиме реального времени, выделите объект на карантине, нажмите на кнопку восстановить. Восстановится на прежнее место в NAS, путь я думаю Вы посмотрите перед восстановлением, после восстановления заархивируйте файл в архив с паролем virus и пришлите его по красной ссылке вверху темы, прислать запрошенный карантин.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  13. #12
    Junior Member (OID) Репутация
    Регистрация
    22.12.2016
    Сообщений
    6
    Вес репутации
    31
    Дело в том,что встроенный защитник выдает ошибку,при восстановлении. Соответственно файл не восстанавливается.....

  14. #13
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    493
    Установите другой антивирус, защитник отключится, передаст антивирусные функции другому антивирусу, посмотрим найдет ли другой антивирус что нибудь типо trojan:win32/coinminer.bb!bit, антивирус, любой, можно бесплатный.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 10.03.2016, 14:03
  2. Вирус bitcoin miner, IMG001.exe [Trojan.Win32.CoinMiner.bn ]
    От Григорий Щёголев в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 17.02.2016, 08:45
  3. Карантин 7955EC4E631B8A0B611C549623DE2E9A [not-a-virus:RiskTool.Win32.NetFilter.q, Trojan.Win32.CoinMiner.ab ]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 2
    Последнее сообщение: 02.01.2015, 04:54
  4. Карантин E3CB3CE39E722557E032B9DC5B4ED7B5 [Trojan-Banker.Win32.CoinMiner.f, Trojan.MSIL.BitMiner.abv]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 1
    Последнее сообщение: 17.08.2014, 13:14
  5. win32/coinminer, help me.) [Trojan.Win32.Genome.akwny ]
    От atikin в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 17.02.2013, 16:30

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01615 seconds with 19 queries