Добрый день.
Обнаружена сия гадость.
Втроенное антивирусное по в Win10 его вроде как ловит,но эта гадость постоянно появляется.
Жду дальнейших иснтрукций
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Aleksey Volkov, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
O17 - DHCP DNS - 1: 25.55.232.141
O17 - DHCP DNS - 2: 25.55.232.146
100% Ваши сетевые настройки DNS ?
Сообщение от Aleksey Volkov
Втроенное антивирусное по в Win10 его вроде как ловит,но эта гадость постоянно появляется.
Обычно оно еще и указывает где оно его поймало и как оно называлось, подробности ....
Несколько вопросов:
1) Какая температура процессора и видеокарты ?
2) Если греется процессор или сетевая карта, перестанут ли они греться после отключения сети ?
3) Что за программное обеспечение находится в папке
Код:
C:\Program Files (x86)\X-Rite\Devices
?
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Обычно оно еще и указывает где оно его поймало и как оно называлось, подробности ....
Несколько вопросов:
1) Какая температура процессора и видеокарты ?
2) Если греется процессор или сетевая карта, перестанут ли они греться после отключения сети ?
3) Что за программное обеспечение находится в папке
Код:
C:\Program Files (x86)\X-Rite\Devices
?
Это настройки на LAN. Да,они нужны для работы. Дома я использую Wi-Fi.
Это рабочий софт. Это программа для калибровки LCD мониторов.
Температура проца вроде в норме. Куллер работает в штатном режиме. Сетевая вроде бы тоже в норме.
Температура проца вроде в норме. Куллер работает в штатном режиме.
Эти признаки и логи указывают что у Вас нет trojan:win32/coinminer.bb!bit. Обычно когда он есть, при подключенной сети температура процессора или видеокарты взлетает "до небес".
Покажите скриншот или лог карантина антивируса, возможно это ошибочный детект антивируса.
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Здорово !!! Но мне кажется если поставить галочку напротив любого из одинаковых объектов в карантине, то мы увидим полный путь до вируса, а нам только это и надо.
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Да,действительно)
Вот его путь.
file:\\LS-QVL93A\torrent\transmission\SAMBA_BLUEBIRD\Photo.s cr
Вирус находится на сетевом хранилище,NAS.
Какие будут ваши рекомендации по его отлову? Как отловить его на NAS?
Неправильно. Он находится на компьютере в карантине Вашего антивируса, отключите временно защиту в режиме реального времени, выделите объект на карантине, нажмите на кнопку восстановить. Восстановится на прежнее место в NAS, путь я думаю Вы посмотрите перед восстановлением, после восстановления заархивируйте файл в архив с паролем virus и пришлите его по красной ссылке вверху темы, прислать запрошенный карантин.
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Установите другой антивирус, защитник отключится, передаст антивирусные функции другому антивирусу, посмотрим найдет ли другой антивирус что нибудь типо trojan:win32/coinminer.bb!bit, антивирус, любой, можно бесплатный.
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.