Вирус (троян) постоянно создающий множество tmp.exe в каталоге Temp
Добрый день.
В каталоге Temp с периодичностью раз в 20-30 минут создаются файлы вида: nssDDBA.tmp и nssDDBA.tmp.exe. Меняются только названия. Расширение, объём и время создание постоянные.
Подозреваю что поймал майнер.
Почистил Планировщик заданий, удалил подозрительные программы, поискал что то похожее на майнер в реестре... Всё напрасно)
В системе установлен лицензионный Касперский.
Помогите найти и удалить заразу )
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) DmitriyR, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Не нужно полностью цитировать сообщения, просто пишите в окне "Быстрый ответ"
На закладке "DETAILS" на virustotal видно:
File Version Information
Copyright (c) 1993-2021 Portrait Displays, Inc. All rights reserved.
Description HP Display Control Install Utility
Original Name DeviceCh.exe
Internal Name DeviceCh.exe
File Version 5.1.55.0