Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

Помогите удалить bitcoin miner (заявка № 145724)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,524
    Вес репутации
    1085
    Я же написал выше - отключите временно KIS и отловите.
    В MBAM всё удаляйте.
    WBR,
    Vadim

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    15.09.2013
    Сообщений
    14
    Вес репутации
    44
    на virustotal.com cm7.exe определяется некоторыми антивирусами как BitCoin Miner
    Kaspersky UDSangerousObject.Multi.Generic

    AntiVir SPR/BitCoinMiner.BT
    Baidu-International Trojan.Win32.BitCoinMiner.H
    Bkav HW32.Laneul.dqeu
    Comodo UnclassifiedMalware
    DrWeb Trojan.BtcMine.174
    ESET-NOD32 probably a variant of Win32/BitCoinMiner.H
    K7AntiVirus Trojan
    K7GW Trojan
    Kingsoft Win32.Troj.Generic.a.(kcloud)
    McAfee Artemis!881EA10DAD11\
    McAfee-GW-Edition Artemis!881EA10DAD11
    TrendMicro-HouseCall TROJ_GEN.F47V0901

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,524
    Вес репутации
    1085
    Да, действительно, майнер. Сейчас попробую написать коротенькую инструкцию, как отловить, откуда он берётся.

    - - - Добавлено - - -

    Загрузите Process Monitor и запустите программу. Меню Filter -> Filter..., в строке Display entries matching these conditions: Path is впечатываете c:\temp\cm7.exe then Include, далее Add, Apply и OK.
    Когда в окне появятся записи, упоминающие файл c:\temp\cm7.exe, меню File -> Save..., выбираете Comma-Separated Values (CSV) и сохраняете. Полученный лог упакуйте в архив и во вложения.
    WBR,
    Vadim

  5. Это понравилось:


  6. #24
    Junior Member Репутация
    Регистрация
    15.09.2013
    Сообщений
    14
    Вес репутации
    44
    выполнил
    Вложения Вложения

  7. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,524
    Вес репутации
    1085
    Попался... Хорошо маскировался.
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.81.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.2
    
    zoo %SystemDrive%\PROGRAM FILES\MUTUALPUBLIC\MONITOR.EXE
    exec C:\Program Files\mutualpublic\uninst.exe
    deltmp
    restart
    На вопросы об удалении программ рекомендую соглашаться.
    Компьютер перезагрузится.
    Если, как в прошлый раз, анинсталлер не запустится, удалите через панель управления программу Mutual Public.
    Упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив формата .ZIP с паролем virus и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Думаю, проблема будет решена.
    WBR,
    Vadim

  8. Это понравилось:


  9. #26
    Junior Member Репутация
    Регистрация
    15.09.2013
    Сообщений
    14
    Вес репутации
    44
    Да. Анинсталлер не запустился. Пришлось руками удалять Mutual Public из панели управления.
    Папка c:\temp перестала создаваться.
    файл отправил. Комп пока сильно "тормозит". Понаблюдаю его ещё... Касперский хочет отчет после сбоя отправить, но 700-800Мб отправить не в состоянии. После каждой перезагрузки пытается это сделать...
    СПАСИБО за помощь!

  10. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,524
    Вес репутации
    1085
    Выполните рекомендации после лечения.

    KIS, возможно переустановить лучше, с учётом его предыдущего поведения...
    WBR,
    Vadim

  11. Это понравилось:


  12. #28
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Aleksey_P, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. помогите с Bitcoin miner trojan
      От roman655 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.09.2013, 22:00
    2. bitcoin-miner
      От Tush_kan в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 08.09.2011, 05:19
    3. Помогите убить вирус bitcoin miner
      От Tirus в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 06.09.2011, 22:58
    4. Помогите пожалуйста! Bitcoin miner!! :(
      От aksined92 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.08.2011, 22:42

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00021 seconds with 19 queries