Показано с 1 по 3 из 3.

Trojan.Bitcoinminer, Maltware.Generic (заявка № 215775)

  1. #1
    Junior Member Репутация
    Регистрация
    15.10.2017
    Сообщений
    1
    Вес репутации
    30

    Trojan.Bitcoinminer, Maltware.Generic

    День назад поймал UDSDangerousobject.Multi.Generic. После двух перезагрузок ноута касперский вроде бы удалил его. Сегодня решил проверить это и скачал SpyHunter. UDSDangerousobject.Multi.Generic он не нашел, зато нашел много других вирусов, в том числе Trojan.Bitcoinminer и Maltware.Generic. Никаких особенностей в работе ноутбука не замечал.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Sleppp, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Выполните скрипт в AVZ:
    Код:
    begin
     StopService('clr_optimization_v1.03');
     QuarantineFile('C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe', '');
     QuarantineFile('C:\Users\Юрий\AppData\Local\SwvUpdater\Updater.exe', '');
     QuarantineFile('C:\Users\Юрий\AppData\Roaming\System\svchost.exe', '');
     DeleteFile('AmiUpdXp.job', '64');
     DeleteFile('C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe', '32');
     DeleteFile('C:\Users\Юрий\AppData\Local\SwvUpdater\Updater.exe', '32');
     DeleteFile('C:\Users\Юрий\AppData\Roaming\System\svchost.exe', '32');
     DeleteFile('C:\Windows\Tasks\Update Service for Torrent Search.job', '32');
     DeleteFile('DriverToolkit Autorun.job', '64');
     ExecuteFile('schtasks.exe', '/delete /TN "DriverToolkit Autorun" /F', 0, 15000, true);
     DeleteService('clr_optimization_v1.03');
     DeleteFileMask('c:\program files (x86)\drivertoolkit', '*', true);
     DeleteFileMask('c:\users\юрий\appdata\local\swvupdater', '*', true);
     DeleteFileMask('c:\users\юрий\appdata\roaming\system', '*', true);
     DeleteDirectory('c:\program files (x86)\drivertoolkit');
     DeleteDirectory('c:\users\юрий\appdata\local\swvupdater');
     DeleteDirectory('c:\users\юрий\appdata\roaming\system');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    O21 - ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
    O21 - ShellIconOverlayIdentifiers: 00avast - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
    O21-32 - ShellIconOverlayIdentifiers:  SkyDrive1 - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
    O21-32 - ShellIconOverlayIdentifiers:  SkyDrive2 - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
    O21-32 - ShellIconOverlayIdentifiers:  SkyDrive3 - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
    O22 - Task (Ready): RunAsStdUser Task - C:\Program Files (x86)\Moo0\VoiceRecorder 1.43\VoiceRecorder.exe (file missing)
    Сделайте новый лог Autologger.

    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

Похожие темы

  1. Карантин B9CB0E6E587AAD0C225C37A893E56D1F [not-a-virus:RiskTool.Win64.BitCoinMiner.cng ]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 2
    Последнее сообщение: 01.06.2017, 04:43
  2. Карантин 8E0D59C948C5C01CB2E5D42E2C860519 [not-a-virus:RiskTool.Win32.BitCoinMiner.hwtr ]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 2
    Последнее сообщение: 12.02.2017, 00:20
  3. Ответов: 10
    Последнее сообщение: 27.05.2015, 21:02
  4. Ответов: 21
    Последнее сообщение: 11.05.2015, 23:33
  5. HEUR:Trojan.Script.Generic [not-a-virus:RiskTool.Win32.BitCoinMiner.frk ]
    От addrss в разделе Помогите!
    Ответов: 17
    Последнее сообщение: 24.12.2013, 21:15

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01287 seconds with 19 queries