Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

Майнер com surrogate! [HEUR:Trojan.Win32.Autoit.gen, HEUR:Trojan.Win32.Miner.gen] (заявка № 226015)

  1. #21
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    В безопасном режиме проблема наблюдается?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    05.12.2020
    Сообщений
    14
    Вес репутации
    18
    В безопасном режиме: не проявляется
    Безопасный режим с доступом в сеть: не проявляется
    Обычный режим без доступа в интернет: не проявляется
    Обычный режим с доступом в интернет: проявляется сразу после запуска операционной системы

  4. #23
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Отключите автозапуск при старте всех программ, не имеющих отношения к системе, и проверьте проблему
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #24
    Junior Member Репутация
    Регистрация
    05.12.2020
    Сообщений
    14
    Вес репутации
    18
    изображение_2020-12-10_075344.png

    А у меня там ничего и нет, кроме драйверов для звуковой карты. Отключив их проблема не исчезла

    - - - - -Добавлено - - - - -

    Я перезагружаю компьютер, открываю диспетчер задач и примерно через минуту запускается этот майнер. И причем отключив его сразу же путем снятия задачи, он не появляется больше никогда, до момента пока не перезагрузишь пк. Именно перезагрузка.

  6. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Ну давайте еще раз лог FRST.txt, буду отключать все, что посчитаю нужным
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #26
    Junior Member Репутация
    Регистрация
    05.12.2020
    Сообщений
    14
    Вес репутации
    18
    Прикрепил.

    А так же хочу показать наглядно, как это все происходит.
    https://youtu.be/BD1pZ6ej5mA
    Вложения Вложения
    • Тип файла: txt FRST.txt (60.3 Кб, 1 просмотров)

  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    1. Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2392537974-1309656607-3427114124-1001\...\Run: [Opera Browser Assistant] => C:\Users\donsk\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [3004440 2020-05-19] (Opera Software AS -> Opera Software)
    Task: {4EB8FD96-63C6-4267-ACF0-E7582B0AC78C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-26] (Google Inc -> Google LLC)
    Task: {0695223C-F12E-4164-A5F0-3AC19296ED9E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-26] (Google Inc -> Google LLC)
    Reboot:
    End::
    2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
    3. Запустите Farbar Recovery Scan Tool.
    4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание: будет выполнена перезагрузка компьютера.



    Идем дальше. Автозапуск в реестре
    HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.e xe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
    HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3402832 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated)
    HKLM\...\Run: [Focusrite Notifier] => C:\Program Files\FocusriteUSB\Focusrite Notifier.exe [3949568 2019-08-02] (Focusrite Audio Engineering, Ltd.) [File not signed]
    HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [76600 2019-08-09] (Apple Inc. -> Apple Inc.)
    HKLM-x32\...\Run: [SystemExplorerAutoStart] => "C:\Program Files (x86)\System Explorer\SystemExplorer.exe" /TRAY
    HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [710264 2020-06-18] (Oracle America, Inc. -> Oracle Corporation)
    HKU\S-1-5-21-2392537974-1309656607-3427114124-1001\...\Run: [CCXProcess] => C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [597640 2020-02-07] (Adobe Inc. -> Adobe Systems Incorporated)
    HKU\S-1-5-21-2392537974-1309656607-3427114124-1001\...\Run: [EpicGamesLauncher] => C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLaun cher.exe [33102224 2020-11-07] (Epic Games Inc. -> Epic Games, Inc.)
    HKU\S-1-5-21-2392537974-1309656607-3427114124-1001\...\Run: [Spotify] => C:\Users\donsk\AppData\Roaming\Spotify\Spotify.exe [23233936 2020-12-02] (Spotify AB -> Spotify Ltd)
    HKU\S-1-5-21-2392537974-1309656607-3427114124-1001\...\Run: [FACEIT] => C:\Users\donsk\AppData\Local\FACEITApp\update.exe [2204608 2020-10-16] (FACE IT LIMITED -> )
    Пробуйте отключить все это, начиная с того, что было установлено позже всего.

    Если опять не поможет, смотрите Планировщик заданий. Там тоже что-то может стартовать по расписанию.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #28
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    =C8=F2=EE=E3 =EB=E5=F7=E5=ED=E8=FF

    =D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
    =E5=F7=E5=ED=E8=FF:
    • =CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: 1
    • =CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: 7
    • =C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB=
      =E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB:
      1. c:\programdata\setup\update.exe - HEUR:Trojan.Win32.Autoit.g=
        en
        ( BitDefender: Gen:Trojan.Heur.AutoIT.2, AVAST4: Win32:Malware-=
        gen )

  • Уважаемый(ая) Ironbutt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 17
      Последнее сообщение: 23.10.2014, 11:58
    2. Прекращена работа программы "COM Surrogate"
      От noxxt в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.10.2013, 08:14
    3. COM SURROGATE
      От 89633716168 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.05.2013, 17:02
    4. Прекращена работа COM Surrogate
      От Wietella в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.06.2012, 08:51
    5. Процесс COM Surrogate в Windows7
      От Yurkesch в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.01.2012, 22:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00720 seconds with 19 queries