Показано с 1 по 12 из 12.

Видимо завелся майнер. Нужна ваша помощь. [not-a-virus:RiskTool.Win32.BitCoinMiner.lkl ] (заявка № 161186)

  1. #1
    Junior Member Репутация
    Регистрация
    10.06.2014
    Сообщений
    8
    Вес репутации
    14

    Видимо завелся майнер. Нужна ваша помощь. [not-a-virus:RiskTool.Win32.BitCoinMiner.lkl ]

    Где-то подхватил, видимо, майнер. Начинает работать спустя минут 10-15 после загрузки, напрягает видеокарту в простое до 95%. Ужасно сильно шумит и гудит. Выключаю интернет все становится нормально. Пробовал вылечить CurelIt - не помогло. AVP каспера - установилась только в безопасном режиме, в обычном получал ребут - как то странно. Но в безопасном тоже показал, что все чисто.
    Уже не знаю, что делать.
    Пытался высмотреть в Process Exploer ничего не видно.
    Вот скриншот: http://puu.sh/9msj6/706e236078.png
    Логи: hijackthis.log virusinfo_syscheck.zip
    Помогите пожалуйста. Спасибо
    Последний раз редактировалось AntiFruct; 10.06.2014 в 01:37.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) AntiFruct, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    10.06.2014
    Сообщений
    8
    Вес репутации
    14
    Нашел я этот майнер, находился в директории ...\AppData\Roaming\UpdaterEX. Скрывался под chrome.exe + в самой папке еще был updatetask.exe, но в процессах этого экзешника не было + еще много .dll'ок. Удалил просто папку, так как не один антивирус, что я пробовал его почему-то не находил. Когда закинул архив на virustotal сразу все покраснело https://www.virustotal.com/en/file/9...is/1402363723/, тогда вопрос почему при полной проверке curelit и утилита от касперов его не находили? Как мне полностью очистить мой динозавр от него? В реестре я не ковырялся.
    И еще один вопрос, был ли это просто майнер либо что-то еще, стоит ли опасаться за пароли и.т.д? Куда его можно закинуть для проверки вами? Спасибо.
    Последний раз редактировалось AntiFruct; 10.06.2014 в 04:58.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,888
    Вес репутации
    843
    Антивирус Касперского определяет этот майнер как not-a-virus:RiskTool.Win32.BitCoinMiner.lkl, Dr.Web - как Tool.BtcMine.150. Эти программы относятся к потенциально нежелательным программам, для противодействия им в антивирусах необходимо включить соответствующий пункт в настройках. Включён ли он по умолчанию в бесплатных утилитах лечения - сразу не готов сказать.

    Обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  6. Это понравилось:


  7. #5
    Junior Member Репутация
    Регистрация
    10.06.2014
    Сообщений
    8
    Вес репутации
    14
    Держите: virusinfo_syscheck.zip

  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,888
    Вес репутации
    843
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Windows\system32\drivers\{8ce1c375-1e13-43f7-a4fd-6530f47c4fde}Gw64.sys','');
     DeleteFile('C:\Windows\system32\drivers\{8ce1c375-1e13-43f7-a4fd-6530f47c4fde}Gw64.sys','32');
     DeleteFile('C:\Windows\Tasks\UpdaterEX.job','64');
     DeleteFile('C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1970835742GUI','64');
     DeleteFile('C:\Windows\system32\Tasks\UpdaterEX','64');
     DeleteService('Wpm');
    ExecuteSysClean;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).
    Последний раз редактировалось Vvvyg; 10.06.2014 в 15:22.
    WBR,
    Vadim

  9. #7
    Junior Member Репутация
    Регистрация
    10.06.2014
    Сообщений
    8
    Вес репутации
    14
    Карантин загрузил.
    Логи AVZ И ADV: virusinfo_syscheck.zip AdwCleaner[R0].txt

  10. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,888
    Вес репутации
    843
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    Очистите кэш и cookies-файлы браузеров.

    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  11. #9
    Junior Member Репутация
    Регистрация
    10.06.2014
    Сообщений
    8
    Вес репутации
    14
    Все вообщем хорошо, все чисто. Спасибо вам огромное за помощь. Вопрос остался только один, был тот майнер, просто майнером, либо что-то еще?

  12. #10

  13. Это понравилось:


  14. #11
    Junior Member Репутация
    Регистрация
    10.06.2014
    Сообщений
    8
    Вес репутации
    14
    Всего доброго. Спасибо вам за уделенное время.

  15. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 21
    • В ходе лечения обнаружены вредоносные программы:
      1. \chrome.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.lkl ( DrWEB: Tool.BtcMine.origin )


  • Уважаемый(ая) AntiFruct, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 22.01.2010, 15:35
    2. Нужна Ваша помощь!
      От A757 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.11.2009, 17:04
    3. нужна Ваша помощь
      От gheorghi в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 19.10.2009, 19:59
    4. нужна Ваша помощь
      От romank в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 25.02.2009, 12:26
    5. Нужна ваша помощь
      От Duplex в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.01.2009, 22:16

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00172 seconds with 17 queries