BitCoinMiner который уже не первый раз удалял с компьютера снова вернулся.
При попытке удалить его, вместе со всеми файлами которые к нему привязаны, всё возвращается после перезагрузки компьютера.
Сам процесс nvvsnc.exe процессор не грузит, но при этом система охлаждения работает достаточно "громко" - другими словами, он загружает видеокарту.
Единственное к чему могу всё это привязать, так это utorrent - за долгое время, вчера первый раз включил и вся эта гадость поползла (в данный момент программу удалил).
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) omnicron, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
TerminateProcessByName('c:\windows\syswow64\nvvsnc.exe');
QuarantineFile('c:\windows\syswow64\nvvsnc.exe','');
DeleteFile('c:\windows\syswow64\nvvsnc.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Выгрузил карантин и логи.
Пока-что всё тихо. Если дальнейших указаний не будет, то попробую удалить оставшиеся файлы и подчистить регистр, после чего отпишусь о результатах (в основном, все эти файлы сразу возвращаются после удаления), а до этого буду ожидать ответа.
И так...прошло 10 дней и новых указаний не было - удалили файлы вручную. Результат: они пока-что не вернулись.
Но всё-таки без странностей не обходиться. Ещё до удаления, последние пару дней, соединение с сайтами было медленным (хоть это может быть связано с моим провайдером), а также, за мгновение до удаления файлов, C:\Windows\SysWOW64\Softlic.exe повёл себя странно - зажрал под себя 25% процессора и начал поедать без остановки оперативную память. К этому файлу я и так отношусь с недоверием (появился в тоже время что и майнер; нету программы к которой его можно привязать; сведений о нём тоже нету; к тому-же это х32 системный процесс в х64 винде), а тут ещё и приколы с процессором и оперативкою.
Последний раз редактировалось omnicron; 27.03.2015 в 00:37.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: