Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

майнер svchost.exe [not-a-virus:RiskTool.Win32.BitCoinMiner.ibto, not-a-virus:RiskTool.Win64.BitCoinMiner.cxz ] (заявка № 213423)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Последите за ситуацией ещё пару дней. майнер может вернуться.
    WBR,
    Vadim

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    28.06.2017
    Сообщений
    13
    Вес репутации
    25
    майнер вернулся.
    все обновления установлены

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Остановите и отключите службу Mobile SMARTS сервер.

    Сделайте новый полный образ автозапуска uVS, загрузите его в доступное облачное хранилище или на файлообменник (rghost.ru, например) и дайте ссылку в теме.
    WBR,
    Vadim

  5. #24
    Junior Member Репутация
    Регистрация
    28.06.2017
    Сообщений
    13
    Вес репутации
    25

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Остановите и отключите службу Mobile SMARTS сервер.
    Это так и не сделали. Есть подозрение, что через неё могут проникать в систему.

    Выполните скрипт в UVS:
    Код:
    ;uVS v4.0.6 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.3
    v400c
    OFFSGNSAVE
    cexec tools\CreateRestorePoint.exe BeforeCure
    
    sreg
    
    zoo %Sys32%\MMCSS.DLL
    addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B841724C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C4F05AD038CAEEBF 58 Trojan.BtcMine.1324 [DrWeb] 4
    addsgn A7A4F676C56A4C724359C2954C809B703DC2758BA9B29625858F4CF9789AF801135B4A02061914146BCC0DFA0E5AC0972D9361070D9639514D3F2D62CF4EAB26 8 Win32.BitCoinMiner.ibto [Kaspersky] 6
    
    chklst
    delvir
    
    apply
    
    areg
    После автоматической перезагрузки сервера выполните такой скрипт:
    Код:
    ;uVS v4.0.6 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    sfc %Sys32%\MMCSS.DLL
    czoo
    Архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени из папки с UVS отправьте по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

    Установите аудит на папку c:\Windows\System32
    При первых признаках заражения выполните такой скрипт в UVS:
    Код:
    ;uVS v3.81.8 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    Exec wevtutil.exe epl System system.evtx
    Exec wevtutil.exe epl Application Application.evtx
    Exec wevtutil.exe epl Security Security.evtx
    Exec pack\7za.exe a -t7z -sdel -mx9 -m0=ppmd:o=32:mem=512m Events.7z *.evtx
    В папке с UVS появится архив Events.7z, загрузите его на rghost.ru и дайте ссылку в теме.
    WBR,
    Vadim

  7. #26
    Junior Member Репутация
    Регистрация
    28.06.2017
    Сообщений
    13
    Вес репутации
    25
    Zoo и лог вложил.
    карантин прислал
    а так же закрыл порты mobilesmarts
    Вложения Вложения
    Последний раз редактировалось Vvvyg; 19.07.2017 в 20:50.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Zoo надо было в только в карантин, не надо вирусы распространять..
    Ждём продолжения...
    WBR,
    Vadim

  9. #28
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\config.msi\svchost.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.ibto
      2. c:\users\svchost.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.ibto
      3. \sacsvr.dll._d534e89e3795781e0e116e482fa4efb46b188 a0d - not-a-virus:RiskTool.Win64.BitCoinMiner.cxz
      4. \svchost.exe._9cd7ead45899001765c8d68517736ba77c08 bc12 - not-a-virus:RiskTool.Win32.BitCoinMiner.ibto


  • Уважаемый(ая) kondratevn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Майнер
      От nyaonate в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.04.2017, 07:51
    2. svchost.exe (майнер биткоинов)
      От DoubleMind в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 01.03.2017, 20:29
    3. Майнер, притворяющийся файлом svchost.exe
      От Supernova в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 11.02.2016, 00:02
    4. Майнер
      От No Name 441384500 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 17.01.2016, 00:48
    5. Майнер
      От LoginzaID: 927781570 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.04.2015, 19:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00023 seconds with 18 queries