Закрыто Хитрый вирус с хитрым запуском

Статус
В этой теме нельзя размещать новые ответы.

susl1k31

Новый пользователь
Сообщения
1
Реакции
0
Добрый день. Попался майнер, который сам себя восстанавливает после каждой перезагрузки и удаления. Впивается в системный процесс сведения о системе (winver.exe). Грузит GPU под 100%. При удалении системного файла внедряется в другой.
 

Вложения

Здравствуйте!

Какой именно процесс сейчас грузит больше других?

Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запускайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 
Здравствуйте!

Ввиду отсутствия активности в течение последних 10 дней, предположу, что наша помощь больше не нужна. Поэтому тема закрывается.
Если Вам по-прежнему нужна помощь, отправьте личное сообщение одному из модераторов и укажите ссылку на эту тему.

Спасибо за использование нашего форума и удачи!
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу