mejorcorreo
Новый пользователь
- Сообщения
- 6
- Реакции
- 0
Доброго времени суток.
Сын на ноутбуке поймал, похоже майнер. Пытались сами справиться, не вышло... Где и откуда поймал не известно, но стало очень большим потребление памяти (в диспетчере задач было занято 22% от 32 Гб, при том, что запущен был только хром, который в пике потреблял 2 Гб..), сам закрывался диспетчер задач, Chrome тоже закрывался при попытке зайти на сайты антивирусов. Появилися пользователь John, которого мы не заводили.
Что было проделано.
Удалось скачать Dr Web CureIT и через флешку скопировать на ноутбук, он нашел майнер и еще 3 вируса, успешно удалил. Удалили пользователя John. Почистили файл hosts
KAVRT после запуска сам закрывается.
Сначала AutoLogger тоже не хотел делать логи, закрывался на проверке когда надо свернуть браузеры было. После очистки папки Temp и удаления пользователя John удалось сделать лог, который и прикладываем.
Заранее спасибо за ответ!
P.S. Совсем забыл добавить. Среди удаленных вирусов был RDP Wrapper, который находился в системной папке
Сын на ноутбуке поймал, похоже майнер. Пытались сами справиться, не вышло... Где и откуда поймал не известно, но стало очень большим потребление памяти (в диспетчере задач было занято 22% от 32 Гб, при том, что запущен был только хром, который в пике потреблял 2 Гб..), сам закрывался диспетчер задач, Chrome тоже закрывался при попытке зайти на сайты антивирусов. Появилися пользователь John, которого мы не заводили.
Что было проделано.
Удалось скачать Dr Web CureIT и через флешку скопировать на ноутбук, он нашел майнер и еще 3 вируса, успешно удалил. Удалили пользователя John. Почистили файл hosts
KAVRT после запуска сам закрывается.
Сначала AutoLogger тоже не хотел делать логи, закрывался на проверке когда надо свернуть браузеры было. После очистки папки Temp и удаления пользователя John удалось сделать лог, который и прикладываем.
Заранее спасибо за ответ!
P.S. Совсем забыл добавить. Среди удаленных вирусов был RDP Wrapper, который находился в системной папке
Вложения
Последнее редактирование: