Tool btcmine 2449 что

990x.top

Простой компьютерный блог для души)

Trojan.BtcMine — что это? (NsCpuCNMiner32.exe)

Tool btcmine 2449 что. 200816043237. Tool btcmine 2449 что фото. Tool btcmine 2449 что-200816043237. картинка Tool btcmine 2449 что. картинка 200816043237

Приветствую. Цели современных вирусов уже давно не просто кража конфиденциальных данных, например пароли/логины. Но также использовать производительность ПК в собственных целях, например подбор пароля к аккаунтам, рассылка спама, организация DoS-атаки, добыча криптовалюты.

Trojan.BtcMine — что это такое?

Тип вируса — майнер, предназначенный для добычи криптовалюты на ПК за счет его ресурсов.

Майнер использует при установке установщик Nullsoft Scriptable Install System (NSIS). Данный установщик является альтернативной InstallShield, является легальным компонентом для установки многих программ.

Папка запуска майнера:

Работает под процессом NsCpuCNMiner32.exe.

Tool btcmine 2449 что. 200905181203. Tool btcmine 2449 что фото. Tool btcmine 2449 что-200905181203. картинка Tool btcmine 2449 что. картинка 200905181203Файлы майнера.

Trojan.BtcMine — функции

Майнер, в отличии от многих вирусов имеет специфические функции:

Trojan.BtcMine — как удалить?

Данный майнер обнаруживается в базе Доктора Веба. Дата обнаружения — 2015 год. Поэтому можно сделать вывод, что их утилита скорее всего сможет удалить Trojan.BtcMine.

Однако рекомендовано проверить ПК дополнительными утилитами против потенциально опасных модулей.

Используйте следующие утилиты:

При отсутствии качественного антивируса рекомендую установить KasperskySecurity Cloud Free.

Источник

Пошаговая инструкция по удалению вируса “TROJAN.BTCMINE.1259”.

TROJAN.BTCMINE.1259 — это вирус криптомайнер, при заражении которым ваш компьютер начинает работать на злоумышленника, генерируя криптовалюту в его пользу в ущерб вам.
Вирусы, подобные TROJAN.BTCMINE.1259, как правило довольно опасны, и могут причинить значительный ущерб компьютеру жертвы.

Как происходит заражение вирусом TROJAN.BTCMINE.1259?

Вчера я понятия не имел, что за зверь такой — TROJAN.BTCMINE.1259. Пока поздно вечером меня не пригласил в гости друг, с просьбой починить его компьютер.

«У меня ужасно тормозит комп, и странные процессы постоянно грузят систему и не получается удалить их» — сказал мне приятель.
«Да без проблем, ща глянем.» — с этими словами я запустил его компьютер.

Tool btcmine 2449 что. uninstall trojan btcmine 1259 adware redirect virus chrome firefox internet explorer edge. Tool btcmine 2449 что фото. Tool btcmine 2449 что-uninstall trojan btcmine 1259 adware redirect virus chrome firefox internet explorer edge. картинка Tool btcmine 2449 что. картинка uninstall trojan btcmine 1259 adware redirect virus chrome firefox internet explorer edge

Так что это за зловред такой — TROJAN.BTCMINE.1259? Обычный криптомайнер, который использует вашу машину в качестве генератора криптовалюты в пользу злоумышленника.

Как избавиться от вируса TROJAN.BTCMINE.1259?

Вирусы наподобие TROJAN.BTCMINE.1259 сейчас очень популярны. Так что не стоит откладывать лечение, сразу же принимайтесь за дело. Разумеется, я не лечил его ручками, для этого у меня UnHackMe имеется.

Однако, если вы столкнулись с похожей проблемой, я набросал и инструкцию по ручному удалению вируса TROJAN.BTCMINE.1259. Но прежде, чем бросаться выполнять все по шагам, дочитайте текст до конца.

Инструкция по ручному удалению рекламного вируса TROJAN.BTCMINE.1259

Для того, чтобы самостоятельно избавиться от рекламы TROJAN.BTCMINE.1259, вам необходимо последовательно выполнить все шаги, которые я привожу ниже:

Tool btcmine 2449 что. how uninstall unwanted adware program windows. Tool btcmine 2449 что фото. Tool btcmine 2449 что-how uninstall unwanted adware program windows. картинка Tool btcmine 2449 что. картинка how uninstall unwanted adware program windows

Tool btcmine 2449 что. check task manager adware unwanted programs. Tool btcmine 2449 что фото. Tool btcmine 2449 что-check task manager adware unwanted programs. картинка Tool btcmine 2449 что. картинка check task manager adware unwanted programs

Tool btcmine 2449 что. remove unwanted services. Tool btcmine 2449 что фото. Tool btcmine 2449 что-remove unwanted services. картинка Tool btcmine 2449 что. картинка remove unwanted services

Tool btcmine 2449 что. remove malware scheduler. Tool btcmine 2449 что фото. Tool btcmine 2449 что-remove malware scheduler. картинка Tool btcmine 2449 что. картинка remove malware scheduler

Tool btcmine 2449 что. remove pups registry. Tool btcmine 2449 что фото. Tool btcmine 2449 что-remove pups registry. картинка Tool btcmine 2449 что. картинка remove pups registry

Tool btcmine 2449 что. check shortcut end. Tool btcmine 2449 что фото. Tool btcmine 2449 что-check shortcut end. картинка Tool btcmine 2449 что. картинка check shortcut end

Tool btcmine 2449 что. check plugins. Tool btcmine 2449 что фото. Tool btcmine 2449 что-check plugins. картинка Tool btcmine 2449 что. картинка check plugins

Tool btcmine 2449 что. check homepage. Tool btcmine 2449 что фото. Tool btcmine 2449 что-check homepage. картинка Tool btcmine 2449 что. картинка check homepage

И все же автоматика лучше!

Если ручной метод — не для вас, и хочется более легкий путь, существует множество специализированного ПО, которое сделает всю работу за вас. Я рекомендую воспользоваться UnHackMe от Greatis Software, выполнив все по пошаговой инструкции.
Шаг 1. Установите UnHackMe. (1 минута)
Шаг 2. Запустите поиск вредоносных программ в UnHackMe. (1 минута)
Шаг 3. Удалите вредоносные программы. (3 минуты)

UnHackMe выполнит все указанные шаги, проверяя по своей базе, всего за одну минуту.

При этом UnHackMe скорее всего найдет и другие вредоносные программы, а не только редиректор на TROJAN.BTCMINE.1259.

При ручном удалении могут возникнуть проблемы с удалением открытых файлов. Закрываемые процессы могут немедленно запускаться вновь, либо могут сделать это после перезагрузки. Часто возникают ситуации, когда недостаточно прав для удалении ключа реестра или файла.

UnHackMe легко со всем справится и выполнит всю трудную работу во время перезагрузки.

И это еще не все. Если после удаления редиректа на TROJAN.BTCMINE.1259 какие то проблемы остались, то в UnHackMe есть ручной режим, в котором можно самостоятельно определять вредоносные программы в списке всех программ.

Итак, приступим:

Шаг 1. Установите UnHackMe (1 минута).

Tool btcmine 2449 что. start install unhackme. Tool btcmine 2449 что фото. Tool btcmine 2449 что-start install unhackme. картинка Tool btcmine 2449 что. картинка start install unhackme

Tool btcmine 2449 что. proceed install unhackme. Tool btcmine 2449 что фото. Tool btcmine 2449 что-proceed install unhackme. картинка Tool btcmine 2449 что. картинка proceed install unhackme

Tool btcmine 2449 что. choose install unhackme. Tool btcmine 2449 что фото. Tool btcmine 2449 что-choose install unhackme. картинка Tool btcmine 2449 что. картинка choose install unhackme

Шаг 2. Запустите поиск вредоносных программ в UnHackMe (1 минута).

Tool btcmine 2449 что. remove virus using unhackme. Tool btcmine 2449 что фото. Tool btcmine 2449 что-remove virus using unhackme. картинка Tool btcmine 2449 что. картинка remove virus using unhackme

Tool btcmine 2449 что. scan virus with unhackme. Tool btcmine 2449 что фото. Tool btcmine 2449 что-scan virus with unhackme. картинка Tool btcmine 2449 что. картинка scan virus with unhackme

Шаг 3. Удалите вредоносные программы (3 минуты).

Tool btcmine 2449 что. remove using unhackme. Tool btcmine 2449 что фото. Tool btcmine 2449 что-remove using unhackme. картинка Tool btcmine 2449 что. картинка remove using unhackme

Tool btcmine 2449 что. fix virus with unhackme. Tool btcmine 2449 что фото. Tool btcmine 2449 что-fix virus with unhackme. картинка Tool btcmine 2449 что. картинка fix virus with unhackme

Tool btcmine 2449 что. fixed using unhackme. Tool btcmine 2449 что фото. Tool btcmine 2449 что-fixed using unhackme. картинка Tool btcmine 2449 что. картинка fixed using unhackme

Итак, как вы наверное заметили, автоматизированное лечение значительно быстрее и проще! Лично у меня избавление от перенаправителя на TROJAN.BTCMINE.1259 заняло 5 минут! Поэтому я настоятельно рекомендую использовать UnHackMe для лечения вашего компьютера от любых нежелательных программ!

Андрей «Вирусолог»

Источник

Майнеры и антивирус

С темой майнеров лично я столкнулся после заявления Германа Клименко о том, что огромное количество серверов Москвы поражены майнерами. До этого майнеры были лично для меня лишь одним из видов вредоносных программ. Времени с тех пор прошлом не так уж и много, но количество желающих заработать на чужих компьютерах растет и думаю настала пора поговорить об этом явлении.

Кому интересно сколько майнеров создается в день, как они распространяются и (самое главное) как относятся к ним антивирусы — прошу под кат!

Начнем с последней заявленной темы — об отношении антивирусов и майнеров. Для ответа на этот вопрос нужно понимать, что есть вредоносная программа с точки зрения антивируса.

Вредоносная программа — это программа, устанавливаемая на компьютер без ведома пользователя или выполняющая на компьютере пользователя несанкционированные действия. Определение не идеальное, но очень близкое к истине.

Проблема для жертвы заключается в том, что ее компьютер, зараженный криптомайнером, работает значительно медленнее обычного…

… продвинутые зловреды прекращают работу во время запуска на ПК «тяжелых» приложений вроде игр.

Однозначно вредоносное поведение, делающие майнеров законной добычей антивирусов (и иных систем защиты, ибо не антивирусами едиными).

Но может ли антивирус поймать майнер?

Майнеров довольно много, а сложность их детектирования заключается в том, что сам по себе майнинг — стандартный процесс. Это не попытки стирать или модифицировать файлы, изменять содержимое загрузочного сектора жесткого диска и т.п. Нет, майнинг в обычном случае не будет определяться антивирусом. Поэтому разработчикам антивирусов приходится искать новые способы определения наличия таких программ на компьютерах жертв

Не совсем так. В приведенной выше цитате речь идет о поведенческом анализаторе (или его разновидности — облачном антивирусе). Эти компоненты антивируса действительно отслеживают поведение. И если бы вредоносная программа занималась чисто майнингом, то действительно решить, что это вредоносная программа или нет — было бы невозможно. Поэтому предлагаю посмотреть какие бывают майнеры.

Грубо говоря разновидностей две. Первая реализует майнинг самонаписанным компонентом. И тут все понятно — сигнатуры антивирусных баз не дадут даже запуститься майнеру, как бы он не проник на машину. Упомянутая статья утверждает, что «cервера в сети злоумышленники заражают, эксплуатируя уязвимость вроде EternalBlue». Точно также распространялся Wanna Cry. Но при этом запуститься он мог не всегда. Так один из антивирусов отлавливал его эвристиком, другой при наличии включенного облака — его компонентами.

Майнер Trojan.BtcMine.1259 скачивается на компьютер троянцем-загрузчиком Trojan.DownLoader24.64313, который, в свою очередь, распространяется с помощью бэкдора DoublePulsar. Сразу после старта Trojan.BtcMine.1259 проверяет, не запущена ли на инфицированном компьютере его копия. Затем он определяет количество ядер процессора, и, если оно больше или равно указанному в конфигурации троянца числу потоков, расшифровывает и загружает в память хранящуюся в его теле библиотеку. Эта библиотека представляет собой модифицированную версию системы удаленного администрирования с открытым исходным кодом, известной под наименованием Gh0st RAT (детектируется Антивирусом Dr.Web под именем BackDoor.Farfli.96). Затем Trojan.BtcMine.1259 сохраняет на диск свою копию и запускает ее в качестве системной службы. После успешного запуска троянец пытается скачать с управляющего сервера, адрес которого указан в конфигурационном файле, свое обновление.

Второй вариант — использование обычного майнера.

Trojan.BtcMine.1, использует две легитимные программы для майнинга, с помощью которых задействует вычислительные ресурсы компьютера жертвы с целью «добычи» виртуальных монет. Будучи запущенным в системе ничего не подозревающим пользователем, Trojan.BtcMine.1 сохраняет себя во временную папку под именем udpconmain.exe. Затем он прописывает путь к исполняемому файлу в отвечающем за автозагрузку приложений ключе реестра. Потом вредоносная программа скачивает из Интернета и размещает во временной папке под именем miner.exe второй «майнер» с целью максимально загрузить компьютер расчетами. После этого троянские программы подключаются к одному из пулов платежной системы и начинают вести расчеты, зарабатывая для злоумышленников соответствующее вознаграждение. На иллюстрации можно увидеть нагрузку на процессор, которую создает программа-майнер, запущенная троянцем Trojan.BtcMine.1.

Tool btcmine 2449 что. 2f63a963d76958d62298186e6beffa5b. Tool btcmine 2449 что фото. Tool btcmine 2449 что-2f63a963d76958d62298186e6beffa5b. картинка Tool btcmine 2449 что. картинка 2f63a963d76958d62298186e6beffa5b
В данном случае для запуска легитимного майнера его надо сначала доставить на машину, запустить и желательно скрыть присутствие процесса в системе/значка в трее. А значит есть вредоносные компоненты, которые опять же могут быть обнаружены или по сигнатурам или по поведению

В общем — будет сигнатура — майнер не пройдет. Не будет сигнатуры, майнер обнаружат по выросшей загрузке машин и сигнатура появится.

Сколько же создается майнеров? Берем случайную дату на updates.drweb.com

Trojan.BtcMine.1065(2) Trojan.BtcMine.1084 Trojan.BtcMine.1177 Trojan.BtcMine.1247 Trojan.BtcMine.1336 Trojan.BtcMine.1421(3) Trojan.BtcMine.1440 Trojan.BtcMine.1447(2) Trojan.BtcMine.1448(10) Trojan.BtcMine.1449 Trojan.BtcMine.1500 Trojan.BtcMine.1501 Trojan.BtcMine.1502(2) Trojan.BtcMine.1503 Trojan.BtcMine.1506 Trojan.BtcMine.1507 Trojan.BtcMine.1508
Tool.BtcMine.1000 Tool.BtcMine.1001 Tool.BtcMine.1002 Tool.BtcMine.1003(2) Tool.BtcMine.1004 Tool.BtcMine.1005 Tool.BtcMine.1006 Tool.BtcMine.1007 Tool.BtcMine.1008(2) Tool.BtcMine.1009(2) Tool.BtcMine.1010(2) Tool.BtcMine.1011(4) Tool.BtcMine.1012 Tool.BtcMine.1013 Tool.BtcMine.1014 Tool.BtcMine.1015 Tool.BtcMine.1016(2) Tool.BtcMine.1021(2) Tool.BtcMine.1022 Tool.BtcMine.1023(2) Tool.BtcMine.1024 Tool.BtcMine.1025 Tool.BtcMine.1026 Tool.BtcMine.1027(3) Tool.BtcMine.1028(2) Tool.BtcMine.1029(2) Tool.BtcMine.1030(2) Tool.BtcMine.230 Tool.BtcMine.278 Tool.BtcMine.288(7) Tool.BtcMine.390(2) Tool.BtcMine.433 Tool.BtcMine.483(2) Tool.BtcMine.573(3) Tool.BtcMine.800 Tool.BtcMine.810(11) Tool.BtcMine.916(2) Tool.BtcMine.917 Tool.BtcMine.943 Tool.BtcMine.944(7) Tool.BtcMine.948(2) Tool.BtcMine.958(3) Tool.BtcMine.968 Tool.BtcMine.970(4) Tool.BtcMine.973(4) Tool.BtcMine.974 Tool.BtcMine.975 Tool.BtcMine.976 Tool.BtcMine.977(4) Tool.BtcMine.978(6) Tool.BtcMine.979 Tool.BtcMine.980 Tool.BtcMine.981(3) Tool.BtcMine.982 Tool.BtcMine.983 Tool.BtcMine.984 Tool.BtcMine.985 Tool.BtcMine.986 Tool.BtcMine.987(2) Tool.BtcMine.988 Tool.BtcMine.989 Tool.BtcMine.990 Tool.BtcMine.991(4) Tool.BtcMine.992 Tool.BtcMine.993 Tool.BtcMine.994 Tool.BtcMine.995 Tool.BtcMine.996(2) Tool.BtcMine.997 Tool.BtcMine.998 Tool.BtcMine.999 Tool.Linux.BtcMine.163 Tool.Linux.BtcMine.164 Tool.Linux.BtcMine.165 Tool.Linux.BtcMine.166 Tool.Linux.BtcMine.167 Tool.Linux.BtcMine.168 Tool.Linux.BtcMine.169 Tool.Linux.BtcMine.170 Tool.Linux.BtcMine.171 Tool.Linux.BtcMine.172 Tool.Linux.BtcMine.173 Tool.Linux.BtcMine.174 Tool.Linux.BtcMine.175 Tool.Linux.BtcMine.176 Tool.Linux.BtcMine.178 Tool.Linux.BtcMine.179 Tool.Linux.BtcMine.180 Tool.Linux.BtcMine.181 Tool.Linux.BtcMine.182 Tool.Linux.BtcMine.183 Tool.Linux.BtcMine.184 Tool.Linux.BtcMine.186 Tool.Linux.BtcMine.187 Tool.Linux.BtcMine.188 Tool.Linux.BtcMine.189 Tool.Linux.BtcMine.190 Tool.Linux.BtcMine.191 Tool.Linux.BtcMine.193 Tool.Linux.BtcMine.194 Tool.Linux.BtcMine.195 Tool.Linux.BtcMine.196 Tool.Linux.BtcMine.197 Tool.Linux.BtcMine.198 Tool.Linux.BtcMine.199 Tool.Linux.BtcMine.201 Tool.Linux.BtcMine.202 Tool.Linux.BtcMine.203 Tool.Linux.BtcMine.204 Tool.Linux.BtcMine.205 Tool.Linux.BtcMine.206 Tool.Linux.BtcMine.207 Tool.Linux.BtcMine.208 Tool.Linux.BtcMine.209 Tool.Linux.BtcMine.210 Tool.Linux.BtcMine.211 Tool.Linux.BtcMine.212 Tool.Linux.BtcMine.213 Tool.Linux.BtcMine.214 Tool.Linux.BtcMine.215 Tool.Linux.BtcMine.216 Tool.Linux.BtcMine.219 Tool.Linux.BtcMine.220 Tool.Linux.BtcMine.221 Tool.Linux.BtcMine.222 Tool.Linux.BtcMine.223 Tool.Linux.BtcMine.224 Tool.Linux.BtcMine.225 Tool.Linux.BtcMine.226 Tool.Linux.BtcMine.227 Tool.Linux.BtcMine.228 Tool.Linux.BtcMine.229 Tool.Mac.BtcMine.35 Tool.Mac.BtcMine.36 Tool.Mac.BtcMine.37 Tool.Mac.BtcMine.38 Tool.Mac.BtcMine.39 Tool.Mac.BtcMine.40 Tool.Mac.BtcMine.41 Tool.Mac.BtcMine.42 Tool.Mac.BtcMine.43 Tool.Mac.BtcMine.44 Tool.Mac.BtcMine.45 Tool.Mac.BtcMine.46 Tool.Mac.BtcMine.47 Tool.Mac.BtcMine.48 Tool.Mac.BtcMine.50 Tool.Mac.BtcMine.51 Tool.Mac.BtcMine.52 Tool.Mac.BtcMine.53 Tool.Mac.BtcMine.54 Tool.Mac.BtcMine.55 Tool.Mac.BtcMine.56 Tool.Mac.BtcMine.57

Android-майнеры Android.CoinMine.1.origin и Android.CoinMine.2.origin, предназначенные для добычи виртуальных валют Litecoin, Dogecoin и Casinocoin распространялись злоумышленниками в модифицированных ими популярных приложениях и активизировались в те промежутки времени, когда мобильное устройство не использовалось его владельцем. Т. к. данные вредоносные программы активно задействовали аппаратные ресурсы зараженных смартфонов и планшетов, это могло стать причиной их перегрева, ускоренного разряда аккумулятора и даже обернуться финансовыми потерями для пользователей вследствие чрезмерного потребления троянцами интернет-трафика. А уже в апреле 2014 года появились новые версии данных троянцев, которые были обнаружены в каталоге Google Play и предназначались для добычи криптовалюты Bitcoin. Эти вредоносные приложения скрывались в безобидных «живых обоях» и также начинали свою противоправную деятельность, если зараженное мобильное устройство не использовалось определенное время.

Tool btcmine 2449 что. image loader. Tool btcmine 2449 что фото. Tool btcmine 2449 что-image loader. картинка Tool btcmine 2449 что. картинка image loaderTool btcmine 2449 что. image loader. Tool btcmine 2449 что фото. Tool btcmine 2449 что-image loader. картинка Tool btcmine 2449 что. картинка image loader

Пример майнера для Линукс можно посмотреть здесь.

Как распространяются майнеры?

Всеми путями распространения вредоносных программ. Пара примеров

Злоумышленники разместили на сервере ВЦИОМ веб-страницы, с которых посетителям предлагалось скачать вредоносную программу под видом различных «полезных» файлов.
Взлому подверглась как русскоязычная (wciom.ru), так и англоязычная (wciom.com) версии официального веб-сайта ВЦИОМ. Киберпреступники создали на скомпрометированном сервере специальный раздел, в котором размещались веб-страницы с заголовками, пользующимися высокой популярностью согласно статистике поисковых систем: например, «новые-команды-кхл-2015-2016», «скачать-книгу-метро-2035-в-формате-fb2», «каталоги-эйвон-12-2015-просмотр-онлайн-бесплатно-россия-листать», «пробки-на-трассе-м4-дон-сегодня-онлайн», «скачать-adblock» и т. д. При попытке открыть такую ссылку в окне браузера пользователю демонстрировалась поддельная веб-страница популярной службы хранения файлов «Яндекс.Диск» или же веб-страница с заголовком WCIOM.RU, на которой потенциальной жертве предлагалось скачать архив якобы с неким «полезным» содержимым, — например, популярной книгой «Метро 2035» или свежим каталогом Avon.

Trojan.BtcMine.737 перечисляет доступные в сетевом окружении компьютеры и пытается подключиться к ним, перебирая логины и пароли с использованием имеющегося в его распоряжении специального списка. Помимо этого, вредоносная программа пытается подобрать пароль к локальной учетной записи пользователя Windows. Если это удается, Trojan.BtcMine.737 при наличии соответствующего оборудования запускает на инфицированном компьютере открытую точку доступа WiFi. Если вредоносной программе удалось получить доступ к одному из компьютеров в локальной сети, предпринимается попытка сохранить и запустить на нем копию троянца либо с использованием инструментария Windows Management Instrumentation (WMI), либо при помощи планировщика заданий

Tool btcmine 2449 что. image loader. Tool btcmine 2449 что фото. Tool btcmine 2449 что-image loader. картинка Tool btcmine 2449 что. картинка image loader

Суммарно майнеры составят порядка 0.3 от всех пойманных за месяц. Не каждый месяц, но периодически майнеры попадают в топ самых распространенных вредоносных программ.

Update2. Есть ли майнеры, процессов которых не видно? Мало, но есть.… Майнер выбирает в netsvcs существующую системную службу, заменяет файл службы, восстанавливает аттрибуты времени и и запускает службу… Но нет в мире совершенства — обнаружены по загрузке процессора

Тут кроме поведенческого анализатора изменений мер защиты вряд-ли придумаешь. Плюс конечно контроль всего, что запускается нового

Источник

Tool.BtcMine.1350

Добрый день,прошу помочь,все логи будут ниже.
Как то раз при запуске заметил провисание компьютера+высокая температура.
Грешил на железо,поменял термопасту,не дало результатов,и я перешел к скану на вирусы.и вот нашёл я вирус Tool.BtcMine.1350. При его удаление,и вообще при любой попытки устранить,вылетает синий экран смерти,не знаю уже как быть,прошу помощи.

Прикрепленные файлы:

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена коммерческая лицензия Dr.Web Security Space не ниже версии 9.0, Антивирус Dr.Web для Windows не ниже версии 9.0 или Dr.Web Enterprise Security Suite не ниже версии 6.0. подробнее.

Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Для этого проделайте следующее:

Источник

Майнер Tool.BtcMine.2236 и другие.

Не могу победить вирус, буквально «вешающий» ноутбук, не давая нормально работать.

Там же, в процессах, периодически появляются другие вешающие систему файлы, типа excludess.exe, conhost.exe, final.exe, которые вирустоталом определяются как вредоносные.

Удаление этих файлов и чистка системы антивирусом проблему не решает.

Майнер постоянно перезаписывается в папку

C:\Windows\inf\aspnet (причём раньше в этой папке было всего два файла: u.exe и lsma12.exe. Сначала запускался u.exe, а потом стартовал lsma12.exe).

Сейчас в этой папке 4 файла:

config.json (тут описание, какую монету майнить и на какой кошелек)

Видимо, автор майнера усовершенствовал своё детище.

В папке C:\Windows\Temp вот такие вредоносы:

c3m.bat (этот батник как раз и грузит майнера, создавая папки и запуская файлы, потом самоудаляется)

final.exe (периодически в процессах появляется)

conhost.exe (сидит в процессах в нескольких экземплярах, как network service и как системный)

Логи я снял, но не могу их прикрепить к посту ( Ошибка Этот файл слишком велик), хотя вроде разрешен к загрузке файл до 100Мб.

Поэтому закинул архив forum_drweb.rar с логами на свой Я.диск.

Вредоносные файлы тоже собрал в архив (пароль: 2020).

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена коммерческая лицензия Dr.Web Security Space не ниже версии 9.0, Антивирус Dr.Web для Windows не ниже версии 9.0 или Dr.Web Enterprise Security Suite не ниже версии 6.0. подробнее.

Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Для этого проделайте следующее:

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *