28.08.2011, 21:10 | #1 (ссылка) |
Новичок
Регистрация: 25.08.2011
Сообщений: 6
Репутация: 0
|
bitcoin miner
недавно возникла проблема с загрузкой цп. вычислил в каком файле проблема, выяснилось, что это bitcoin miner. после удаления его, появляется после ребута. x11811 вроде так файл называется ) помогите пожалуйста.
http://webfile.ru/5514177 http://webfile.ru/5514179 |
31.08.2011, 20:19 | #6 (ссылка) |
Новичок
Регистрация: 25.08.2011
Сообщений: 6
Репутация: 0
|
|
31.08.2011, 20:29 | #8 (ссылка) |
Эксперт
|
вот этот файл c:\windows\system32\ezsvc7.dll проверьте на www.virustotal.com
VKontakteDJ.exe используете? Выполните скрипт в AVZ (Файл - Выполнить скрипт...): Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\users\fe05~1\appdata\local\temp\x30811.exe'); QuarantineFile('c:\users\fe05~1\appdata\local\temp\x30811.exe',''); DeleteFile('c:\users\fe05~1\appdata\local\temp\x30811.exe'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,3,true); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end. |
Ads | |
31.08.2011, 21:05 | #9 (ссылка) | |
Новичок
Регистрация: 25.08.2011
Сообщений: 6
Репутация: 0
|
Цитата:
по поводу проверки на вирустотал вот че выдало- File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis: MD5: 1d225a72413f32b5db69e94fb574d929 Date first seen: 2009-11-10 00:39:48 (UTC) Date last seen: 2011-08-19 14:30:45 (UTC) Detection ratio: 0/43 по воподу кскрипта- почему то при запуске скрипта вылетает табличка, где написанно, что авз закрыта |
|
31.08.2011, 21:06 | #10 (ссылка) | |
Эксперт
|
stepich, ладно, хорошо...
Цитата:
|
|
01.09.2011, 18:02 | #11 (ссылка) |
Новичок
Регистрация: 25.08.2011
Сообщений: 6
Репутация: 0
|
вот ) только почему то у меня после перезагрузки не всегда загружается этот вирус, когда я проверял он не запускался =\
http://webfile.ru/5522656 http://webfile.ru/5522651 |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
svchost.exe bitcoin miner грузит 100% CPU | EvilBobul | Безопасность | 4 | 06.09.2011 19:10 |
Помогите убить вирус bitcoin miner | Tirus | Безопасность | 1 | 21.08.2011 14:08 |
Пробьлема с Bitcoin Miner | THMproj | Безопасность | 2 | 04.08.2011 14:33 |
bitcoin-miner грузит проц на 100% | max7453 | Безопасность | 1 | 31.07.2011 09:53 |
Проблема: Bitcoin miner! | AIV | Безопасность | 19 | 15.07.2011 01:47 |
Процесс bitcoin-miner и кое-что еще... | atomikismos | Безопасность | 0 | 04.07.2011 19:03 |
Bitcoin miner грузит процессор!!! | Kiro | Безопасность | 27 | 03.07.2011 02:05 |
Bitcoin miner грузит процессор | noodle | Безопасность | 4 | 01.07.2011 18:40 |
грузящий bitcoin miner | Arsenii | Безопасность | 6 | 29.06.2011 23:11 |