Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.06.2011, 16:09   #1
Новичок
 
Регистрация: 26.06.2011
Сообщений: 3
Репутация: 0
По умолчанию грузящий bitcoin miner

видел уже подобные вещи тут в форуме.
вобщем при запуске системы. что-то грузит из инета исполняемый файл, который запускает bitcoin miner. из-за этого проц загружен на 100%


http://zalil.ru/31336616
http://zalil.ru/31336621
Arsenii вне форума  
Старый 26.06.2011, 16:23   #2
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Arsenii, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\Senia\vgduds.exe','');
 QuarantineFile('C:\Users\Senia\AppData\Roaming\Qpnqng.exe','');
 DeleteFile('C:\Users\Senia\AppData\Roaming\Qpnqng.exe');
 DeleteFile('C:\Users\Senia\vgduds.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Qpnqng');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSConfig');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 26.06.2011, 16:43   #3
Новичок
 
Регистрация: 26.06.2011
Сообщений: 3
Репутация: 0
По умолчанию спасибо!

вобщем после выполнения Вашего скрипта. при запуске не запустился этот bitcoin miner.
так что огромное спасибо.

но у меня пара вопросов.
1) DeleteFile('C:\Users\Senia\AppData\Roaming\Qpnqng. exe');
DeleteFile('C:\Users\Senia\vgduds.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Micro soft\Windows\CurrentVersion\Run','Qpnqng');
я делал так, до того как написал здесь. и это не спасало.
зачем нужна строка RegKeyParamDel('HKEY_CURRENT_USER','Software\Micro soft\Windows\CurrentVersion\Run','MSConfig');
?
2) вроде все равно скачался файл с этим minerом. но в этот раз не запустился. впринципе меня это не пугает. но просто интересно, что может его качать?

http://zalil.ru/31336767
Arsenii вне форума  
Старый 26.06.2011, 17:17   #4
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Arsenii Посмотреть сообщение
зачем нужна строка RegKeyParamDel('HKEY_CURRENT_USER','Software\Micro soft\Windows\CurrentVersion\Run','MSConfig');
?
Вычишаем след в реестре за зловредом. Чисто.
Iljeben вне форума  
Старый 26.06.2011, 17:29   #5
Новичок
 
Регистрация: 26.06.2011
Сообщений: 3
Репутация: 0
По умолчанию

спасибо огромное!
Arsenii вне форума  
Старый 29.06.2011, 23:09   #6
Новичок
 
Аватар для noodle
 
Регистрация: 29.06.2011
Сообщений: 10
Репутация: 0
По умолчанию

Мне скрипт не помог, подскажите, пожалуйста, что делать Точно такая же проблема.
noodle вне форума  
Старый 29.06.2011, 23:11   #7
Знаток
 
Аватар для Пeneral Volf
 
Регистрация: 15.01.2010
Сообщений: 5,191
Записей в блоге: 1
Репутация: 289
По умолчанию

noodle, для начала создать новую тему и выложить туда логи avz и хайджэка.
Пeneral Volf вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 21:54. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.