|
|
|
|
#1 |
|
Новичок
Регистрация: 25.08.2011
Сообщений: 6
Репутация: 0
|
недавно возникла проблема с загрузкой цп. вычислил в каком файле проблема, выяснилось, что это bitcoin miner. после удаления его, появляется после ребута. x11811 вроде так файл называется ) помогите пожалуйста.
http://webfile.ru/5514177 http://webfile.ru/5514179 |
|
|
|
|
#6 |
|
Новичок
Регистрация: 25.08.2011
Сообщений: 6
Репутация: 0
|
|
|
|
|
|
#8 |
|
Эксперт
|
вот этот файл c:\windows\system32\ezsvc7.dll проверьте на www.virustotal.com
VKontakteDJ.exe используете? Выполните скрипт в AVZ (Файл - Выполнить скрипт...): Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\users\fe05~1\appdata\local\temp\x30811.exe');
QuarantineFile('c:\users\fe05~1\appdata\local\temp\x30811.exe','');
DeleteFile('c:\users\fe05~1\appdata\local\temp\x30811.exe');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,3,true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
|
|
|
| Ads | |
|
|
#9 | |
|
Новичок
Регистрация: 25.08.2011
Сообщений: 6
Репутация: 0
|
Цитата:
по поводу проверки на вирустотал вот че выдало- File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis: MD5: 1d225a72413f32b5db69e94fb574d929 Date first seen: 2009-11-10 00:39:48 (UTC) Date last seen: 2011-08-19 14:30:45 (UTC) Detection ratio: 0/43 по воподу кскрипта- почему то при запуске скрипта вылетает табличка, где написанно, что авз закрыта |
|
|
|
|
|
#10 | |
|
Эксперт
|
stepich, ладно, хорошо...
Цитата:
|
|
|
|
|
|
#11 |
|
Новичок
Регистрация: 25.08.2011
Сообщений: 6
Репутация: 0
|
вот ) только почему то у меня после перезагрузки не всегда загружается этот вирус, когда я проверял он не запускался =\
http://webfile.ru/5522656 http://webfile.ru/5522651 |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| svchost.exe bitcoin miner грузит 100% CPU | EvilBobul | Безопасность | 4 | 06.09.2011 19:10 |
| Помогите убить вирус bitcoin miner | Tirus | Безопасность | 1 | 21.08.2011 14:08 |
| Пробьлема с Bitcoin Miner | THMproj | Безопасность | 2 | 04.08.2011 14:33 |
| bitcoin-miner грузит проц на 100% | max7453 | Безопасность | 1 | 31.07.2011 09:53 |
| Проблема: Bitcoin miner! | AIV | Безопасность | 19 | 15.07.2011 01:47 |
| Процесс bitcoin-miner и кое-что еще... | atomikismos | Безопасность | 0 | 04.07.2011 19:03 |
| Bitcoin miner грузит процессор!!! | Kiro | Безопасность | 27 | 03.07.2011 02:05 |
| Bitcoin miner грузит процессор | noodle | Безопасность | 4 | 01.07.2011 18:40 |
| грузящий bitcoin miner | Arsenii | Безопасность | 6 | 29.06.2011 23:11 |