Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
Гродненский Форум
12 Август 2025, 19:51:27
Новости, реклама:
   Главная   Новости Гродно Помощь Игры Календарь Войти Регистрация   Меню
Гродненский Форум > Компьютеры > Компьютеры, софт
(Модераторы: xfiles, DeleteR, barmalei) > Тема:

bitcoin miner Trojan.Win32.Agent.hwsk

Страниц  :   Вниз
  Печать  
Автор Тема: bitcoin miner Trojan.Win32.Agent.hwsk  (Прочитано 1488 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Сашин
Hrodna.org
Депутат горсовета
*****

Репутация: +1147/-2
Offline Offline

Пол: Мужской
Сообщений: 5326


мтс (29) 7811996

S Просмотр профиля WWW Email
« : 08 Октябрь 2013, 13:28:39 »

сидит в памяти ,маскируется под системный процесс svchost.exe, грузит проц на 100%

не могу найти откуда он запускается, в автозагрузке нету
при перезагрузке в безопасном  режиме отсутствует
Записан

Срочный  ремонт компьютера
Тиабалда
Твой лучший друг
Мэр города
*****

Репутация: +629/-0
Offline Offline

Пол: Мужской
Сообщений: 7671


Sweet AСID eats my brain...

S Tiabalda Просмотр профиля Email
« Ответ #1 : 08 Октябрь 2013, 14:00:21 »

в авз можно посмотреть расположение файла процесса.
в вин7 и 8 можно посмотреть прям из диспетчера задач
Записан

Ты-утром пойдёшь на работу!
Я-могу быть брошенным в тюрьму!
ПОЧЕМУ?!ЛЕГАЛИЗУЙТЕ МЕНЯ!

Был на:Sven Vath,Westbam,TOCADISCO,Moguai,Dave Clarke,Hardy Hard, The Advent,Felix Krocher,Adam Beyer,Tiefschwarz,The Prodigy, Ferry Corsten, etc
Хочу на:Carl Cox, R.Hawtin, Tiga
Desdechado
решение проблем с компьютером
Гродненец
**

Репутация: +9/-0
Offline Offline

Пол: Мужской
Сообщений: 115


тел. 8029 6338950, 8029 8886949

Просмотр профиля WWW
« Ответ #2 : 08 Октябрь 2013, 15:17:07 »

попробуй process explorer от sysinternals
позволяет посмотреть, что именно в svhost загружает проц  Подмигивающий
Записан

решение проблем  с компьютером
тел.
8029 6338950
8029 8886949

https://grodno.pulscen.by/firms/99642344
https://www.facebook.com/comphelpgrodno/
magnat
Почетный гродненец
*****

Репутация: +67/-2
Offline Offline

Пол: Мужской
Сообщений: 2029


Просмотр профиля Email
« Ответ #3 : 09 Октябрь 2013, 00:57:42 »

Закройте все программы

Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол (http://virusinfo.info/showthread.php?t=130828)

Выполните скрипт в АВЗ (http://virusinfo.info/showthread.php?t=7239) -



begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
TerminateProcessByName('c:\windows\n0tepad.exe');
TerminateProcessByName('c:\users\admin\appdata\roa ming\svchost.exe');
TerminateProcessByName('c:\users\admin\appdata\roa ming\taskmgr.exe');
QuarantineFile('c:\windows\n0tepad.exe','');
QuarantineFile('c:\users\admin\appdata\roaming\svc host.exe','');
QuarantineFile('c:\users\admin\appdata\roaming\tas kmgr.exe','');
QuarantineFile('c:\users\admin\appdata\local\temp\ ebe0286.sys','');
DeleteFile('c:\windows\n0tepad.exe');
DeleteFile('c:\users\admin\appdata\roaming\svchost .exe');
DeleteFile('c:\users\admin\appdata\roaming\taskmgr .exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Micro soft\Windows\CurrentVersion\Run','Windows Update');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Micro soft\Windows\CurrentVersion\Run','NotepadGNU');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

- Сделайте повторные логи по правилам (http://virusinfo.info/pravila.html) п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

- Сделайте лог полного сканирования МВАМ. (http://virusinfo.info/showpost.php?p=457118&postcount=1)
Записан
Mr.Second
Гродненец
**

Репутация: +11/-0
Offline Offline

Сообщений: 62


Просмотр профиля
« Ответ #4 : 31 Октябрь 2013, 11:58:38 »

Неплохо кто-то майнит битки!
Записан

понятных снов тебе, сестричка...
Страниц  :   Вверх
  Печать  
 
Перейти в:  

Войти
Войдите, чтобы добавить комментарий

Войдите через социальную сеть

Имя пользователя:
Пароль:
Продолжительность сессии (в минутах):
Запомнить:
Забыли пароль?

Контакт
Powered by MySQL Powered by PHP Мобильная версия
Powered by SMF 1.1.20
SMF © 2006-2025, Simple Machines
Simple Audio Video Embedder
| Sitemap
Valid XHTML 1.0! Valid CSS!
Страница сгенерирована за 0,102 секунд. Запросов: 19.