Jump to content

Вирус меняет параметры загрузки.


Recommended Posts

Добрый день. Словил майнер маскирующийся под “System idle Process”. Понял это только когда он уже во всю развернулся в системе, а так как в доступе другого компьютера нет - ставил KRT со свой же системы. В итоге KRT тоже пал - вирус меняет boot и разворачивается спокойно на флешке. Прошу помощи, Форматировать системники ни как нельзя. Как с этой гадостью бороться? В архиве трассировка и информация об оборудовании.

Link to comment
Share on other sites

Так же вот не много фото, на которых видно как он себя прекрасн чувствует монтируя папки для KRT и он его просто не обнаруживает.

Link to comment
Share on other sites

@Pastralik, на этом портале лечением вирусов никто не занимается. Вам дали ccылку, куда с этим можно обратиться.

Если вы пользователь продуктов Касперского,  можете также написать запрос в техподдержку

Link to comment
Share on other sites

Добрый день. Словил майнер маскирующийся под “System idle Process”. Понял это только когда он уже во всю развернулся в системе, а так как в доступе другого компьютера нет - ставил KRT со свой же системы. В итоге KRT тоже пал - вирус меняет boot и разворачивается спокойно на флешке. Прошу помощи, Форматировать системники ни как нельзя. Как с этой гадостью бороться? В архиве трассировка и информация об оборудовании.

 

Добрый день.

 

Неясно:

  1. Почему вы решили что “System idle Process” вредоносный? Какой у него PID ?
  2. В чём конкретно проблема с KRD? По предоставленным трейсам всё хорошо.
  3. Что мы должны увидеть в предоставленных скриншотах? Выделите что вам показалось неверным.
Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...