• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Помогите определить вирус

Eugene Trainwreck

New member
07.12.2020
2
0
BIT
0
Доброе утро господа! Помогите разобраться обнаружил на компе на диске С папку с название rll, ее содержимое прилагаю скриншотом. После ее появления комп нереально троит, искал майнер в диспетчере задач но ничего не нашёл. Понимаю что возможно на этом форуме данный вопрос покажется не серьёзным, но буду очень благодарен если кто то поможет
 

Вложения

  • B043C929-2D2A-4345-8106-92190AE537DA.jpeg
    B043C929-2D2A-4345-8106-92190AE537DA.jpeg
    307,7 КБ · Просмотры: 561

Pernat1y

Red Team
05.04.2018
1 443
135
BIT
0
Так сложно сказать. Заархивируй и залей куда-то, если интересно, что за софт.
А если просто почистить, то просканируй каким-то нормальным АВ (можно тем, который без установки работает, типа Malwarebytes/HitmanPro или с Live-cd/-usb).
 

Eugene Trainwreck

New member
07.12.2020
2
0
BIT
0
Так сложно сказать. Заархивируй и залей куда-то, если интересно, что за софт.
А если просто почистить, то просканируй каким-то нормальным АВ (можно тем, который без установки работает, типа Malwarebytes/HitmanPro или с Live-cd/-usb).
Благодарю, сегодня вечером все сделаю) интересно понять что за софт и как он ко мне попал)
 
T

to_0day

Выложи саму папку на просмотр. Посмотри диспетчер задач на кол-во неизвестных процессов. Проверь автозагрузку. Он может оставить свои следы так же в Temp или Program Files. Но это больше напоминает программу чем вирус, особенно с txt-файлом внутри. Попасть мог с установкой других программ. Проще говоря "галочку" не убрал, когда что-то скачивал
 

Tomokito

One Level
26.01.2020
5
2
BIT
1
Судя по библиотекам, это скорее всего майнер под nvidia. Хотелось бы посмотреть на экзешник, но там может ничего и не быть. Из проверок советую на Malwarebytes обратиться в поддержку, они могут фикс подогнать.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!