Безопасность Windows  не видит Вирус-майнер, проверьтесь

Здравствуйте, совершенно случайно обнаружил 98% загрузки процессора.

В диспетчере задач висел процесс без имени, обращался к системному файлу svchost.exe и грузил процессор.


Тем временем защитник Windows:

Безопасность Windows  не видит Вирус-майнер, проверьтесь Компьютерный вирус, Майнеры, Антивирус, Мат

Иксперты из гугол говорят - попробуй малваребайтес.

И вуаля, 

Trojan.BitCoinMiner, C:\USERS..........

Backdoor.Bladabindi

Маскируется под MICROSOFTSECURITYHEALTHSYSTRAYICON.EXE

SECURITYCRYPTOGRAPHY.EXE


проверил, перезагрузился, решил прогнать второй раз, и снова седая ночь...

найдено еще немного паразитов:


Раздел реестра: 2

PUP.Optional.InstallCore, HKU\S-1-5-21-2933755850-3300704682-1633800306-1001\SOFTWARE\CSASTATS\ic, Помещено в карантин, 496, 586068, 1.0.52832, , ame, , ,

Trojan.Glupteba.E, HKU\S-1-5-21-2933755850-3300704682-1633800306-1001\SOFTWARE\MICROSOFT\TESTAPP, Помещено в карантин, 495, 781336, 1.0.52832, , ame, , ,

Значение реестра: 1

Trojan.Glupteba.E, HKU\S-1-5-21-2933755850-3300704682-1633800306-1001\SOFTWARE\MICROSOFT\TESTAPP|DEFENDER, Помещено в карантин, 495, 781336, 1.0.52832, , ame, , ,


так же в карантин улетели сервисы яндексбарузера, коих было немало, активаторы, про которые я уже давно забыл и прочее.




//тут много строчек отчета о найденном майнере, кому интересно скину  в комменты по просьбе.

Вы смотрите срез комментариев. Показать все
16
Автор поста оценил этот комментарий

Ты лучше скажи где его поймал - устанавливал новую программу или скачал фильм с торрента?

раскрыть ветку (3)
8
Автор поста оценил этот комментарий
Новую Ломанную программу*
2
Автор поста оценил этот комментарий

давно ничего не качал. самому интересно

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Глянь в Планировщик задач. Возможно, она оттуда запускалась
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку