Добрый день. Словил майнер маскирующийся под “System idle Process”. Понял это только когда он уже во всю развернулся в системе, а так как в доступе другого компьютера нет - ставил KRT со свой же системы. В итоге KRT тоже пал - вирус меняет boot и разворачивается спокойно на флешке. Прошу помощи, Форматировать системники ни как нельзя. Как с этой гадостью бороться? В архиве трассировка и информация об оборудовании.
Так же вот не много фото, на которых видно как он себя прекрасн чувствует монтируя папки для KRT и он его просто не обнаруживает.
Если вы пользователь продуктов Касперского, можете также написать запрос в техподдержку
Добрый день. Словил майнер маскирующийся под “System idle Process”. Понял это только когда он уже во всю развернулся в системе, а так как в доступе другого компьютера нет - ставил KRT со свой же системы. В итоге KRT тоже пал - вирус меняет boot и разворачивается спокойно на флешке. Прошу помощи, Форматировать системники ни как нельзя. Как с этой гадостью бороться? В архиве трассировка и информация об оборудовании.
Добрый день.
Неясно:
- Почему вы решили что “System idle Process” вредоносный? Какой у него PID ?
- В чём конкретно проблема с KRD? По предоставленным трейсам всё хорошо.
- Что мы должны увидеть в предоставленных скриншотах? Выделите что вам показалось неверным.
Reply / Ответить
Enter your username or e-mail address. We'll send you an e-mail with instructions to reset your password.