[求救] 惡意挖礦程式 nvxmrsync.exe

看板AntiVirus作者 (bluesky)時間6年前 (2018/02/25 13:55), 6年前編輯推噓7(7020)
留言27則, 10人參與, 6年前最新討論串1/1
███████發文時,如果文字沒有顏色,可以使用「Ctrl+V」開啟顏色███████ 1. 敘述問題: 上周發現實驗室的電腦效能低落,查看工作管理員發現是nvxmrsync.exe在使用大量 CPU(https://i.imgur.com/S9SmtwE.jpg),查看路徑是在另一個使用者adminstrator裡面 ,但我平常是用granite使用者,adminstrator非我使用,有先後使用pc-cillin(註)、 卡巴斯基掃過,掃描結果都無異常,試過手動刪除,但過一陣子就會自動跑出來, 網路上大多數文章都來自某防毒程式,有試過但似乎無效,且要付費,想請板尚上專家們 幫忙想個辦法,謝謝。 註:pc-cilin多次發生未知原因防毒本身被移除 2. 系統資料: win7 3. 分析報告: Combofix報告: Hijackthis : SRENG : 防毒軟體報告: https://i.imgur.com/n6wkCO9.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.10.91 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1519538151.A.8C8.html

02/25 13:57, 6年前 , 1F
本人自身未有任何挖礦行為
02/25 13:57, 1F

02/25 14:20, 6年前 , 2F
請試試 Malwarebytes 及 Zemana Antimalware 這兩套
02/25 14:20, 2F

02/25 14:20, 6年前 , 3F
掃瞄看看。
02/25 14:20, 3F

02/25 16:08, 6年前 , 4F
竟然連kis都掃不到哦?
02/25 16:08, 4F

02/25 16:19, 6年前 , 5F
如果是純挖礦程式 不被當作病毒也很正常
02/25 16:19, 5F

02/25 16:21, 6年前 , 6F
該找出的是 重新產生並執行挖礦程式的病毒主體
02/25 16:21, 6F

02/25 16:24, 6年前 , 7F
不然就是太新了還沒被舉報為病毒常用挖礦程式
02/25 16:24, 7F

02/25 16:26, 6年前 , 8F
挖礦病毒 多數不會把挖礦程式放在桌面 會藏起來
02/25 16:26, 8F

02/25 16:27, 6年前 , 9F
不過最近發現偷挖限制50%趨勢(全開很快會被報修發現)
02/25 16:27, 9F

02/25 17:33, 6年前 , 10F
這台電腦有其他使用者嗎?
02/25 17:33, 10F
電腦只有我使用,administrator以前沒被開啟(印象中),目前我是關閉admini使用者, 不知能否解決 ※ 編輯: mlbgary1994 (140.112.10.91), 02/25/2018 19:04:12

02/25 20:57, 6年前 , 11F
請趨勢客服處理啊
02/25 20:57, 11F

02/25 23:44, 6年前 , 12F
程式固定在一個資料夾的話,手動刪掉,新增一個同名檔
02/25 23:44, 12F

02/25 23:45, 6年前 , 13F
案,設定成 唯讀 隱藏 系統 attrib *.exe +r +h +s -a
02/25 23:45, 13F

02/25 23:48, 6年前 , 14F
只是如果他夠厲害的話,還是會先把這檔案刪掉再生出來
02/25 23:48, 14F

02/26 01:45, 6年前 , 15F
EMSISOFT Emergency Kit https://goo.gl/ZMMu7g
02/26 01:45, 15F

02/26 14:24, 6年前 , 16F
可能是nVidia顯卡驅動問題
02/26 14:24, 16F

02/26 14:25, 6年前 , 17F
02/26 14:25, 17F

02/26 14:26, 6年前 , 18F
Google找到的根本不是正確資訊,都是那些程式的廣告
02/26 14:26, 18F

02/26 17:44, 6年前 , 19F
掃描器只能處理已知的惡意程式,就是要檢視那些惡意可
02/26 17:44, 19F

02/26 17:44, 6年前 , 20F
疑的當案才需要創建log啊要搞麻煩事又不跑報告出來。那
02/26 17:44, 20F

02/26 17:44, 6年前 , 21F
不如不要問 自己先重灌好了
02/26 17:44, 21F
※ 編輯: mlbgary1994 (140.112.10.91), 02/26/2018 18:45:28

02/26 19:43, 6年前 , 22F
再來你實驗室有沒有區網?誰在管理?誰能連入電腦?你
02/26 19:43, 22F

02/26 19:43, 6年前 , 23F
不在之後學長弟會不會白爛來加減挖?
02/26 19:43, 23F

02/26 19:44, 6年前 , 24F
圖示註釋很明顯寫了是挖礦器了....
02/26 19:44, 24F

02/26 19:47, 6年前 , 25F
你那台nod32有再用?系統版本也不寫明 你真當這裡叫防
02/26 19:47, 25F

02/26 19:47, 6年前 , 26F
毒客服版嗎?
02/26 19:47, 26F

03/06 17:34, 6年前 , 27F
看他用哪個port, 通通黑掉
03/06 17:34, 27F
文章代碼(AID): #1Qaa_dZ8 (AntiVirus)