[求救] 惡意挖礦程式 nvxmrsync.exe

作者: mlbgary1994 (bluesky)   2018-02-25 13:55:47
███████發文時,如果文字沒有顏色,可以使用「Ctrl+V」開啟顏色███████
1. 敘述問題:
上周發現實驗室的電腦效能低落,查看工作管理員發現是nvxmrsync.exe在使用大量
CPU(https://i.imgur.com/S9SmtwE.jpg),查看路徑是在另一個使用者adminstrator裡面
,但我平常是用granite使用者,adminstrator非我使用,有先後使用pc-cillin(註)、
卡巴斯基掃過,掃描結果都無異常,試過手動刪除,但過一陣子就會自動跑出來,
網路上大多數文章都來自某防毒程式,有試過但似乎無效,且要付費,想請板尚上專家們
幫忙想個辦法,謝謝。
註:pc-cilin多次發生未知原因防毒本身被移除
2. 系統資料:
win7
3. 分析報告:
Combofix報告:
Hijackthis :
SRENG :
防毒軟體報告:
https://i.imgur.com/n6wkCO9.jpg
作者: mlbgary1994 (bluesky)   2018-02-25 13:57:00
本人自身未有任何挖礦行為
作者: KevinYu0504 (KevinYu)   2018-02-25 14:20:00
請試試 Malwarebytes 及 Zemana Antimalware 這兩套掃瞄看看。
作者: dannana (芸)   2018-02-25 16:08:00
竟然連kis都掃不到哦?
作者: dennisxkimo (Dennis(一上B就糟糕))   2018-02-25 16:19:00
如果是純挖礦程式 不被當作病毒也很正常該找出的是 重新產生並執行挖礦程式的病毒主體不然就是太新了還沒被舉報為病毒常用挖礦程式挖礦病毒 多數不會把挖礦程式放在桌面 會藏起來不過最近發現偷挖限制50%趨勢(全開很快會被報修發現)
作者: waterblue85 (waterblue)   2018-02-25 17:33:00
這台電腦有其他使用者嗎?
作者: DINJIAPC (鼎家)   2018-02-25 20:57:00
請趨勢客服處理啊
作者: godchildtw (神童)   2018-02-25 23:44:00
程式固定在一個資料夾的話,手動刪掉,新增一個同名檔案,設定成 唯讀 隱藏 系統 attrib *.exe +r +h +s -a只是如果他夠厲害的話,還是會先把這檔案刪掉再生出來
作者: tsai82118 (PeteR)   2018-02-26 01:45:00
EMSISOFT Emergency Kit https://goo.gl/ZMMu7g
作者: wkshiao (老公寶雞丁)   2018-02-26 14:24:00
可能是nVidia顯卡驅動問題https://goo.gl/mVyQMGoogle找到的根本不是正確資訊,都是那些程式的廣告
作者: DINJIAPC (鼎家)   2018-02-26 17:44:00
掃描器只能處理已知的惡意程式,就是要檢視那些惡意可疑的當案才需要創建log啊要搞麻煩事又不跑報告出來。那不如不要問 自己先重灌好了再來你實驗室有沒有區網?誰在管理?誰能連入電腦?你不在之後學長弟會不會白爛來加減挖?圖示註釋很明顯寫了是挖礦器了....你那台nod32有再用?系統版本也不寫明 你真當這裡叫防毒客服版嗎?
作者: saimeitetsu (Sai Meitetsu)   2018-03-06 17:34:00
看他用哪個port, 通通黑掉

Links booklink

Contact Us: admin [ a t ] ucptt.com