Quantcast
Channel: VirusInfo
Viewing all articles
Browse latest Browse all 17923

RiskTool:Win32/BitCoinMiner

$
0
0
Вчера установил программу Zemana AntiMalware 2.70.2.262 и провел сканирование.
Нашло вот такую хрень:

Цитата:

rthdcpl.exe
Status : Проверено
Object : %appdata%\daemon tools lite\realtek hd\rthdcpl.exe
MD5 : 04555A858DD724EB2748F4ED96DB8F1C
Publisher : -
Size : 1242624
Version : 1.0.0.1
Detection : RiskTool:Win32/BitCoinMiner
Cleaning Action : Карантин
Related Objects :
Файл - %appdata%\daemon tools lite\realtek hd\rthdcpl.exe
Процесс - 9960 - C:\Users\Andrey\AppData\Roaming\DAEMON Tools Lite\Realtek HD\rthdcpl.exe
Запланированное задание - C:\WINDOWS\System32\Tasks\Realtek HD Audio
В карантин я его не клал.

Далее я заметил, что именно этот процесс время от времени грузит ЦП при том, на компе ничего не происходит.
Как я понял из гугла RiskTool:Win32/BitCoinMiner с помощью этого кто то на моем компе фармит биткоины.

Помогите вылечить файл.
Вложения

Viewing all articles
Browse latest Browse all 17923

Trending Articles