[QUOTE]
RP55 RP55 написал:
А здесь у нас WMI...[/QUOTE]
и не только.
возможно было два конкурирующих продукта майнеров ([B]BOOT.DarkGalaxy[/B]
https://www.virustotal.com/ru/file/8a7f542b6cff744dd7d80eb510b6359e9214640c03ded5dc
1acfe5274d891103/analysis/1540003309/
и WMI-майнер AdylKuzz)
[QUOTE]Полное имя MBR#0 [931,5GB]
Имя файла MBR#0 [931,5GB]
Тек. статус ?ВИРУС? ВИРУС загрузчик
Обнаруженные сигнатуры
Сигнатура Trojan.Boot.DarkGalaxy.a [Kaspersky] (delall) [глубина совпадения 64(64), необх. минимум 64, максимум 64] 2018-09-14
www.virustotal.com Хэш НЕ найден на сервере.
www.virustotal.com 2018-10-20
Kaspersky Trojan.Boot.DarkGalaxy.a
DrWeb Trojan.NtRootKit.19689
Сохраненная информация на момент создания образа
Статус загрузчик
Размер 440 байт
Доп. информация на момент обновления списка
SHA1 70AF4248427B9FDB75AEB76CF5DB95D2FA55B803
#BINOBJ# 29DB29C0FA5317368926FE7BBCFE7B1E6660531F3EA1130424FC83E8403E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[/QUOTE]