Перейти к содержанию

Прошу помощи. Подозрение на наличие вируса-майнер


Рекомендуемые сообщения

Только один лог.

 

Млин, похоже зараза где-то ещё "шевелится" ( 

 

Только несколько минут назад был целый гигабайт на диске С, а теперь 37 МБ 

 

@regist@Sandor, понимаю, что я у вас не один такой нерадивый юзер )

Я все отчёты и скрипты корректно сделал?

У моего нерадивого компа опять память на диске С закончилась(

 

Удалять кроме каких-либо программ, для освобождения памяти, уже нечего.

 

Может мне какой-то ещё скрипт выполнить. Пока запустил ещё одну полную проверку КИС.

 

Кстати, запустилась проверка через "Ж" ( Сначала появилось странное предупреждение: "Данная страница недоступна для пользователя. Заблокировано администратором" :oh:  :(

HiJackThis_debug.rar

Изменено пользователем Евгений2016
Ссылка на сообщение
Поделиться на другие сайты

@Sandor, сделал

Памяти нет на диске С

Вручную удали две папки от скриптов с диска С, с рабочего стола файлы лечения сегодняшнего

Поставил автологгер на рабочий стол.

Запустил с него


Программы тоже не удаляются (для освобождения места)

Выдаёт: "Ошибка 112: недостаточно места" (

CollectionLog-2018.06.15-12.23.zip

Ссылка на сообщение
Поделиться на другие сайты

Скачайте небольшую утилиту и посмотрите с ее помощью что "съедает" место.

Изменено пользователем Sandor
Ссылка на сообщение
Поделиться на другие сайты

@Sandor

скачал. 

просканировал

а где в ней смотреть "что кушает"?
на всякий случай скачал утилиты авторанвтчек (все сканировалось на вирустотал) и ЮВС

прикладываю отчет последней

 

Помогите, пожалуйста 

 

Очень комп нужен


@Sandor

прикладываю скрин сканнера

Касперский память скушал???

 

 

DESKTOP-JMLE704_2018-06-15_12-42-48.7z

post-39324-0-25276400-1529057743_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты

где в ней смотреть "что кушает"?

Запустите, отметьте диск С:, дождитесь окончания сканирования и подведите мышь к большим секторам.
Ссылка на сообщение
Поделиться на другие сайты

@Sandor,

перепроверил

так и есть

что за логи создаёт КИС в  C:\ProgramData\Kaspersky Lab ?

в каком пункте меню настроек можно убрать создание этих логов

я сейчас удалил те, что были до вчерашнего дня. оставил сегодняшние

памяти сразу освободилось много

 

а отчет утилиты uvs чем-нибудь ещё поможет?

эта утилита выдавала ряд "подозрений"

post-39324-0-13541600-1529058395_thumb.jpg

post-39324-0-47028400-1529058400_thumb.jpg

Изменено пользователем Евгений2016
Ссылка на сообщение
Поделиться на другие сайты

в каком пункте меню настроек можно убрать создание этих логов

Спросите в соседнем разделе.

 

отчет утилиты uvs чем-нибудь ещё поможет?

Там все в порядке.

 

Если проблема решена, в завершение:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.

Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на сообщение
Поделиться на другие сайты

--------------------------- [ OtherUtilities ] ----------------------------

WinRAR 5.40 (64-разрядная) v.5.40.0 Внимание! Скачать обновления

Foxit Reader v.9.0.1.1049 Внимание! Скачать обновления

^Локализованные версии могут обновляться позже англоязычных!^

 

 

Рекомендации после удаления вредоносного ПО

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Амир_7
      От Амир_7
      Здравствуйте, несколько месяцев назад процессор начал загружаться на 20%, при открытии диспетчера задач нагрузка моментально пропадала. С помощью программы AnVir я выяснил, какой процесс нагружает систему(Точно не уверен, но он назывался "Notepad.exe"). Я попытался сам найти решение проблемы, но ничего не вышло. Однако процесс на протяжении месяца данный процесс не проявлял активности и я забыл про него. Но сегодня уже появился скрытый процесс с названием "calc.exe" и нагружал процессор на 25% в течении 30 минут и пока не проявляет активности. И теперь я не знаю, это тот же самый вирус, или их у меня теперь два.
      CollectionLog-2022.04.07-03.10.zip
    • EugeneSoloboev
      От EugeneSoloboev
      Заметил, что компьютер стал тормозить, решил открыть диспетчер задач и увидел на секунду большое значение цп, которое сразу же упало и так каждый раз при его открытии, прочитал что это может быть скрытый вирус-майнер, помогите удалить егоCollectionLog-2021.12.09-22.40.zip


    • dima_mayd
      От dima_mayd
      Порядка месяца назад обнаружил, что мой ноутбук сильно нагревается. В состоянии простоя температура дискретной видеокарты достигает 52* C, температура же встроенной - 67* C. Причём, именно обе работают из-за какого-то конфликта в BIOS - так получилось, что в мой ноутбук Lenovo запихнули Intel HD (от проца) и дискретку от AMD. И нормально между ними переключаться не получается - при новых версиях дров для AMD экран ноутбука просто-напросто не включается. Зато как только ставишь старую версию - всё более-менее норм, но появляются проблемы с переключением (на текущей версии эта функция присутствует, но мне недоступна - не открывается).
       
      Естественно, при запуске компьютерных игр видеокарты улетают в космос от заоблачных температур. Они явно перешагивают отметку в 100 градусов, и ноутбуку приходится поспешно выключиться, чтобы ничего не сгорело. Эта ситуация меня угнетает, потому что такой проблемы явно не было в 2014-2016, частично 2017 (это я точно помню), хотя проблема с дровами была всегда - и, сдаётся, она именно из-за Windows 8.1. Но я немного не об этом...
      Мне кажется, что я словил майнер в какой-то раздаче, и он пожирает мои ресурсы, словно бешеный. В прошлом году сгорела видюха на десктопе, и я боюсь, что графический адаптер на ноутбуке может повторить ту же участь. Подскажите, как можно решить проблему, если это действительно майнер, а не техническая проблема вроде пересохшей термопасты или сломавшегося кулера.
       
      Проверку с помощью Kaspersky Virus Removal Tool делал - ничего не обнаружено. Логи AutoLogger прикрепляю ниже:
      CollectionLog-2018.04.17-20.09.zip
       
×
×
  • Создать...