Перейти к содержимому


Фотография
- - - - -

[РЕШЕНО] Сильно грузится процессор (Процесс Tiworker)

tiworker майнер процессор

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Закрытая тема Тема закрыта
Сообщений в теме: 23

#1 OFF   Andreyzh

Andreyzh

    Новичок

  • Новички
  • Cообщений: 24

Отправлено 29 Август 2019 - 23:39

Добрый день! Уже создавал тему в другом разделе: https://forum.kasper...3&st=0&p=941394

Ничего не помогло, что советовали.

По-прежнему Tiworker грузит процессор. Как только открываю диспетчер задач, этот процесс сразу пропадает. Есть подозрения на майнер
Файл с логами прикладываю.

 

Прикрепленные файлы


  • 0

#2 OFF   mike 1

mike 1

    Мурзик

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 13 483

Отправлено 30 Август 2019 - 00:44

Здравствуйте.

 

Удалите остатки McAfee с помощью этой https://community.mc...fee/td-p/507371 утилиты.

 

Пофиксите следующие строчки в HiJackThis
 
O4 - HKU\S-1-5-21-66036675-50362058-3727371330-1012\..\Run: [McAfeeSafeConnect] = C:\Program Files (x86)\McAfee Safe Connect\McAfee Safe Connect.exe (file missing) (User 'forex1')
O4 - HKU\S-1-5-21-66036675-50362058-3727371330-1013\..\Run: [2EE40130-27DE-4B05-9B47-780DA6A33B14] = C:\ProgramData\Microsoft\Macromed\Flash Player\2EE40130-27DE-4B05-9B47-780DA6A33B14\ED631B04-BCE9-4D19-9D95-E9B6FD9FE23B.exe --getupdate-ppapi-plugin (file missing) (User 'forex 2')
O7 - TroubleShooting: (EV) HKU\S-1-5-21-66036675-50362058-3727371330-1012\..\Environment: [TEMP] = (not exist)
O7 - TroubleShooting: (EV) HKU\S-1-5-21-66036675-50362058-3727371330-1012\..\Environment: [TMP] = (not exist)
O7 - TroubleShooting: (EV) HKU\S-1-5-21-66036675-50362058-3727371330-1013\..\Environment: [TEMP] = (not exist)
O7 - TroubleShooting: (EV) HKU\S-1-5-21-66036675-50362058-3727371330-1013\..\Environment: [TMP] = (not exist)
 
Обновите до 20 версии антивирус:
 

Kaspersky Internet Security 2015
Сделайте новые логи Автологгером. 
 

  • 0

#3 OFF   Andreyzh

Andreyzh

    Новичок

  • Новички
  • Cообщений: 24

Отправлено 30 Август 2019 - 22:07

mike 1остатки McAfee удалил.
Kaspersky обновил.
Указанные вами строчки у меня отсутствуют. Логи прикладываю.

Прикрепленные файлы


  • 0

#4 OFF   mike 1

mike 1

    Мурзик

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 13 483

Отправлено 31 Август 2019 - 14:39

Используйте версию HiJackThis из папки Автологгера.


  • 0

#5 OFF   Andreyzh

Andreyzh

    Новичок

  • Новички
  • Cообщений: 24

Отправлено 01 Сентябрь 2019 - 21:06

Посмотрел, также нету таких строк.
Процессор продолжает иногда грузиться. (процесс tiworker) Как только открываю диспетчер, он сразу пропадает.


  • 0

#6 OFF   mike 1

mike 1

    Мурзик

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 13 483

Отправлено 01 Сентябрь 2019 - 22:07

Секция О7 у вас есть в hiJackThis?
 
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

3munStB.png

Сообщение отредактировал mike 1: 01 Сентябрь 2019 - 22:09

  • 0

#7 OFF   Andreyzh

Andreyzh

    Новичок

  • Новички
  • Cообщений: 24

Отправлено 01 Сентябрь 2019 - 22:55

Сделал, cекции О7 нету

Прикрепленные файлы

  • Прикрепленный файл  FRST.txt   614байт   скачиваний 1

Сообщение отредактировал Andreyzh: 01 Сентябрь 2019 - 23:08

  • 0

#8 OFF   mike 1

mike 1

    Мурзик

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 13 483

Отправлено 02 Сентябрь 2019 - 00:00

Версия HiJackThis какая у вас? Лог не полный, попробуйте отключить антивирус перед сбором логов.


Сообщение отредактировал mike 1: 02 Сентябрь 2019 - 00:00

  • 0

#9 OFF   Andreyzh

Andreyzh

    Новичок

  • Новички
  • Cообщений: 24

Отправлено 02 Сентябрь 2019 - 20:50

Касперский отключаю, запускаю от администратора. Версия v.2.9.0.19

Попробовал ещё, ничего не меняется, данных строк нет.


  • 0

#10 OFF   Andreyzh

Andreyzh

    Новичок

  • Новички
  • Cообщений: 24

Отправлено 03 Сентябрь 2019 - 22:54

mike 1,Попробовал Process Explorer. В нём опять не видно этот процесс.

Точнее он есть, но как только запускаю Process Explorer, процесс пропадает и процессор перестает грузиться.

Через 5 -10 минут, Process Explorer или диспетчер сам как-то закрывается и опять грузилово начинается.


  • 0

#11 OFF   mike 1

mike 1

    Мурзик

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 13 483

Отправлено 03 Сентябрь 2019 - 23:00

Касперский отключаю, запускаю от администратора

И где логи? 

 

 

"TEMP" = %SystemRoot%\TEMP

Исправьте переменную среду на %USERPROFILE%\AppData\Local\Temp

 

https://lumpics.ru/h...s-in-windows-7/


Сообщение отредактировал mike 1: 03 Сентябрь 2019 - 23:10

  • 0

#12 OFF   Andreyzh

Andreyzh

    Новичок

  • Новички
  • Cообщений: 24

Отправлено 04 Сентябрь 2019 - 21:33

mike 1, Сейчас выгрузились логи. Переменная среды уже была такая. 

Прикрепленные файлы


  • 0

#13 OFF   mike 1

mike 1

    Мурзик

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 13 483

Отправлено 05 Сентябрь 2019 - 21:24

Не хватает лога Addition.txt


  • 0

#14 OFF   Andreyzh

Andreyzh

    Новичок

  • Новички
  • Cообщений: 24

Отправлено 05 Сентябрь 2019 - 21:50

mike 1, заново просканировал, появился. Прикладываю.

Прикрепленные файлы

  • Прикрепленный файл  FRST.txt   80,16К   скачиваний 1
  • Прикрепленный файл  Addition.txt   136,51К   скачиваний 1
  • Прикрепленный файл  Shortcut.txt   138,97К   скачиваний 0

Сообщение отредактировал Andreyzh: 05 Сентябрь 2019 - 22:01

  • 0

#15 OFF   mike 1

mike 1

    Мурзик

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 13 483

Отправлено 06 Сентябрь 2019 - 09:16

После работы посмотрю
  • 0





Темы с аналогичными тегами: tiworker, майнер, процессор

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных