Поиск
Показаны результаты для тегов 'miner'.
Найдено 66 результатов
-
"ошибка 0xc0000017", скорее всего вирус-майнер
Taker1993 опубликовал тема в Помощь в удалении вирусов
Добрый день. Борюсь с этим майнером уже приличное время, пробовал разные антивирусы и думал что он пропал, так как используя несколько разных антивирусов от основной части майнера я вроде избавился, но заметил ещё тогда что много ошибок в системе 0xc0000017 при исполнении команд dism в командной строке (которую я вчера исправил), при обновлении всех компонентов windows и т.п. (пробовал откатывать удаляя по гайдам папку с апдейтами используя утилиты для активации обнов - но безрезультатно), также есть ошибка с безопасностью, в начале была проблема с целостностью ядра и я удалил два мешающих файла исправив проблему, но ошибка с этим так до конца и не решилась и он пишет про отсутствие TPM - а конкретно NET HELPMSG 2182 Problem with BITS; также есть проблема с невозможностью запуска диспетчера устройств и других подобных окон и некоторых команд в комбинации Win+R. Почему я думал, что избавился от майнера полностью: грузить систему перестало на постоянке и сильных нагрузок не было, а с остальным думал уже ничего не сделаешь и нужно переустанавливать Windows, оставил на потом, так как есть немало сторонних лицензионных программ,, которые шли вместе с ноутбуком и я боялся к ним потерять доступ, ну и так как не было точек восстановления и если даже они были я не могу к ним получить доступ, а оказывается всё-таки нет майнер на месте. Несколько месяцев спустя заметил, а конкретно вчера: что изменилась возможность администрирования и я не могу получить доступ к системным файлам, не мог удалить, изменять, переименовывать файлы которые вызывали нарушение целостности ядра (xusb21.sys и STTub30.sys), но по итогу через стороннюю утилиту я их удалил (один из них STTub30.sys я потом воcстановил найдя на github). Вернул также сегодня в ночь через реестр доступ к DISM и сделал успешный запуск и восстановление по команде Dism /Online /Cleanup-Image /RestoreHealth, а SFC и прежде работала, но это ничего не поменяло; вообще все последние именно операции делал по одному гайду и там после восстановления DISM советовали воспользоваться Farbar Recovery Scan Tool 64-бит, но наткнулся поздновато и это не помогло, так как нужен составленный fixlist.txt, да и Fabar раз 6 выдал ошибку при сканировании bcdedit.exe (в процессе написания текста сделал повторное сканирование c Fabar и ошибок было уже штуки 3-4 bcdedit.exe, а результаты этого сканирования прикрепил в качестве файлов Addition.txt и FRST.txt вдруг пригодятся). Сегодня заметил, что даже с включённым лицензионным Касперычем майнер снова поменял и ограничил что-то там в брандмауэре Windows - было уведомление (понимаю, что он уже давно в исключениях, но всё же). Ни Kaspersky Virus Removal Tool, ни Dr.Web Cruelt! ни нашли ничего, вероятно майнер добавил их уже в исключения, так как при удалении основных компонентов майнера я уже пользовался ими раньше, но до этого я пользовался AV block Remover и он удалял майнер, но спустя время он появляется снова. Был бы очень рад если бы получилось решить данную проблему, Windows лицензионный шедший вместе с ноутом переустанавливать всё же не хочется и я не уверен что и там не будет ошибок в процессе. Заранее всем откликвнушимся большое спасибо и с пасхой! CollectionLog-2025.04.20-14.19.zip Addition.txt FRST.txt- 14 ответов
-
- virus
- 0xc0000017
-
(и ещё 1 )
C тегом:
-
Trojan:Win64/DisguisedXMRigMiner и SettingsModifier:Win32/PossibleHostsFileHijack
lestapa опубликовал тема в Помощь в удалении вирусов
Windows Defender обнаружил 2 проблемы и не удаляет. Обнаружено: Trojan:Win64/DisguisedXMRigMiner Состояние: сбой карантина и Обнаружено: SettingsModifier:Win32/PossibleHostsFileHijack Состояние: отказано. Др Веб ничего не нашел. Что делать? Сделал проверку Farbar Recovery Scan Tool, как было сказано в другой теме по этому майнеру. FRST.txt Addition.txt -
Добрый день помогите избавится от этого файла HEUR:Trojan.Win64.Miner.gen
-
[РЕШЕНО] Само воспроизводимый вирус майнер CPU XMrig
IvanMel опубликовал тема в Помощь в удалении вирусов
Где то в начале января 2025 подцепил майнер cpu. Путем нахождения процесса через процесс хакер, по классике при запуске любого мониторинга по типу диспетчера основной процесс майнера тухнет и теряется из процессов, но осставляет за собой левый процес updater, по нему вычислил где лежит зараза. Маскируется отовсюду либо за updater либо за edge браузером. Путем разных манипуляций пробовал чистить его майнер clean прогами, очисткой левых задач в винде, через CCleaner автозапуски и задачи, чистил реестр на сколько смог, через утилиты. Проблема решается на неделю, а именно до среды, в среду он как ни в чем не было восстанавливается отовсюду. Последняя надежда этот форум, не очень хочется ребутать винду. Где обитает: 1 - в скрытой папке C:\Users\cinem\AppData\Local\Microsoft\Edge\System, папку невозможно увидеть, только перейти через строку адреса проводника; 2 - C:\Users\cinem\AppData\Roaming\driverUpdate тоже в такой же скрытой папке, ну уверен что это тоже от этого вируса но утилита его нашла и пометила; 3 - в планировщике задач; 4 - в установленных прогах второй edge, находится только через ccleaner; 5 - в Ccleanere в запуске тоже есть от edge какой то автозапуск. Через утилиту находит только в безопасном режиме по обоим путям файлы (1 и 2 пункт выше) но при чистке в первой папке не удаляет все файлы, а только лишь один, оставшийся файлы в папке удалил вручную. Из найденных вирусов на скрине - онлайн фиксы для игры, dpi очевидно тоже считается вирусом, но этим программам уже много месяцев и они работают нормально, ну и процесс хакер это тот же диспетчер задач. Логи в архиве. CollectionLog-2025.02.19-15.12.zip -
Подскажите, пожалуйста, как удалить вирус heur:Trojan.Win32.Miner.gen?
Cardi опубликовал тема в Помощь в удалении вирусов
Подскажите, пожалуйста, как удалить вирус HEUR:Trojan.Win32.Miner.gen? При запуске KVRT или dr web Curlet, обнаруживается вирус, но после перезагрузки все возвращается обратно. Также пробовал загружать из безопасного режима, ничего не меняется.- 21 ответ
-
- удалить вирус
- удалить троян
-
(и ещё 3 )
C тегом:
-
Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно) можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
-
Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов. CollectionLog-2024.12.02-15.07.zip
-
Использую обход ограничения дискорда и ютуба через скрипт, как в посте у данного пользователя. Но у меня компьютер сам включается, если его в сон закидывать. Что с этим делать? Вот Файл архива с образом автозапуска из uVS WIN-IP6ESJ6INRU_2025-01-01_21-10-23_v4.99.5v x64.7z
-
скачал обход дискорда от PeekBot а там майнер, Cureit нашел exe файл и удалил его но он восстановился
-
cureit.rar Вместе со сторонним ПО скачал вирус, произвел проверку cureit, логи прилагаю. Осталась учетная запись John и несколько папок и файлов которые невозможно удалить т.к. недостаточно прав. Помогите добить этого Джона, не хочется переустанавливать винду. Спасибо!
-
Добрый день, помогите пожалуйста. Словил майнер. Сначала проверил касперским, он его нашел но удалить не смог, после перезагрузки пк вообще перестал видеть его. После переустановки windows 11 майнер остался, на сайты с антивирусами не заходит, а касперский не находит, defender перестал работать. Так же до этого комп не включался сутки, горел CPU на материнке. Но сегодня каким то чудом включился. Прикрепляю файлы архив от автологера CollectionLog-2024.10.14-14.33.zip https://imgur.com/a/0O2BObP Это отчёт от KVRT
-
Здравствуйте. Недавно скачал Microsoft Office и, видимо, там попался майнер. Долго боролся с ним. Еле запустил avbr. Потому что даже смена имени и директории не помогала. Вирус запрещал использовать msconfig, диспетчер задач, разнообразные службы Windows, в некоторых ситуациях запрещал использование CMD После первой попытки запустить AVbr - видимо сработала какая-то защита майнера и он обрубал все попытки разобраться в проблеме, не давая ничего сделать в этом направлении. Если кто встречался - поможет запуск AVbr в безопасном режиме. Помогите пожалуйста понять, удалился ли майнер с компьютера, а также остались ли хвосты. Прилагаю файлы с FRST. Заранее, спасибо вам большое FRST.txt Addition.txt
-
Здравствуйте, на компьютере постоянно появляются папки на общедоступных папках. Создаются папки см. скриншот в каждой из этих папок образуется файл vid001.exekaspersky endpoint security опеределяет его как Worm.NSIS.BitMin.d, удаляет, но зловред появляется вновь спустя несколько минут.В сети более 40 машин, операционки разные: Win7, 8.1, 10, на каждой из них стоит лицензионный каспер, но от заражения это не уберегло. Помогите избавится. CollectionLog-2022.03.09-00.53.zip
-
[РЕШЕНО] Вирус майнер powershell.exe на процессор
dubuu опубликовал тема в Помощь в удалении вирусов
При открывании диспетчера задач прячется, видно только сторонним CollectionLog-2022.01.25-09.35.zip- 15 ответов
-
- powershell
- powershell.exe
-
(и ещё 2 )
C тегом:
-
[РЕШЕНО] Майнер на ПК, который восстанавливается
krasniyyy опубликовал тема в Помощь в удалении вирусов
Приветствую, недавно наткнулся на наличие майнеров на ПК, которые находятся в локальной сети. Один из клиентов пришёл, запустил бат файл, который расплодил вирус на все ПК внутри сети. 1.txt Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные и потенциально вредоносные файлы и ссылки на них.- 22 ответа
-
- майнер
- майнинг-вирусы
-
(и ещё 1 )
C тегом:
-
Доброго времени суток! Уже бесчисленное кол-во я продолжаю в ручную закрывать майнер на своём ПК через диспетчер задач (Кнопкой завершить процесс), после захожу в папку майнера (Открыть путь файла или что-то такое - так же в диспетчере задач) и удаляю папку с этим вирусом. НО! Каждый раз, как включаю ПК, эта зараза вновь появляется по тому же пути в файловой системе и продолжает греть видеокарту. Как можно избавиться от этого? Ни один антивирус не видит майнер. Название процесса: Nvidia GPU Miner Фото процесса: прилагаю Система: Windows 10
-
Здравствуйте, поймал майнер. При попытке открыть расположение процесса закрывает проводник, диспетчер и браузер; некоторые страницы в браузере либо не открываются, либо вообще закрывает браузер. Логи сняты в безопасном режиме. Заранее спасибо за отклик. CollectionLog-2022.08.29-03.48.zip
-
Хотел установить KIS22 скачав с официального сайта, при запуске выскакивает на короткое время окно установщика и закрывается. Проверил компьютер с помощью KVRT, в конце выбрал "нейтрализовать всё", перезагрузил компьютер. Попробовал запустить установщик KIS и в очередной раз та же ситуация с закрытием процесса (скорее всего майнер). На скринах результат работы KVRT. CollectionLog-2022.05.23-21.38.zip
-
HEUR. trojan.win64.Miner.gen при каждом запуске компьютера
-
Подозрение на скрытый майнер/malware/fingerprint.exe
DMiTR3PLAY опубликовал тема в Помощь в удалении вирусов
Добрый день. Столкнулся с проблемой: при запуске любых игр происходит падение FPS со 100 практически до 15. При этом, если открыть диспетчер задач, то FPS не просидает вовсе - держится стабильно. Подозреваю скрытый майнер. После проверки прогой Malwarebytes было выявлено несколько вредоносных файлов, некоторые из которых успешно были удалены, хотя и вручную, но не подозрительный элемент FINGERPRINT.exe. Папка с аналогичным именем постоянно создается в C:\Programdata\ после перезагрузки системы, игнорирует карантин Malwarebytes или антивирусы. После удаления вручную - создается заново при перезагрузке. Наличие данной папки и ее поведение вцелом наводит на мысли что это результат работы вредоносного скрипта. Прошу помощи в борьбе с заразой. CollectionLog-2022.06.29-23.31.zip Malwarebytes_scanlog.txt -
[РЕШЕНО] Вирус Wemaeye.A создает dll файлы через каждые 10 минут
Sarfalse опубликовал тема в Помощь в удалении вирусов
Здравствуйте, у меня такая же проблема. Подойдет ли этот скрипт или нет? Вот мой CollectionLog Сообщение от модератора thyrex Перенесено из темы CollectionLog-2022.06.24-14.33.zip -
Вчера поймал майнер с кривого репака, два процесса nt kernel грузили систему. По открытию расположения файла вели к несуществующим папкам. Стереть вроде смог, опасаюсь за остаточные файлы. CollectionLog-2022.06.21-11.46.zip
- 9 ответов
-
- miner
- nt kernel & system
-
(и ещё 1 )
C тегом:
-
Майнер блокирует доступ к avbr и connection_log
tezeract опубликовал тема в Помощь в удалении вирусов
Доброго времени суток! недавно схватил майнер на компьютер, пытался почистить cureit'ом, сначала майнер блокировал доступ к сайту, а после, когда антивирус скачался и удалил файлы, после перезагрузки они появлялись вновь. пытался почистить hosts - безрезультатно, скачал и поставил avbr, даже после переименования файла майнер его закрывал и не давал использовать, такая же история с connection_log'ом, он включался, начинал проверку, а как только дело доходило до открытия окон explorer и edge - отключался майнером я постараюсь прикрепить лог, если мне удастся провести процесс до конца, но пока безуспешно -
Здравствуйте. На компьютере появился троян. Сначала сразу решил попробовать через KVRT. Но тут возникла проблема: при запуске сообщение: "Операция отменена из-за ограничений, действующих на этом компьютере." Дальше решил загрузить на флешку программу Kaspersky rescue disk по советам в сети. Программу записал, с флешки запустился. Далее после выбора режима опять проблема: возник черный экран и - больше ничего. Прошу совет. Что сделать в этой ситуации?
- 24 ответа
-
- krd
- kaspersky rescue disk
-
(и ещё 2 )
C тегом:
-
Здравствуйте. Появилась проблема, каждую минуту KIS выдаёт сообщение “Обнаружен вредоносный объект” и “Результат проверки объекта передан сторонней программе”. Как это исправить и остановить не понимаю, при проверки файла, на который ругается KIS говорит, что вирусов не найдено, но при этом оповещения не перестают приходить. Отчет и скриншот прикрепляю. ОС Win 10 CollectionLog-2021.05.30-15.19.zip 1.txt