Перейти к содержанию

[РЕШЕНО] Майнер на компьютере, который не удаляется при сносе винды


Рекомендуемые сообщения

Опубликовано

Добрый день.

На компьютере майнер, который после удаления всех дисков в биосе и переустановки винды остается. Загружает компьютер на 60-80%. При включении диспетчера задач выключается. Пробовал антивирусы и программы, которые советовали в других обсуждениях, ничего не помогает. Был период, когда вирус бушевал на полную с загрузкой на 100%, удалял антивирусы и не пускал на сайты с ними.

Не понимаю от куда это появляется. Если можно, помогите с этой проблемой.

Прикрепил фото диспетчера задач

Спасайте,товарищи 

Аннотация 2022-08-10 135714.png

Опубликовано

Проверил антивирусами Dr.Web CureIt и Kaspersky Virus Removal Tool, оба антивируса ничего не нашли, но Касперский еще показал ошибки, прикрепил ниже.

Прикрепляю логи

Аннотация 2022-08-10 150003.png

CollectionLog-2022.08.10-15.05.zip

Опубликовано

Папку C:\KVRT2020_Data\Reports упакуйте в архив и прикрепите к следующему сообщению.

 

1 час назад, Koropatka сказал:

Загружает компьютер на 60-80%. При включении диспетчера задач выключается

Кратковременный скачок загрузки при старте Диспетчера - нормальное явление.

Опубликовано (изменено)
22 минуты назад, Sandor сказал:

Папку C:\KVRT2020_Data\Reports упакуйте в архив и прикрепите к следующему сообщению.

 

Кратковременный скачок загрузки при старте Диспетчера - нормальное явление.

 

Я бы назвал это не скачком, а снижением, когда открываю диспетчер загруженность большая, а потом падает

Вот папка

Reports.zip

Изменено пользователем Koropatka
Опубликовано

Просканировано 138864 объектов, обнаружено 0. То есть, беспокоиться не о чём.

Логи Автологера также ничего вредоносного не показали.

Опубликовано
3 минуты назад, Sandor сказал:

Просканировано 138864 объектов, обнаружено 0. То есть, беспокоиться не о чём.

Логи Автологера также ничего вредоносного не показали.

Спасибо большое, видимо вирус на какой-то флешке.

 

Опубликовано

Проверьте уязвимые места и устаревшее критическое ПО:

 

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.


 
Опубликовано
9 минут назад, Sandor сказал:

Проверьте уязвимые места и устаревшее критическое ПО:

 

 

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

 


 

Я сделал сканирование, вот результат 

SecurityCheck.txt

Опубликовано

------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.21.220.1024.0005 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.2.2.2.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

 

Возьмите на заметку - Рекомендации после удаления вредоносного ПО

Опубликовано

Подскажите пожалуйста, а если вирус сидит на флешке, но на ней остались важные файлы, как можно проверить есть ли на ней вирус и избавиться от него?

Опубликовано

Отключите автозапуск внешних устройств.

Вставьте флешку и проверьте её антивирусом. В вашем случае это Malwarebytes version 4.5.12.204

Дополню:

Пуск - Параметры - Устройства - Автозапуск.

 

image.thumb.png.7f5444b82b9fbe933e693383bf389a60.png

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • MrKrutoy
      Автор MrKrutoy
      Столкнулся с вирусом. Прикрепляю логи.
      AV_block_remove_2025.12.04-20.35.log
    • Kaross
      Автор Kaross
      Компьютер стал работать на 100% интернет проседает, вентиляторы работают на всю мощь , интернет работает сначала 10мб потом скидывается до 3мб у соседа нормально всеCollectionLog-2025.12.02-21.41.zip
      report1.log report2.log report1.log
    • Alex816
      Автор Alex816
      При каждом запуске виндовс Windows, что находит вредоносное ПО, кидает его в карантин. Удалить не получается, а каждый раз включать и видеть ошибку не хочется. По журналу начало появляться тогда, когда я пытался установить прогу для соединения с фотоаппаратом Nikon 5.10.2025. Могу ошибаться 
      CollectionLog-2025.10.21-00.46.zip

    • dangertim
      Автор dangertim
      Решил проверить компьютер с помощью DR.WEB он нашел 2 угрозы, может кто нибудь посоветовать как  исправить это

      CollectionLog-2025.09.15-16.25.zip
    • booblick
      Автор booblick
      После замены жесткого диска лазил по параметрам и заметил что в Центре обновления Windows пусто. Решил зайти в службы и заметил что у Центра обновления Windows и других служб появилась приставка _bkp.
       
      Скачал Kaspersky Virus Removal Tool и проверил ноутбук. В итоге он нашел 3 вредные программки среди которых был MEM:Trojan.Win32.SEPEH.gen, но вроде антивирус удалил его и после перезагрузки проведя повторную проверку этот троян не был обнаружен.
      CollectionLog-2025.09.14-21.03.zip
×
×
  • Создать...