Перейти к содержанию

[РЕШЕНО] Майнер на компьютере, который не удаляется при сносе винды


Рекомендуемые сообщения

Опубликовано

Добрый день.

На компьютере майнер, который после удаления всех дисков в биосе и переустановки винды остается. Загружает компьютер на 60-80%. При включении диспетчера задач выключается. Пробовал антивирусы и программы, которые советовали в других обсуждениях, ничего не помогает. Был период, когда вирус бушевал на полную с загрузкой на 100%, удалял антивирусы и не пускал на сайты с ними.

Не понимаю от куда это появляется. Если можно, помогите с этой проблемой.

Прикрепил фото диспетчера задач

Спасайте,товарищи 

Аннотация 2022-08-10 135714.png

Опубликовано

Проверил антивирусами Dr.Web CureIt и Kaspersky Virus Removal Tool, оба антивируса ничего не нашли, но Касперский еще показал ошибки, прикрепил ниже.

Прикрепляю логи

Аннотация 2022-08-10 150003.png

CollectionLog-2022.08.10-15.05.zip

Опубликовано

Папку C:\KVRT2020_Data\Reports упакуйте в архив и прикрепите к следующему сообщению.

 

1 час назад, Koropatka сказал:

Загружает компьютер на 60-80%. При включении диспетчера задач выключается

Кратковременный скачок загрузки при старте Диспетчера - нормальное явление.

Опубликовано (изменено)
22 минуты назад, Sandor сказал:

Папку C:\KVRT2020_Data\Reports упакуйте в архив и прикрепите к следующему сообщению.

 

Кратковременный скачок загрузки при старте Диспетчера - нормальное явление.

 

Я бы назвал это не скачком, а снижением, когда открываю диспетчер загруженность большая, а потом падает

Вот папка

Reports.zip

Изменено пользователем Koropatka
Опубликовано

Просканировано 138864 объектов, обнаружено 0. То есть, беспокоиться не о чём.

Логи Автологера также ничего вредоносного не показали.

Опубликовано
3 минуты назад, Sandor сказал:

Просканировано 138864 объектов, обнаружено 0. То есть, беспокоиться не о чём.

Логи Автологера также ничего вредоносного не показали.

Спасибо большое, видимо вирус на какой-то флешке.

 

Опубликовано

Проверьте уязвимые места и устаревшее критическое ПО:

 

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.


 
Опубликовано
9 минут назад, Sandor сказал:

Проверьте уязвимые места и устаревшее критическое ПО:

 

 

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

 


 

Я сделал сканирование, вот результат 

SecurityCheck.txt

Опубликовано

------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.21.220.1024.0005 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.2.2.2.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

 

Возьмите на заметку - Рекомендации после удаления вредоносного ПО

Опубликовано

Подскажите пожалуйста, а если вирус сидит на флешке, но на ней остались важные файлы, как можно проверить есть ли на ней вирус и избавиться от него?

Опубликовано

Отключите автозапуск внешних устройств.

Вставьте флешку и проверьте её антивирусом. В вашем случае это Malwarebytes version 4.5.12.204

Дополню:

Пуск - Параметры - Устройства - Автозапуск.

 

image.thumb.png.7f5444b82b9fbe933e693383bf389a60.png

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • toolshack
      Автор toolshack
      Здравствуйте, что то нагружает диск до 100%, автоматически запускаются браузеры, меню "Пуск" выдает критическую ошибку при его запуске.CollectionLog-2026.04.28-11.37.zip
    • Alex816
      Автор Alex816
      При каждом запуске Windows антивирусник указывает, что находит вредоносное ПО. Удалить не получается. Возможно что-то скачивал и подцепил.

       

      CollectionLog-2026.04.27-12.56.zip
    • ...,
      Автор ...,
      Здравствуйте. При сканирование Kaspersky Anti-Virus  выявились несколько вирусов, с половиной из них сам касперский смог справиться, но есть heur:trojan и mem:trojan.win32.sepeh.gen . Касперский не справляется с ними, при лечение пропадает в один момент весь рабочий экран, становится черным и больше ничего не происходит
       
      CollectionLog-2026.04.16-15.01.zip
    • Иван5
      Автор Иван5
      Компьютер просканировал Kaspersky Virus Removal Tool, логи в Autologger создал. Система у меня windows 10 версии 22H2.
      Мне втерлись в доверие и скинули архив под видом игры. В нем нужно было активировать installer.bat для запуска вируса. После этого запуска перепутались кнопки ПКМ и ЛКМ, а также шалил регистр букв и писал текст "заборчиком". Кроме того, в телеграм(где мне и скинули архив) в группах в которых я состою и оставляю комментарии стал отвечать один и тот же человек, представившись уже в личных сообщениях хакером. Потребовал доступ к моему тг каналу в замен на "таблетку от вируса". Заявил, что вирус прописался глубоко в UEFI, что использует учетную запись администратора и автозапуск нужных ему процессов. ( в диспетчере задач действительно появился странный процесс и несколько процессов без названия от системы с пометкой "null". Я отключил интернет от компьютера, чтобы злоумышленник не рылся в компьютере. Я просканировал компьютер сначала сканером от DR web, потом от Касперского(указал в начале поста).
      Я не знаю, действительно ли вирус прописался в UEFI, в инсталлере был следующий текст:
         
      CollectionLog-2026.04.12-17.48.zip
      Извините, текст вируса копировал из диалога с нейросетью, поэтому там кусочек промта.
      Нейросеть считает что UEFI не был заражен, но допускает что код для заражения сог уже подкачиваться из интернета и в том случае могло такое произойти
    • nocinnamonpie
      Автор nocinnamonpie
      Здравствуйте Проблема с центром обновления виндовс, не скачиваются файлы, проверила службы, у некоторых из них в конце добавилось bkp. Загрузка цп высокая при открытии диспетчера задач падает. Drewb cureit ничего не нашел.  Видела похожие темы, подскажите пожалуйста, что делать и какие файлы прикреплять.
×
×
  • Создать...