Перейти к содержанию

Майнер не удаляется после полной переустановки систем


PierreDolas

Рекомендуемые сообщения

Майнер нагружает процессор, временами даже на 100%. Когда открываю диспетчер задач нагрузка ЦП - 100%, и сразу падает к 3%.

Несколько раз переустановил виндовс с форматированием всех дисков. Вирус начинает нагружать ЦП еще на стадии установки виндовса.

Антивирусы ничего не видят. Kaspersky Virus Removal Tool, Dr. Web  тоже не видят вирус.

Изменено пользователем PierreDolas
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

 

3 часа назад, PierreDolas сказал:

Вирус начинает нагружать ЦП еще на стадии установки виндовса

Как вы это определили?

Ссылка на комментарий
Поделиться на другие сайты

Ужасно греется и куллеры крутят на полною.

 

08.12.2022 в 09:45, Sandor сказал:

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

 

Как вы это определили?

 

CollectionLog-2022.12.08-21.04.zip

 

Возможно это как-то связано:

Spyware Process Detector определяет файл "mshta.exe" как опасный.

Ссылка на комментарий
Поделиться на другие сайты

Опасный - ещё не значит вредоносный.

 

По логам ничего плохого пока не видно.

 

10 часов назад, PierreDolas сказал:

Ужасно греется и куллеры крутят на полною.

Проверьте будет ли подобное при загрузке в безопасном режиме.

Ссылка на комментарий
Поделиться на другие сайты

13 часов назад, Sandor сказал:

Опасный - ещё не значит вредоносный.

 

По логам ничего плохого пока не видно.

 

Проверьте будет ли подобное при загрузке в безопасном режиме.

Проверял, все также

Ссылка на комментарий
Поделиться на другие сайты

Цитата

Memory:    11761 MiB Free (26 %). CPU Loading: (10 %)

Что-то не видно высокой нагрузки и даже при закрытом диспетчере задач. Высокую нагрузку может давать Windows Defender, но он к вирусам не имеет отношения. 

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

При запуске Google Chrome сильно греется процессор.

Когда AutoLogger запустил Google Chrome сразу же процессор нагрелся до 80 градусов и увеличилось его использование на 11%(по меркам NitroSense)

Без AutoLogger'a, Google Chrome тоже нагревает процессор на 70-80 градусов.

2022-12-10 (1).png

2022-12-10.png

CollectionLog-2022.12.10-16.06.zip

Изменено пользователем PierreDolas
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • aph1nn
      От aph1nn
      Есть майнер, при запуске начинает сильно гудеть пк, а когда включаю диспетчер задач, он выключается и показатели видеокарты приходят в норму. Касперский не может удалить его с перезагрузкой или без. Название SppExtFileObj.exe, что делать?
    • Adozel
      От Adozel
      Около недели начала замечать, как лагает пк. Иногда сразу после загрузки, иногда спустя время. Чаще на некоторых программах (Хром, пакеты Адоб, даже если только-только запустила) при этом раннее такого не было. Может нагружать и цп и память и диск. Доходит до того, что при запуске видео на сайте или в плеере самого виндовс появляются жёсткие помехи. Dr.Web CureIt постоянно находит файл CHROMIUM:PAGE.MALWARE.URL, который не удаляется, не лечится. Ничего не выходит.
      CollectionLog-2025.01.16-00.33.zip
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • ZombOs
      От ZombOs
      Столкнулся с вирусом при попытке проверить файл на Вирус тотал. При просмотре диспетчера, заметил подозрительный процесс под именем "COM Surrogate", который дублировал сам себя и потреблял большой ресурс процессора. При попытке отключения процесса через диспетчер задач, процесс завершается и происходит резкий выход из диспетчера. При попытке перейти по расположению файла открывается проводник, после диспетчер и проводник резко закрываются. При попытке найти папку через безопасный режим ее нет на месте. А с подключением в интернет вовсе не работает безопасны режим. При попытке скачать антивирус пишеь, "Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору". На форма нашел пост, где говорится про программу AV block remover. Скачав ее через USB, запустил ее и получил следующие файл https://vk.com/away.php?to=https%3A%2F%2Fdrive.google.com%2Fdrive%2Ffolders%2F1tFVD4TYYqrMnXJZRZQbLncv3C9BjLZDK%3Fusp%3Dsharing&utf=1. В посте указали данный форм для обращения за помощью. 



      delminer.txt
    • Holo_Yolo
      От Holo_Yolo
      Здравствуйте, проблема такая, после удаления майнера и процедуры лечения всё вернулось в норму, но перестала обновляться Windows 
      Так же были проблемы с запуском некоторых команд в командной строке, но их исправил путём удаления из реестра 
      Фото ошибки прилагаю 

×
×
  • Создать...