Перейти к содержанию

Майнер не удаляется после полной переустановки систем


Рекомендуемые сообщения

Майнер нагружает процессор, временами даже на 100%. Когда открываю диспетчер задач нагрузка ЦП - 100%, и сразу падает к 3%.

Несколько раз переустановил виндовс с форматированием всех дисков. Вирус начинает нагружать ЦП еще на стадии установки виндовса.

Антивирусы ничего не видят. Kaspersky Virus Removal Tool, Dr. Web  тоже не видят вирус.

Изменено пользователем PierreDolas
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

 

3 часа назад, PierreDolas сказал:

Вирус начинает нагружать ЦП еще на стадии установки виндовса

Как вы это определили?

Ссылка на сообщение
Поделиться на другие сайты

Ужасно греется и куллеры крутят на полною.

 

08.12.2022 в 09:45, Sandor сказал:

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

 

Как вы это определили?

 

CollectionLog-2022.12.08-21.04.zip

 

Возможно это как-то связано:

Spyware Process Detector определяет файл "mshta.exe" как опасный.

Ссылка на сообщение
Поделиться на другие сайты

Опасный - ещё не значит вредоносный.

 

По логам ничего плохого пока не видно.

 

10 часов назад, PierreDolas сказал:

Ужасно греется и куллеры крутят на полною.

Проверьте будет ли подобное при загрузке в безопасном режиме.

Ссылка на сообщение
Поделиться на другие сайты
13 часов назад, Sandor сказал:

Опасный - ещё не значит вредоносный.

 

По логам ничего плохого пока не видно.

 

Проверьте будет ли подобное при загрузке в безопасном режиме.

Проверял, все также

Ссылка на сообщение
Поделиться на другие сайты
Цитата

Memory:    11761 MiB Free (26 %). CPU Loading: (10 %)

Что-то не видно высокой нагрузки и даже при закрытом диспетчере задач. Высокую нагрузку может давать Windows Defender, но он к вирусам не имеет отношения. 

Ссылка на сообщение
Поделиться на другие сайты

При запуске Google Chrome сильно греется процессор.

Когда AutoLogger запустил Google Chrome сразу же процессор нагрелся до 80 градусов и увеличилось его использование на 11%(по меркам NitroSense)

Без AutoLogger'a, Google Chrome тоже нагревает процессор на 70-80 градусов.

2022-12-10 (1).png

2022-12-10.png

CollectionLog-2022.12.10-16.06.zip

Изменено пользователем PierreDolas
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Alex_Tribunal
      От Alex_Tribunal
      Здравствуйте, обнаружил у себя скрытый майнер, также в системе есть некий пользователь под именем Джон, проверял через avbr, как избавиться от майнера?
    • PashaR
      От PashaR
      Добрый вечер, мне кажется, что я подцепил вирус на свой ПК, помогите решить проблему, пожалуйста. Понял, что что-то идет не так, когда вдруг при включении ПК обнаружил, что Яндекс.Браузер и антивирус Avast сами по себе удалились. Причем Avast все еще есть среди файлов на диске, да и в диспетчере задач на фоне отображается, но в "Панель управления>Удаление приложений" я его не увидел. Так же он отображается работающим в "Безопасность Windows>Защита от вирусов и угроз", но при нажатии на кнопку открыть ничего не происходит. Если попробовать скачать и запустить установщик, то он зависает на долгое время, а потом вылетает. Яндекс.Браузер совсем пропал, при попытке его переустановить вылазит предупреждение о трояне в папке temp и предложение лечить перезагрузкой (фото 1 и 2), название у файлов каждый раз новое. Если лечить без перезагрузки, то установщик браузера закрывается не закончив установку, а компьютер начинает очень тормозить и гудеть, если нажать лечить перезагрузкой, то пк перестает реагировать на любые действия и выдает ошибки памяти (фото 3), даже проводник и диспетчер задач не открывает. Сканировал разными программами: HitManPro, ESET Online Scanner, dr.Web, KVRT - ни одна ничего не обнаружила. Так же заметил, что в "Свойства системы>Защита системы" есть как-то странный диск с подозрительным названием (фото 4), раньше я сюда не залазил, так что не знаю был ли он там ранее, при нажатии на кнопку "Настроить" текущее окно вылетает, а окно настроек не открывается. Когда открываю диспетчер задач, то долю секунды наблюдаю загруженность ЦП в 90-100%, потом быстро падает, отследить что за задача так его нагружает не возможно за такое короткое время, поэтому думаю, что может это скрытый майнер. Результат сканирования прикрепил. Спасибо)
       
      CollectionLog-2023.02.01-00.00.zip
    • Kamo. A.
      От Kamo. A.
      Здравствуйте! Хотел зайти на сайт dropbox, но почему-то браузер не позволил мне этого сделать пытаясь понять из-за чего, наткнулся на информацию, что это может быть дело рук вирусов. Я скачал Kaspersky Security Cloud, чтобы проверить компьютер, однако программа установки сразу закрывалась, также происходило и с антивирусом 360. По итогу смог провести сканирование через RogueKiller, который показал наличие нескольких угроз, а именно: Mysql в папке Fonts, puzzleMedia в ProgramData, ByteFence в ProgramFiles (в поисковике выдается, что это антивирус, но я его не устанавливал и нигде его нет). После я провел сканирование через Dr. Web, но он их не определил. зато нашел rdpwrap.dill
       
      CollectionLog-2023.01.29-17.48.zip
    • Rey_fw
      От Rey_fw
      Очень сильная идет нагрузка на ЦП, при открытии диспетчера задач резко становится все хорошо и красиво.
      Антивирусы открываются, с ними проблем нет вроде. Все думаю так же на майнеры 😕
      Скачал Farbar Recovery Scan Tool, можете ли помочь с решением?
       
      Downloads.rar
    • DeLucas
      От DeLucas
      Доброго времени суток! Помогая своему другу, который словил майнер (или как иначе называть «dark comet») я заметил, что все способы, которые я применял при схожих ситуациях, а именно закачка AdBlock Remover'а с последующим переименованием в Ad_Block.exe – моему другу не помогают.
      Я предугадал, что все дело либо в реестере, либо в логах (как там именно называется я не помню), мол вирус уже блокирует и данное название: «Ad_Block.exe». Я ему предложил переименовать вообще в что-то несвязанное, после этого AVbr наконец запустился и даже начал выполнять сканирование... как жаль что оно продлилось всего 1 минуту.
      С каждым днем его вирус, буквально, мутирует. Вчера его кол-во возможных запросов явно было лучше, а сегодня заметно сократился. Так же при запуске диспетчера задач ЦП у него загружен на 100%. 
      Я видел, что вы уже с этим боролись неоднократно, прошу помочь. 
×
×
  • Создать...