Перейти к содержанию

Майнер не удаляется после полной переустановки систем


Рекомендуемые сообщения

Майнер нагружает процессор, временами даже на 100%. Когда открываю диспетчер задач нагрузка ЦП - 100%, и сразу падает к 3%.

Несколько раз переустановил виндовс с форматированием всех дисков. Вирус начинает нагружать ЦП еще на стадии установки виндовса.

Антивирусы ничего не видят. Kaspersky Virus Removal Tool, Dr. Web  тоже не видят вирус.

Изменено пользователем PierreDolas
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

 

3 часа назад, PierreDolas сказал:

Вирус начинает нагружать ЦП еще на стадии установки виндовса

Как вы это определили?

Ссылка на сообщение
Поделиться на другие сайты

Ужасно греется и куллеры крутят на полною.

 

08.12.2022 в 09:45, Sandor сказал:

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

 

Как вы это определили?

 

CollectionLog-2022.12.08-21.04.zip

 

Возможно это как-то связано:

Spyware Process Detector определяет файл "mshta.exe" как опасный.

Ссылка на сообщение
Поделиться на другие сайты

Опасный - ещё не значит вредоносный.

 

По логам ничего плохого пока не видно.

 

10 часов назад, PierreDolas сказал:

Ужасно греется и куллеры крутят на полною.

Проверьте будет ли подобное при загрузке в безопасном режиме.

Ссылка на сообщение
Поделиться на другие сайты
13 часов назад, Sandor сказал:

Опасный - ещё не значит вредоносный.

 

По логам ничего плохого пока не видно.

 

Проверьте будет ли подобное при загрузке в безопасном режиме.

Проверял, все также

Ссылка на сообщение
Поделиться на другие сайты
Цитата

Memory:    11761 MiB Free (26 %). CPU Loading: (10 %)

Что-то не видно высокой нагрузки и даже при закрытом диспетчере задач. Высокую нагрузку может давать Windows Defender, но он к вирусам не имеет отношения. 

Ссылка на сообщение
Поделиться на другие сайты

При запуске Google Chrome сильно греется процессор.

Когда AutoLogger запустил Google Chrome сразу же процессор нагрелся до 80 градусов и увеличилось его использование на 11%(по меркам NitroSense)

Без AutoLogger'a, Google Chrome тоже нагревает процессор на 70-80 градусов.

2022-12-10 (1).png

2022-12-10.png

CollectionLog-2022.12.10-16.06.zip

Изменено пользователем PierreDolas
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • zeuslody
      От zeuslody
      Поймал майнер прячещийся под процессом explorer.exe . При открытом диспетчере задач останавливается. Скрин AMD Adrenaline (нагрузка 75%-90% ЦП) на рабочем столе.

      Температуры ЦП 
      1) при открытом ДЗ

      2) при закрытом ДЗ

       
    • APOLLO
      От APOLLO
      По работе пришлось установить на комп Визио, но цепанул Trojan:Win64/DisguisedXMRigMiner
      На форумах посоветовали через Фабар сделать скан, но что загружать в фикс я не знаю
      FRST и Addition.rar
    • sova.prod123
      От sova.prod123
      Всем здравствуйте. Поймал майнер при закачке программы Soundpad, неполадки обнаружил только спустя пару часов, сильная нагрузка на пк без причины. Попытки что-то вылечить самостоятельно не увенчались успехом: RougeKiller установить не удаётся, вирус не дает этого сделать, сворачивает командную строку при попытке подлезть в систему, диспетчер задач. В безопасном режиме вирус господствует точно так же, сворачивает абсолютно все окна при одном только упоминании, нет доступа к некоторым фаилам в системе,а так если повезёт - продержится диспетчер задач, но в нем нельзя будет остановить чужеродные процессы, так как просто нет прав. Попытался при помощи образа с флэшки что-то найти Dr.Web'om, найти то он нашел, вот толку особо не было, пробовал ещё кое-как использовать emsisoft anti-malware, он тоже что-то нашел, но проблема не решилась, касперским тоже пробовал искать, он так же нашел что-то, вроде как удалил, но эффекта нет
      . Прикрепляю логи ниже, надеюсь на вашу поддержку
      CollectionLog-2024.05.26-00.13.zip
    • QWERADF
      От QWERADF
      на компьютере завелся майнер, пробывал удалять с помощью курейта и касперским, воспользовался AVbr.
      Ниже логи после использования AVbr, так же 
       

       
       
       
    • Sashok103
      От Sashok103
      Здравствуйте! Имеется такая проблема: после установки ПО подхватил вирусы и майнер. 
      Что бы попытаться решить эту проблему, пробовал самостоятельно методы по их удалению с помощью просмотра советов в Интернете. 
      Например при запуске ПК, у меня сразу же отображались командная строка и Windows PowerShell на пару секунд, исходя из которых они делали внедрение своих вредоносных команд в мою систему.
      Изучая это всю ночь, мне таки удалось удалить в пути C:\ProgramData\ папки с вредоносным содержимым (Папка Setup, папка RealtekHD, папка WindowsTask и папка Windows Tasks Service).
      и теперь, после запуска системы, диспетчер задач больше не закрывается автоматически, блокнот с файлом hosts и сама папка ProgramData, но я всё равно заметил, что возможно какие-то команды при запуске Windows всё ещё включаются (но появляется теперь только командная строка). 
      Увидел похожее обращение на вашем сайте и решил так же воспользоваться такой возможностью.
      Прикрепил логи результатов из программы AV_block_remover
      Заранее спасибо!
      AV_block_remove_2024.05.20-09.23.log
×
×
  • Создать...