Поймал майнер, помогите
-
Похожий контент
-
От Lichtqwe
Активировал windows через кмс, подхватил майнера с добавлением пользователя john, не получается скачать антивирус, autologger и av block remover не запускаются даже после того как переименовал, пишет отказано в доступе
-
От Medoed Stepa
Недавно заметил что у меня очень сильно начал греться процессор, после запуска компьютера, FPS начал проседать и.т.д
Захожу в диспетчер задач вначале высокая загрузка, потом падает ( на форумах говорится что это нормально в первые 2-3с пока диспетчер задач считывает информацию), но проблема в том что заходя через приложение MyASUS, показывается загрузка процессора которая в среднем составляет 30-40%, при только открытом этом приложении , дальше при открытии диспетчера задач загрузка падает до 3% что в диспетчере задач что в приложении , но при закрытии сразу возрастает до 40%, так же сегодня заметил что если отключить интернет то загрузка тоже падает . Одним словом майнер в чистом виде.
Писать бы на форум не стал не попробовав базовые способы решения , что было сделано: полная проверка через KVRT , Dr web Cureit , ручная проверка через монитор ресурсов , все виды проверок через Microsoft Defender (он кстати нашел троян и 1 вирус, но всё равно удалив их проблема не решилась)
Физические проблемы с процессором и видеокартой сомнительны так как при запуске приложений-игр ,производительность заметно возрастает если держать свернутым диспетчере задач (производительность не возрастала бы в обратном случае)
Все драйвера обновлены до последних версий и windows тоже, так же проверял на системные сбои через приложение LatencyMon (проблемы не были найдены)
Из последнего ,что запускал необычного обходы для dicord и youtube -Zapret , через командные строки , А так всегда пользуюсь только лицензированным ПО и соблюдаю цифровую гигиену.
Есть предположение что так как Zapret был запущен через командую строку от имени администратора ,антивирусы не могут его найти так как считают его расширением или программным ПО - Приложением (на данный момент Zapret был деинсталлирован через командную строку (предположительно))
Снизу прикрепил ,то что нашел Microsoft Defender
-
От trashdetectiv
Установил zapret для обхода блокировки discord'a с репозитория.
После установки, появился майнер, который работает под видом dialer.exe. Были заполнен файл hosts новыми элементами и мною успешно почищен. Далее отследил папку C:\ProgramData\Google\Chrome\updater.exe и также успешно удалён и в автозапуске тоже. Чуть позже обратил внимания на ошибку при попытке скачать приложение с microsoft store: "произошла ошибка одна из служб работает неправильно ...". Проверил службу обновления винды, она называется ..._bkp. Погуглил, нашёл на форуме kaspersk'ого такую же проблему со службой - и пошёл проверять у себя. Выяснилось, что у меня всё так же. Через реестер переименовал все папки, но проблема с microsoft store не ушла. Служба обновления винды работает, но в параметрах пишет "что-то пошло не так. попытайтесь повторно открыть параметры позже" и значок паузы.
Хочу убедиться, что не осталось остаточных файлов от майнера.
Windows 11
CollectionLog-2024.11.22-00.18.zip
-
От November 11
Я не знаю от куда появился майнер. Пк был не у меня какое-то время
Но это точно что-то из этого так как начался сильный нагрев, а также сайты с антивирусом закрывает
Доступа к сайту нет
4.zip
-
От niromerskiy
Добрый день, с недавних пор заметил что компьютер начал себя странно вести. В частности играя мой ФПС в играх не с того не с сего со 120 падал до 30 и не поднимался до перезапуска ПК. Думал на все кроме майнера, дошло время я решил посмотреть журналы Защитника Виндовс, и понял что у меня с ним что-то не то, он вроде как работает, но при этом и не работает. Начал пытаться чинить его, и вдруг резко задумался о том может ли это быть связанно с вирусами, сразу подумал на майнер. Начал писать в яндексе запрос "Как проверить ПК на наличие МАЙНЕРА", браузер закрывался почти мгновенно. Начитался на форумах и вспомнил что не так давно с момента как ПК начал себя плохо вести, я активировал Microsoft Office через КМС, в основном пользовался всегда своим проверенным, но потеряв его я решил найти в интернете, как я полагаю начало было положено именно с него. Помогите избавиться от майнера.
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти