Перейти к содержанию

Майнер не удаляется после переустановки винды, закрывает все браузеры, не дает ничего сделать


Рекомендуемые сообщения

Не знаю, что делать, Майнер появился после установки 11 винды, загружает цп на максимум, скачивал антивирус доктор веб курейт, не помогло удалить его полностью 

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

Новую тему создавать не нужно, продолжаем здесь.

Ссылка на сообщение
Поделиться на другие сайты

Спасибо за логи. В них не замечено ничего вирусоподобного.

 

4 часа назад, Koiillo сказал:

загружает цп на максимум

Какой именно процесс загружает?

Ссылка на сообщение
Поделиться на другие сайты

Частота процессора работает на максимум, я заходил в реестр пользователей и там был пользователь John, я его заметил вчера, он не давал мне отрыть ни один сайт с антивирусом, доктор веб курейт мне скинули загрузчиком, но это не помогло, частота  процессора стабильно 4200

image.png

Изменено пользователем Koiillo
Ссылка на сообщение
Поделиться на другие сайты
5 минут назад, Koiillo сказал:

Частота процессора работает на максимум

Через Диспетчер задач отсортируйте по нагрузке и сообщите какой именно процесс больше всего грузит.

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты
45 минут назад, Sandor сказал:

Через Диспетчер задач отсортируйте по нагрузке и сообщите какой именно процесс больше всего грузит.
 

 ну вот, когда я открывал диспетчер, он  уменьшал загрузку, еще когда я открываю мониторинг ресурсов, какие то 3 процесса приостанавливаются, я не уверен в них 

image.png

image.png

 

45 минут назад, Sandor сказал:

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Вот

 

FRST.txt Addition.txt

Ссылка на сообщение
Поделиться на другие сайты

Майнера нет.

 

39 минут назад, Koiillo сказал:

я заходил в реестр пользователей и там был пользователь John

Возможно это было до переустановки системы. Сейчас такого пользователя нет.

 

Кратковременный скачок загрузки процессора при старте Диспетчера задач - нормальное явление.

 

40 минут назад, Koiillo сказал:

частота  процессора стабильно 4200

В этом тоже нет ничего криминального.

 

Проверим уязвимые места и устаревшее критическое ПО:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.


 
Ссылка на сообщение
Поделиться на другие сайты
3 минуты назад, Sandor сказал:

Прикрепите этот файл к своему следующему сообщению.

 


 

 

SecurityCheck.txt

6 минут назад, Sandor сказал:

В этом тоже нет ничего криминального.

 


 

до этого у меня в простое было 40 градусов ЦП, а сейчас 60 градусов из-за этой нагрузки

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Baphomet666
      От Baphomet666
      С помощью Malwarebytes нашел майнер который располагается C:\ProgramData\Google\Chrome. После удаления в ту же секунду появляется снова( с папками тот же прикол). Редактор реестра не открывается (после открытия сразу же закрывается ). AVZ никаких проблем не находит . 

    • DanM
      От DanM
      Здравствуйте, обнаружил на своем компьютере Trojan:MSIL/Wemaeye.A.
      Ниже прикрепляю логи из приложения Farbar Recovery Scan Tool, помогите, пожалуйста, избавиться от этого трояна.
      logs.zip
    • Andrew11111
      От Andrew11111
      Доброго времени, уважаемые форумчане!
       
      На рабочем ноутбуке - Huawei при его запуске (включение) в самом начале появляется некий пользователь Klogi, который больше нигде не фигурирует. При этом сменить меня (я пользователь) на этого Klogi через виндовс невозможно, зайти за этого пользователя также не возможно (фото прикладываю).
       
      Прошу Вашей помощи в разборе этого кейса
       
       
      CollectionLog-2024.04.30-00.17.zip
    • Rembo111
      От Rembo111
      Поймал майнер,название updater.exe .
      Его обнаружил только MalwareBytes,MinerSearch не нашел ничего.
      После удаления сразу появляется заново.Обитает в папке c://ProgramData/Microsoft
      И еще одно,удивительное,в безопасном режиме с поддержкой сетевых драйверов происходит вакханалия!Слетают процессы винды,ужас полный на экране.
      CollectionLog-2024.04.29-18.55.zip

    • siemensok
      От siemensok
      Приветствую. Поймал какие то вирусы. При включении ПК запускалось какое то приложение через командную строку. Проверил с помощью касперского, он что то нашел и вылечил. Воспользовался AV block remover, он нашел "левого" пользователя John и удалил его вроде как. После этого ошибка при включении ПК вроде как пропала, но боюсь что в дальнейшем может появится снова. Подскажите пожалуйста что можно ещё сделать?
      AV_block_remove_2024.04.28-12.24.log CollectionLog-2024.04.28-12.29.zip
×
×
  • Создать...