Перейти к содержанию

Судя по всему подцепил майнер на ноутбук


Рекомендуемые сообщения

Здравствуйте! Подцепил майнер на ноутбук. Касперский, др.веб вирусов не находит. Ноутбук греется и нагружается во время работы, цп загружена 100 %. Переустановка винды не помогла. В безопасном режиме майнер не работает. 

Ссылка на комментарий
Поделиться на другие сайты

Следуя данным действиям получил два лога:

(Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.)
AV_block_remove_2023.11.03-09.41.logCollectionLog-2023.11.03-09.48.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Не стоит выполнять чужие инструкции, у вас другая картина.

 

Два антивируса не усиливают, а ослабляют защиту.

Цитата

 

Dr.Web Security Space

Kaspersky

 

Один удалите, один оставьте.

 

"Пофиксите" в HijackThis только следующее (некоторые строки могут отсутствовать):

O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorAdmin] = (missing)
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorUser] = (missing)
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [EnableLUA] = (missing)
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [PromptOnSecureDesktop] = (missing)
O22 - Tasks: !Kaspersky Setup - C:\Windows\temp\BCC6C32B9C87EE11A9508174D3824462\kaspersky4win202121.15.8.493ru_35809.exe /-reboot_restart_async_continue (file missing)
O22 - Tasks: !Kaspersky Setup Restricted - C:\Windows\temp\BCC6C32B9C87EE11A9508174D3824462\kaspersky4win202121.15.8.493ru_35809.exe /-restricted_service (file missing)

Перезагрузите копмьютер.

 

Далее:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    AV: Dr.Web Security Space (Enabled - Up to date) {250CDD7E-926B-AEFC-24F0-E203A6F6D244}
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

17 часов назад, Ivannovikoff сказал:

цп загружена 100 %

Это постоянная загрузка или кратковременный скачок при старте Диспетчера задач?

Ссылка на комментарий
Поделиться на другие сайты

 

 

Fixlog.txtГотово.image.thumb.png.97d9be0c45a4892ca736b80034d376c6.png
Касательно загрузки ЦП на 100 % - кратковременный скачок при старте Диспетчера Задач.
Меня настораживает вот такая загрузка системы при запуске 1 лишь бразуера.
Так-же происходят некоторые моменты:
Компьютер начинает сильно шуметь, как-будто майнер начинает работать. Диспетчер задач сразу закрывается, не дает открыть меню пуска Windows.

 

Изменено пользователем Ivannovikoff
Ссылка на комментарий
Поделиться на другие сайты

В логах не обнаружено ничего вредоносного. На вашем скрине тоже ничего критического не видно.

Ноутбук физически давно чистили? Возможно необходимо это сделать, а также проверить состояние термопасты.

Но это уже тема для другого раздела.

Ссылка на комментарий
Поделиться на другие сайты

Возможно, давно не чистил.

10 минут назад, Ivannovikoff сказал:

Так-же происходят некоторые моменты:
Компьютер начинает сильно шуметь, как-будто майнер начинает работать. Диспетчер задач сразу закрывается, не дает открыть меню пуска Windows.

Но несколько настораживает данная ситуация. 

image.png.52b41a6aac6754046edf1173d3f44196.pngТакже хотелось бы спросить, данный пользователь должен быть, или это может быть вирус?

 

Ссылка на комментарий
Поделиться на другие сайты

24 минуты назад, Ivannovikoff сказал:

данный пользователь должен быть

Это нормально:

https://ru.wikipedia.org/wiki/Идентификатор_безопасности

 

36 минут назад, Ivannovikoff сказал:

Диспетчер задач сразу закрывается, не дает открыть меню пуска Windows.

Тут подробнее, пожалуйста, и разделим вопрос на две части:

Диспетчер сразу закрывается - скриншот вы сделали, значит все-таки не сразу, верно?

 

Меню пуска - вообще не открывается или в некоторых случаях?

 

Для верности сделаем такую проверку:

Скачайте Malwarebytes v.4 (или с зеркала). Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

15 минут назад, Sandor сказал:

Диспетчер сразу закрывается - скриншот вы сделали, значит все-таки не сразу, верно?

Так, смотрите. Диспетчер закрывается сразу, когда как-бы "включается" этот майнер. Когда он "включен" я нажимаю меню пуск, а оно как бы моргает, не дает открыть. Win + r тоже сразу отключается. Скриншот я сделал когда майнер не был "включен". Винду я переустанавливал через сам ноутбук (без флешки) с очисткой всех дисков, майнер остался. 
Проверку проводить когда майнер "включен" или в любое время?

Изменено пользователем Ivannovikoff
Ссылка на комментарий
Поделиться на другие сайты

Нет, это его ложное срабатывание на AVZ.

 

Посмотрим так:

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  1. Скачайте Universal Virus Sniffer (uVS).
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме.

Подробнее читайте в руководстве Как подготовить лог UVS.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Flawor_Swift
      Автор Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • wolfson
      Автор wolfson
      Доброго дня. Столкнулся с проблемой. На компьютере, вероятно, был майнер который загружал ссд и оперативку. Решил переустановить виндовс 10, но к несчастью, после перезагрузки, всё заканчивается на выборе носителя с установенной ОС Windows с сайта производителя. До этого хотел обновить биос и всё делал по инструкции с сайта материнки, но процесс зависает и пишет, что файл поврежден. После, по видосикам с ютуба, скачал avbr и miner search, всё делал по инструкции. И, вроде как, всё хорошо, но переустановить виндовс всё так же не получается. С биосом такая же проблема. 
      Люди добрые, огромнейшая просьба подсказать как справиться с данной проблемой. Спасибо заранее.
    • Medoed Stepa
      Автор Medoed Stepa
      Недавно заметил что у меня очень сильно начал греться процессор, после запуска компьютера, FPS  начал проседать и.т.д
      Захожу в диспетчер задач вначале высокая загрузка, потом падает ( на форумах говорится что это нормально в первые 2-3с пока диспетчер задач считывает информацию), но  проблема в том что заходя через приложение MyASUS, показывается загрузка процессора которая в среднем составляет 30-40%, при только открытом этом приложении , дальше при открытии диспетчера задач загрузка падает до 3%  что в диспетчере задач что в приложении , но при закрытии сразу возрастает до 40%, так же сегодня заметил что если отключить интернет то загрузка тоже падает . Одним словом майнер в чистом виде.
      Писать бы на форум не стал не попробовав базовые способы решения , что было сделано: полная проверка через KVRT , Dr web Cureit , ручная проверка через монитор ресурсов , все виды проверок через Microsoft Defender (он кстати нашел троян и 1 вирус, но всё равно удалив их проблема не решилась)
       Физические проблемы с процессором и видеокартой сомнительны так как при запуске приложений-игр ,производительность заметно возрастает если держать свернутым диспетчере задач (производительность не возрастала бы в обратном случае)
      Все драйвера обновлены до последних версий и windows тоже, так же проверял на системные сбои через приложение LatencyMon (проблемы не были найдены)
      Из последнего ,что запускал необычного обходы для dicord и youtube  -Zapret , через командные строки , А так всегда пользуюсь только лицензированным ПО  и соблюдаю цифровую гигиену.
      Есть предположение что так как Zapret был запущен через командую строку от имени администратора ,антивирусы не могут его найти так как считают его расширением или программным ПО - Приложением (на данный момент  Zapret был деинсталлирован через командную строку (предположительно)) 
       
      Снизу прикрепил ,то что нашел Microsoft Defender
       
       


    • David Faker
      Автор David Faker
      Здравствуйте. Недавно скачал Microsoft Office и, видимо, там попался майнер. Долго боролся с ним. Еле запустил avbr. Потому что даже смена имени и директории не помогала. Вирус запрещал использовать msconfig, диспетчер задач, разнообразные службы Windows, в некоторых ситуациях запрещал использование CMD
       
      После первой попытки запустить AVbr - видимо сработала какая-то защита майнера и он обрубал все попытки разобраться в проблеме, не давая ничего сделать в этом направлении.
       
      Если кто встречался - поможет запуск AVbr в безопасном режиме.
       
      Помогите пожалуйста понять, удалился ли майнер с компьютера, а также остались ли хвосты. Прилагаю файлы с FRST. Заранее, спасибо вам большое
      FRST.txt Addition.txt
    • kudyukovn
      Автор kudyukovn
      Добрый день, помогите пожалуйста. Словил майнер. Сначала проверил касперским, он его нашел но удалить не смог, после перезагрузки пк вообще перестал видеть его. После переустановки windows 11 майнер остался, на сайты с антивирусами не заходит, а касперский не находит, defender перестал работать.
      Так же до этого комп не включался сутки, горел CPU на материнке. Но сегодня каким то чудом включился.
      Прикрепляю файлы архив от автологера
      CollectionLog-2024.10.14-14.33.zip
      https://imgur.com/a/0O2BObP
      Это отчёт от KVRT
×
×
  • Создать...