Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Поймал майнер прячещийся под процессом explorer.exe . При открытом диспетчере задач останавливается. Скрин AMD Adrenaline (нагрузка 75%-90% ЦП) на рабочем столе.

2060412098_2024-06-01143855.thumb.png.fa424cd74eca6cad3e3f66630c74d691.png

Температуры ЦП 

1) при открытом ДЗ

1063038265_2024-06-01144306.png.32df00f459b2b378d9fd0d4e2e717fbf.png

2) при закрытом ДЗ

1288313278_2024-06-01144226.thumb.png.99f6a6bc1fc53291dfba77864a22fa04.png

 

Изменено пользователем zeuslody
Опубликовано

При запуске ПК процессор работает на 80% ( с запущенным рабочим столом). Температуры под 50 градусов

image.thumb.png.3bdc9b20096608108f027d1c1ceb7a34.png

При открытии диспетчера задач температуры моментально падают до 30 градусов

image.thumb.png.b60843446af711817b609d33138a70d3.png

В System Informer виден процесс "explorer.exe" загружающий цп до 50% только при закрытом диспетчере задач

421588440_2024-06-01052555.thumb.png.dcee124bbb97663b4e179bfeb8d6486e.png

AMD Adrenaline так же показывает загрузку ЦП на рабочем столе

 

1519764864_2024-06-01143855.thumb.png.f74e541b1b3806ed5111cdccbb398302.png

CollectionLog-2024.06.01-15.01.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано

Ничего плохого логи не показывают.

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • pudge_djadj
      Автор pudge_djadj
      Здравствуйте, форумчане, у меня случилась пренеприятная ситуация, схватил майнер, маскируется под проводник, при запуске диспетчера задач и редактора реестра прекращает активность, обнаружил с помощью мониторинга ресурсов амд + system informer (почему-то его майнер не боится). Путь процесса ведет к обычному проводнику, попытки детекта через cureit, AV block remover и microsoft defender плодов не дали. Помогите, пожалуйста, забороть гада.
       

      Вот путь, по которому ведет данный процесс:
       
    • Tricky
      Автор Tricky
      У меня в диспетчере задач explorer.exe(Проводник) Сначало у меня на проводнике стояла картинка World of warships После удаления картинки с пк Explorer.exe стал полностью без иконки что делать
    • nDaDe
      Автор nDaDe
      При загрузке в обычном режиме крашится explorer.exe (крашится, запускается и т.д.)
      До этого друг проверял с помощью dr.web cure it и KVRT, но логов не сохранилось. После этого недели 2 работало нормально, сейчас ситуация повторилась.
      Сейчас проверка ничего не находит.
      Можно глянуть логи, может остались еще следы, раз ситуация повторилась.
      CollectionLog-2025.01.05-16.46.zip
    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
    • sem1131313
      Автор sem1131313
      Поймал майнер, грузит комп. Не дает войти в program data/msconfig
×
×
  • Создать...