Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Поймал майнер прячещийся под процессом explorer.exe . При открытом диспетчере задач останавливается. Скрин AMD Adrenaline (нагрузка 75%-90% ЦП) на рабочем столе.

2060412098_2024-06-01143855.thumb.png.fa424cd74eca6cad3e3f66630c74d691.png

Температуры ЦП 

1) при открытом ДЗ

1063038265_2024-06-01144306.png.32df00f459b2b378d9fd0d4e2e717fbf.png

2) при закрытом ДЗ

1288313278_2024-06-01144226.thumb.png.99f6a6bc1fc53291dfba77864a22fa04.png

 

Изменено пользователем zeuslody
Опубликовано

При запуске ПК процессор работает на 80% ( с запущенным рабочим столом). Температуры под 50 градусов

image.thumb.png.3bdc9b20096608108f027d1c1ceb7a34.png

При открытии диспетчера задач температуры моментально падают до 30 градусов

image.thumb.png.b60843446af711817b609d33138a70d3.png

В System Informer виден процесс "explorer.exe" загружающий цп до 50% только при закрытом диспетчере задач

421588440_2024-06-01052555.thumb.png.dcee124bbb97663b4e179bfeb8d6486e.png

AMD Adrenaline так же показывает загрузку ЦП на рабочем столе

 

1519764864_2024-06-01143855.thumb.png.f74e541b1b3806ed5111cdccbb398302.png

CollectionLog-2024.06.01-15.01.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано

Ничего плохого логи не показывают.

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • volanchics
      Автор volanchics
      Сегодня Касперский выдал такое сообщение: Обнаружена активная вредоносная программа HEUR:Trojan.Win32.Miner.pef
      Всплывает вот такое окно. Нажимаю Вылечить, пишет - удалено. Но через пару секунд всё повторяется. А чуть позже стало появляться еще и вот такое сообщение.. Как убрать этот вирус?


    • deamonlal
      Автор deamonlal
      Добрый день! Столкнулся с подозрительным поведением компьютера. При не использовании в течении 10 минут, начинает громко работать куллер процессора (когда экран монитора погас). Предполагаю, что это майнер. Думаю, он появился после скачивания и установки одной из пиратских игр. Прошу у вас помощи в его удалении!
      Логи из AutoLogger'а прикрепляю.

      Заранее спасибо!
      CollectionLog-2025.09.18-13.18.zip
    • Sp1kon
      Автор Sp1kon
      Здравствуйте, не могу удалить вирусы. Уже даже читал посты на вашем форуме, но все же не получается от них избавиться. При каждой загрузке системы запускается cmd и PowerShell
      После чего антивирус ловит данные вирусы и помещает в карантин. Скриншот приложил. 
      Скачал uvs_latest, вот "Полный образ автозапуска." прикрепил в архиве. Помогите пожалуйста...

      DESKTOP-NL0I2HI_2025-09-18_09-21-22_v5.0.1v x64.7z
    • dangertim
      Автор dangertim
      Проверил сегодня пк через касперский выдал такие 5 троянов, что делать? Кто нибудь знает как удалить их?
    • silvers864
      Автор silvers864
      Здраствуйте. Подцепила майнер неведомо где, cureit, естественно, с ним не справился. 
      CollectionLog-2025.09.15-23.40.zip
×
×
  • Создать...