Перейти к содержанию

Толи вирус толи майнер.


Рекомендуемые сообщения

Доброго времени суток! Есть почти уверенность что чтото зацепил. Проц постоянно грузится на 100%. AVZ выдал вот это.

C:\Windows\assembly\NativeImages_v4.0.30319_64\Microsoft.O29577370#\5ff40be85157d977c5108d5c03754798\Microsoft.Office.InfoPath.CLRLoader.ni.dll >>> подозрение на Trojan-Downloader.Win32.Agent.aohf ( 01208A25 03545960 000DD8C6 001CBF3D 17920)

При том что после C:\Windows\assembly\..... найти описанный выше путь не удаётся это как? Вообщем прошу помочь понять что происходит.

 

Ссылка на комментарий
Поделиться на другие сайты

16 минут назад, Geksagent сказал:

Доброго времени суток! Есть почти уверенность что чтото зацепил. Проц постоянно грузится на 100%. AVZ выдал вот это.

C:\Windows\assembly\NativeImages_v4.0.30319_64\Microsoft.O29577370#\5ff40be85157d977c5108d5c03754798\Microsoft.Office.InfoPath.CLRLoader.ni.dll >>> подозрение на Trojan-Downloader.Win32.Agent.aohf ( 01208A25 03545960 000DD8C6 001CBF3D 17920)

При том что после C:\Windows\assembly\..... найти описанный выше путь не удаётся это как? Вообщем прошу помочь понять что происходит.

 

Прикрепил логи

CollectionLog-2024.06.28-10.36.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Явных признаков заражения пока не видно.

 

5 часов назад, Geksagent сказал:

Проц постоянно грузится на 100%.

Какой процесс отъедает больше всего?

 

Файл Check_Browser_Lnk.log
 из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
 

DAEMON Tools Lite установлена только для монтирования ISO образов? Если да, десятка это умеет самостоятельно. Можете деинсталлировать.

DriverTools 1.0 тоже удалите.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Поведение перегруза процессора такое как при заражении майнером. при включении диспетчера задач 100%. Уловить что грузит сложно. Поймал даже момент что это сам диспетчер так перегружает. Иногда игры тоже нагружают но чтоб до такой степени такого буквально месяц (или меньше ) не было теперь порой даже самые простенькие игры вылетают или тормозят. Ну и браузер тоже нагружает. но как и писал выше всё постепенно падает когда включен диспетчер задач.

FRST.txt Addition.txt ClearLNK-2024.06.28_17.28.25.log

Ссылка на комментарий
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:windowsdefender
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-4269059867-1218473800-2257561461-1001\...\MountPoints2: {9c2993ee-582d-11ed-8594-cc52af1779fb} - "F:\HiSuiteDownLoader.exe" 
    HKU\S-1-5-21-4269059867-1218473800-2257561461-1001\...\MountPoints2: {c4152303-4e97-11ed-855b-cc52af1779fb} - "G:\setup.exe" 
    HKU\S-1-5-21-4269059867-1218473800-2257561461-1001\...\MountPoints2: {d961de9b-11de-11ed-8550-cc52af1779fb} - "H:\HiSuiteDownLoader.exe" 
    HKU\S-1-5-21-4269059867-1218473800-2257561461-1001\...\MountPoints2: {e91df586-b5dd-11ec-8508-cc52af1779fb} - "E:\setup.exe" 
    HKU\S-1-5-18\...\Run: [] => [X]
    Task: {220B88CC-9CE2-47A2-8913-271380ED09AB} - \Microsoft\Windows\PLA\System\{DECE00CC-CFD3-4585-82BD-B3776207A74F}_System Diagnostics -> Нет файла <==== ВНИМАНИЕ
    Task: {235EEF2A-D131-4E43-9253-410FFEE001B1} - \Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents -> Нет файла <==== ВНИМАНИЕ
    CHR StartupUrls: Default -> "hxxps://mail.ru/cnt/10445?gp=813024"
    CHR DefaultSearchKeyword: Guest Profile -> cdn
    S3 458FBB7617E6CC4E; \??\C:\Users\Gennady\AppData\Local\Temp\28081B08-B9842340-E84E041D-2B2F0534\570641ea06.sys [X] <==== ВНИМАНИЕ
    2023-12-30 18:49 C:\ProgramData\RDP Wrapper
    AV: NANO Antivirus (Disabled - Up to date) {383C18DE-38FD-D1E0-3A1B-C1E952AA2037}
    AV: Malwarebytes (Disabled - Up to date) {0D452135-A081-B000-D6B6-132E52638543}
    FirewallRules: [{241B03D0-5595-470D-A99A-B9AA66F0621E}] => (Allow) %ProgramFiles% (x86)\NANO Antivirus\bin\nanoav64.exe => Нет файла
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Даже если самостоятельно ставили Wondershare Dr.Fone (Version 10.8.6), временно её деинсталлируйте и понаблюдайте.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Заметил что в момент включения диспетчера задач. Служба системных прерываний бешено грузит проц. И сразу всё начинает сбрасываться до приемлемых значений. Ещё был момент, индексатор службы Windows, тоже както высветился при включении диспетчера бешено нагружая проц. Вообщем фигня какаято.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Кратковременный скачок нагрузки при старте Диспетчера - нормальное явление.

Можете проверить альтернативным Process Explorer

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Adozel
      Автор Adozel
      В последнее время моргал монитор пк, что напрягло. Проверяла пк на вирусы через Dr.Web CureIt! обнаружил 3, которые сразу удалила. Проверяла после через Dr.Web CureIt! и вечером через kaspersky и больше ничего не нашлось. Напрягло, что иногда цп поднималось больше обычного в программах по типу word или играх в которых не повышалось так, как раньше. И повышается энергопотребление. Также заметила, что system съедает очень много трафика (подключение через кабеля). Если раньше он особо не превышал 1 гб, то сейчас 53 гб. Также диспетчер задач часто показывает долгие скачки интернета, хотя может открыта лишь одна вкладка хрома. Не уверена, что это именно, но может быть что-то серьезное?



      CollectionLog-2025.06.11-22.35.zip
    • 26alexx
      Автор 26alexx
      Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
      CollectionLog-2025.05.11-22.59.zip
    • dmitriiytkin10iz10
      Автор dmitriiytkin10iz10
      пробовал удалить через Dr Web но он не удалился а винду сносить не хочется нужна помощь
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • ShadowIce449
      Автор ShadowIce449
      игры упали в производ, вертушки начали шуметь просто так, испол drweb ничего не обнаружил, а также запустил avz. Cкачивал игры с торрент игрухе и т.д
       
      CollectionLog-2025.06.12-21.38.zip
×
×
  • Создать...