Перейти к содержанию

Майнер жрёт оперативку и компьютер тормозит


Рекомендуемые сообщения

Здравствуйте!

 

В этом разделе помощь предоставляется на добровольной основе и в свободное от других занятий время.

В логах не видно ничего вредоносного и касаемо памяти тоже всё в порядке:

Цитата

Memory:    11585 MiB Free. Loading RAM (30 %), CPU (30 %)

 

В безопасном режиме тоже система тормозит?

Ссылка на комментарий
Поделиться на другие сайты

Обратите внимание на наиболее грузящий процесс и сообщите его название.

На вашем скриншоте грузит "Защитник". Время от времени он грузит, да. И это нормально.

Ссылка на комментарий
Поделиться на другие сайты

На скрине я не вижу цифру 40%. Впрочем, распределение памяти в современных системах - отдельная тема. И большие цифры там - это не всегда плохо.

 

Давайте ещё такие логи посмотрим:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте нежелательное ПО:

Цитата

 

Client Helper 6.1.6

Кнопки сервисов Яндекса на панели задач

 

Если программа Ulta Client вам неизвестна, её тоже деинсталлируйте.

 

Далее:

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    ProxyServer: [S-1-5-21-693937254-1208821734-47514149-1002] => 127.0.0.1:10801
    C:\Users\mantr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\npipbfjjfjbbmkkhnicbfgmgimgoacfk
    C:\Users\mantr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\pbkdocdocbionnkoklhjdinmfpodokgm
    C:\Users\mantr\AppData\Local\Google\Chrome\User Data\Default\Extensions\moccfengjknkkkmflibicbgaliodeofk
    C:\Users\mantr\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\jmobpofmfobflbpcibigpopgpoangahb
    C:\Users\mantr\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kglbgkahhnkhokhcjhpkacohdpmhlebn
    2025-01-28 22:41 - 2024-11-02 23:21 - 000000000 ____D C:\Program Files\Client Helper
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

На системном диске мало свободного места

Цитата

Drive c (Windows) (Fixed) (Total:475.85 GB) (Free:18.19 GB)

Постарайтесь освободить хотя бы до 95 GB.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Golem555
      Автор Golem555
      Только сегодня заметил майнер, помогите пожалуйста вот щас пришлю логи
      CollectionLog-2025.01.23-20.36.zip
    • ZombOs
      Автор ZombOs
      Столкнулся с вирусом при попытке проверить файл на Вирус тотал. При просмотре диспетчера, заметил подозрительный процесс под именем "COM Surrogate", который дублировал сам себя и потреблял большой ресурс процессора. При попытке отключения процесса через диспетчер задач, процесс завершается и происходит резкий выход из диспетчера. При попытке перейти по расположению файла открывается проводник, после диспетчер и проводник резко закрываются. При попытке найти папку через безопасный режим ее нет на месте. А с подключением в интернет вовсе не работает безопасны режим. При попытке скачать антивирус пишеь, "Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору". На форма нашел пост, где говорится про программу AV block remover. Скачав ее через USB, запустил ее и получил следующие файл https://vk.com/away.php?to=https%3A%2F%2Fdrive.google.com%2Fdrive%2Ffolders%2F1tFVD4TYYqrMnXJZRZQbLncv3C9BjLZDK%3Fusp%3Dsharing&utf=1. В посте указали данный форм для обращения за помощью. 



      delminer.txt
    • Vlad Kirsanov
      Автор Vlad Kirsanov
      Я обнаружил майнер который блокирует ссылки под неким Google DNS, я скину log из программы AVBr, мне нужно помощь с удалением вирусом вот log с программы AVBR
      AV_block_remove_2025.03.17-14.55.log
    • iaroslav
      Автор iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
    • egor536457253453
      Автор egor536457253453
      Недавно пытался обойди блокировку дискорда, но получил майнер, пытался его удалить через Kaspersky Virus Removal Tool и Dr.Web CureIt, но ничего не помогло, помогите пожалуйста. ЛОГИ:

      CollectionLog-2025.02.04-10.10.zip
×
×
  • Создать...