Перейти к содержанию

Подозрение на майнер


Рекомендуемые сообщения

1 час назад, Sandor сказал:

Либо пробуйте переименовать в безопасном режиме, либо действительно, деинсталлируйте эти обои.

В безопасном не получилось, так что удалил, ЦП всё ещё 100%

photo_2025-02-25_22-48-21.jpg

Ссылка на комментарий
Поделиться на другие сайты

  • safety изменил название на Подозрение на майнер

Добавьте новый образ автозапуска в uVS с отслеживанием процессов.

Как это сделать:

После запуска uVS

в главном меню выбираем "Дополнительно" - Твики" - нажимаем "твик 39" и перегружаем систему

После перезагрузки системы, еще раз запускаем uVS и создаем  полный образ автозапуска,

Ссылка на комментарий
Поделиться на другие сайты

16 минут назад, safety сказал:

Добавьте новый образ автозапуска в uVS с отслеживанием процессов.

Как это сделать:

После запуска uVS

в главном меню выбираем "Дополнительно" - Твики" - нажимаем "твик 39" и перегружаем систему

После перезагрузки системы, еще раз запускаем uVS и создаем  полный образ автозапуска,

Твик на 39 нажал и сам перезагрузил

WIN-632MIM1OMLN_2025-02-26_02-07-48_v4.99.9v x64.7z

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, safety сказал:

Эту программу деинсталлируйте через установку/удаление программ:

 

TLauncher

Удалил я Tlauncher, нечего не изменилось

Ссылка на комментарий
Поделиться на другие сайты

14 часов назад, safety сказал:

По новому образу признаков работы майнера не обнаружено.

Ладно, я сам виноват что не слежу за обновлениями и не проверяю файлы. Мне друзья говорят снеси виндовс уже, а я вот вот ещё дней 8 и пройду наконец игру одну. Просто доиграю игру и винду сброшу, а вам спасибо что помогали.

 

А как отметить РЕШЕНО кстати

Ссылка на комментарий
Поделиться на другие сайты

У вашей темы сейчас нет статуса РЕШЕНО, но можем закрыть, или если у вас есть такая возможность, то можете сделать в любое время.

Пробуйте так же выполнить стандартные процедуры: проверку диска, проверку chkdsk для системного диска с исправлением найденных ошибок, и проверку целостности системы sfc /scannow.

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, safety сказал:

У вашей темы сейчас нет статуса РЕШЕНО, но можем закрыть, или если у вас есть такая возможность, то можете сделать в любое время.

Пробуйте так же выполнить стандартные процедуры: проверку диска, проверку chkdsk для системного диска с исправлением найденных ошибок, и проверку целостности системы sfc /scannow

Проводил процедуры я

 

7 часов назад, safety сказал:

У вашей темы сейчас нет статуса РЕШЕНО, но можем закрыть, или если у вас есть такая возможность, то можете сделать в любое время.

Пробуйте так же выполнить стандартные процедуры: проверку диска, проверку chkdsk для системного диска с исправлением найденных ошибок, и проверку целостности системы sfc /scannow.

Сегодня мне друг говорил что вирус майнер троян может и не уйти после сброса виндовс и остаться в корне биоса даже, такое может быть в моём случае?

Ссылка на комментарий
Поделиться на другие сайты

Вредонос в BIOS - крайне редкое явление. Но даже при наличии такого, внешнее проявление было бы иным. Майнеры туда не прячутся.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Aman2008
      Автор Aman2008
      Месяц или 3 недели назад заметил как упал фпс в играх и в ДЗ при открывании ЦП резко падает со 100%, скачал касперский стандарт и он его не видит в полную проверку.
      CollectionLog-2025.03.05-20.40.zip
    • itriedsohard
      Автор itriedsohard
      Недавно подловил при скачке множеста файлов с неизвестных источников и наловил вирусов. Вирус блокирует установку любого антивируса (Malwerbytes, 360 total sec, ESET, Avast, так же некторые утилиты как RogueKiller). Блокировал возможность восстановление через точки восстановления но по гайдам на ютубе удалось это разблокировать - не помогло. В безопасном режиме всё ещё нельзя установить никакой антивирус. Блокировки каких то сайтов со стороны вируса не увидел, заметил только небольшое падение FPS в играх. AutoLogger репорт прикрепил. Очень надеюсь на вашу помощь!




      CollectionLog-2025.03.02-02.47.zip
    • KL FC Bot
      Автор KL FC Bot
      В последние полгода особую популярность в России получили драйверы Windows Packet Divert для перехвата и модификации сетевого трафика в Windows-системах. С августа по январь 2024 года частота их обнаружения выросла практически вдвое. Основная причина — задействование этих драйверов в инструментах для обхода блокировок известных зарубежных ресурсов.
      Такой рост популярности не остался незамеченным злоумышленниками. Они активно распространяют вредоносное ПО под видом программ для обхода блокировок и делают это, шантажируя блогеров. Поэтому каждый раз, смотря видео с названием «Как обойти блокировку…», будьте особенно внимательны — даже самый проверенный и честный контент-мейкер может, сам того не зная, распространять стилеры, майнеры и прочие гадости.
      Как злоумышленники зарабатывают на блокировках и при чем тут блогеры — читайте в этом материале.
      Хакеры мимикрируют под честных разработчиков
      Программных способов обхода ограничений зарубежных ресурсов довольно много, но все их объединяет одно — они созданы малоизвестными авторами. Распространяются такие программы органически: энтузиаст написал код, показал его своим друзьям, опубликовал видео на эту тему — и вуаля! Еще вчера никому неизвестный программист стал «народным спасителем», его репозиторий на GitHub сохранили более десяти тысяч раз, люди благодарят за возможность пользоваться привычными ресурсами. Как раз о такой истории, когда злоумышленники раскручивают репозиторий с вредоносным ПО, мы недавно писали в блоге Kaspersky Daily.
      Таких энтузиастов могут быть даже десятки и сотни — но кто они такие и можно ли им доверять? Это, пожалуй, главные вопросы, которые должны волновать как активных, так и потенциальных пользователей таких программ. Особенно насторожить должны сопутствующие рекомендации подобных авторов по отключению антивируса. Отключить защиту, чтобы добровольно дать потенциальному хакеру доступ к своему устройству? Рискованная затея.
      Отключать антивирус на время установки программы советуют из-за якобы «ложных» срабатываний
      Конечно же, под личиной народного спасителя может оказаться хакер, которому на руку подобные советы. Беззащитное устройство уязвимо перед семействами NJRat, XWorm, Phemedrone, DCRat, которые наиболее активно распространялись вместе с подобным ПО.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В начале 2025 года китайский чат-бот DeepSeek взорвал инфополе. Новинку обсуждали, кажется, повсюду: сравнивали логотип с нашим, искали сходства с ChatGPT, а в Италии, Южной Корее, Австралии и других странах и вовсе заблокировали доступ к DeepSeek. Ажиотаж был и остается на высочайшем уровне, в том числе и со стороны злоумышленников.
      Мы обнаружили несколько групп сайтов, копирующих официальный сайт чат-бота и распространяющих вредоносный код под видом якобы легитимного клиента. Как именно действуют кибернегодяи и как работать с ИИ безопасно — читайте в этом материале.
      Вредоносные скрипты и геофенсинг
      Было зафиксировано несколько схем распространения зловреда, которые имели кое-что общее — во всех случаях использовались поддельные сайты DeepSeek. А разница в том, как и что распространяли злоумышленники через эти сайты. В этой публикации мы подробно расскажем об одной из схем, о других вы можете прочитать в полной версии исследования на Securelist.
      О чем вы подумаете, если окажетесь на сайтах с доменами deepseek-pc-ai[.]com и deepseek-ai-soft[.]com? Вероятнее всего, предположите, что там можно найти какой-то софт, связанный с новинкой в мире ИИ. А какой там может быть софт? Конечно же, клиент DeepSeek! И впрямь, при посещении этих сайтов можно заметить большую кнопку Download («Загрузить») и чуть менее яркую Start Now («Начать сейчас»).
      Страница фейкового сайта DeepSeek
       
      View the full article
    • ARKHIPOV
      Автор ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
×
×
  • Создать...