Перейти к содержанию

Подозрение на майнер


SuPeR_1

Рекомендуемые сообщения

1 час назад, Sandor сказал:

Либо пробуйте переименовать в безопасном режиме, либо действительно, деинсталлируйте эти обои.

В безопасном не получилось, так что удалил, ЦП всё ещё 100%

photo_2025-02-25_22-48-21.jpg

Ссылка на комментарий
Поделиться на другие сайты

  • safety changed the title to Подозрение на майнер

Добавьте новый образ автозапуска в uVS с отслеживанием процессов.

Как это сделать:

После запуска uVS

в главном меню выбираем "Дополнительно" - Твики" - нажимаем "твик 39" и перегружаем систему

После перезагрузки системы, еще раз запускаем uVS и создаем  полный образ автозапуска,

Ссылка на комментарий
Поделиться на другие сайты

16 минут назад, safety сказал:

Добавьте новый образ автозапуска в uVS с отслеживанием процессов.

Как это сделать:

После запуска uVS

в главном меню выбираем "Дополнительно" - Твики" - нажимаем "твик 39" и перегружаем систему

После перезагрузки системы, еще раз запускаем uVS и создаем  полный образ автозапуска,

Твик на 39 нажал и сам перезагрузил

WIN-632MIM1OMLN_2025-02-26_02-07-48_v4.99.9v x64.7z

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • SDDdo
      От SDDdo
      Здравствуйте. 20.09.2024 был скачал microsoft office, но вместо установки, я получил вирус. Уже использовал и Malwarebytes, и kaspersky virus removal tool, и rkill, но проблема все еще присутствует. Замечаю я это по наличию то появляющегося, то исчезающего процесса в диспетчере задач под названием "autoit v3 script". Также не могу сделать скриншот диспетчера задач и редактора реестра. Редактор реестра закрывается практически сразу после открытия.
      Помимо логов прикрепляю файлы полученные с помощью Farbar Recovery Scan Tool 
      CollectionLog-2024.09.21-14.47.zip Addition.txt FRST.txt
    • Uglevodniy_Baton
    • Molotovich
      От Molotovich
      Как то словил вирус-майнер. Программой RogueKiller нашло 3 папки, однако удалить их программа не смог.
      Идет нагрузка на цп.

    • LogicError
      От LogicError
      Запустил сейчас комп - слышу, что вк сильно гудит. Открыл msi afterburner - нагружена под 100%, как и ровно половина ядер CPU (через одно). При открытии ДЗ нагрузка на проц пропадает, на карту остается в виде процесса "Утилита метки диска", расположение - label.exe в system32 Вопросов в том, что это майнер нет вообще, вирустоталом файл чист, боюсь удалять, мб системный файл. Как избавится?
      На процесс хакер реагирует (выкл нагрузка на проц)
      Снял задачу утилита метки диска, пропала нагрузка на gpu, но с процом ничего не поменялось. Когда закрыт ДЗ/процесс хакер - идет нагрузка на половину ядер ЦП
×
×
  • Создать...