Перейти к содержанию

[РЕШЕНО] Подозрения на вирус/майнер


Рекомендуемые сообщения

Как видите, единственный детект у "доктора". Что наводит на мысль о ложном срабатывании.

 

Проделайте завершающие шаги:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Исправьте по возможности:

McAfee LiveSafe  v.16.0 R28 Внимание! Скачать обновления
(Или деинсталлируйте его).

Microsoft Office Enterprise 2007 v.12.0.6215.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
ASUS Live Update v.3.6.15 Возможно Ваша система скомпроментирована.. Скачайте утилиту диагностики для проверки.
Total Commander 64+32-bit (Remove or Repair) v.9.22a Внимание! Скачать обновления
Zoom Workplace v.6.3.6 (56144) Внимание! Скачать обновления
AmneziaVPN v.4.8.1.9 Внимание! Скачать обновления
µTorrent v.1.8.2 Внимание! Клиент сети P2P с рекламным модулем!.
TightVNC v.2.8.11.0 Внимание! Программа удаленного доступа!
Java 8 Update 431 (64-bit) v.8.0.4310.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u441-windows-x64.exe - Windows Offline (64-bit))^
LAV Filters 0.62.0 v.0.62.0 Внимание! Скачать обновления
Adobe Acrobat (64-bit) v.24.005.20421 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
Google Chrome v.134.0.6998.35 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
Yandex v.25.2.2.834 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

 

Исправьте по возможности:

McAfee LiveSafe  v.16.0 R28 Внимание! Скачать обновления
(Или деинсталлируйте его).

Microsoft Office Enterprise 2007 v.12.0.6215.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice

ASUS Live Update v.3.6.15 Возможно Ваша система скомпроментирована.. Скачайте утилиту диагностики для проверки.
Total Commander 64+32-bit (Remove or Repair) v.9.22a Внимание! Скачать обновления
Zoom Workplace v.6.3.6 (56144) Внимание! Скачать обновления
AmneziaVPN v.4.8.1.9 Внимание! Скачать обновления
µTorrent v.1.8.2 Внимание! Клиент сети P2P с рекламным модулем!.
TightVNC v.2.8.11.0 Внимание! Программа удаленного доступа!
Java 8 Update 431 (64-bit) v.8.0.4310.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u441-windows-x64.exe - Windows Offline (64-bit))^
LAV Filters 0.62.0 v.0.62.0 Внимание! Скачать обновления
Adobe Acrobat (64-bit) v.24.005.20421 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
Google Chrome v.134.0.6998.35 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
Yandex v.25.2.2.834 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

Читайте Рекомендации после удаления вредоносного ПО

не понимаю:

ASUS Live Update v.3.6.15 Возможно Ваша система скомпроментирована.. Скачайте утилиту диагностики для проверки.    Скачал, что с ней делать дальше?

TightVNC v.2.8.11.0 Внимание! Программа удаленного доступа! что с этим делать?

большинство приложений не находит обновлений при переходе по ссылкам

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, tkm сказал:

Скачал, что с ней делать дальше?

Проверить не скомпрометирована ли ваша система.

 

5 часов назад, tkm сказал:

TightVNC v.2.8.11.0 Внимание! Программа удаленного доступа! что с этим делать?

Если вам эта программа известна, ничего делать не надо. Если не известна, деинсталлируйте её.

Ссылка на комментарий
Поделиться на другие сайты

Тут написано, что программа проверит ваш ПК на потенциальные риски безопасности. Нажмите ОК и покажите что будет дальше.

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Kopitian
      От Kopitian
      Обнаружил, что при открытии диспетчера задач, резко падает нагрузка на CPU и GPU, затем через какое то время диспетчер задач самостоятельно выключался. Проверил антивирусом, антивирус нашел вирусы и майнеры. Компьютер стал работать значительно лучше. Подскажите, что-либо еще требуется сделать? Логи прикрепляю.
      CollectionLog-2025.02.01-21.19.zip
    • Buzhor13
      От Buzhor13
      Здравствуйте,
      Столкнулась с такой проблемой. До нового года (не могу сказать как долго сохранялась проблема), долго запускался компьютер. После ввода пароля открывался рабочий стол и минуты 3 запускались остальные системы (360 Тотал Секьюрити засекал время), программы открывались не с 1 (а иногда даже не с 3) раза, вылетали ошибки, связанные с библиотекой. Ближе к новому году полетела материнская плата (а может быть это был процессор). После того как я заменила обе детали, все было хорошо, но вот  сейчас проблема вернулась. 
      Из общего: я активировала Офис с помощью программы KMS, ее я удалила и антивирус обезвредил какой-то вирус, но проблему это не решило.
      Так же вчера я обнаружила, что если отключить провод интернета - компьютер запускается за 17 сек, с включенным - за 2-3 минуты.
      CollectionLog-2025.02.01-13.35.zip
    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
×
×
  • Создать...