Перейти к содержанию

После удаления трояна SEPEH осталось постоянное обращение к диску


Рекомендуемые сообщения

После удаления трояна SEPEH осталось постоянное обращение к диску С:

не особо интенсивное, но "лампочка" активности диска мигает непрерывно

Причина не отлавливается никак ☹️

 

Проверено sfc /scannow

прописаны все твики реестра по указаниям хелперов

FRST фиксы прописаны

в безопасном режиме проблема остаётся

загрузка с РЕ и проверка KRT ничего не находит

ресурс-монитор никаких подозрительных процессов не показывает

 

image.png.1dfb9b1c5a7241f770392776440d9572.png

 

куда копать дальше?

Ссылка на комментарий
Поделиться на другие сайты

Проверять диск на ошибки, согласившись на перезагрузку:

chkdsk C: /f /r

Убедиться, что в свойствах используемого накопителя включено кеширование:

Диспетчер устройств - Дисковые устройства - Свойства диска - Политика

И вообще, если не поможет, то при отключении сети активность пропадает?

Ссылка на комментарий
Поделиться на другие сайты

chkdsk C: /f /r

Эффекта нет.

Кэширование включено.

 

Может в Планировщике что посмотреть?

 

Кстати, я нашёл источник, откуда прилетел зловред.

Могу прислать ссылку, если это поможет.

Изменено пользователем Kosch
Ссылка на комментарий
Поделиться на другие сайты

Но не постоянно.

До заражения такого безобразия не было.

Придётся систему переставлять...

А она у меня сильно кастомизирована, долго потом настраивать 😪

Ссылка на комментарий
Поделиться на другие сайты

6 hours ago, Kosch said:
8 hours ago, Ummitium said:

при отключении сети активность пропадает?

нет, активничает

Современные вирусы-майнеры порою можно заметить только измерением мощности из розетки. Иначе при открытии диспетчера задач, диагностических программ, которые мониторят загрузку видеокарты и процессора, майнер сразу прекращает работу, либо перехватывает данные диагностических программ и вы будете в них видеть вместо 100% загрузки вашего железа нулевые значения, хотя при открытии простого документа или видео всё будет жутко тормозить и "активничать".

В вайлдберриз можно приобрести устройство ваттметр, стоит менее 1000 рублей. Оно в виде адаптера к розетке с экраном. Через него подключаешь любой электроприбор и видишь потребляемую из электросети активную мощность в режиме реального времени в Ватт/часах. Если компьютер заражен майнером, то потребление мощности системным блоком будет повышенное даже в простое, когда просто открыт рабочий стол.

 

Для ориентира: игровой компьютер на базе процессора core i5 12400 + видеокарта RX6600 в простое потребляет из розетки около 80Вт, во время максимальной загруженности около 250 Вт/час. Если видеокарта помощнее RX7700XT, то потребляемая максимальная мощность доходит до 450 Вт/час.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Егоррр
      Автор Егоррр
      Решил на свою голову скачать книгу в электронном виде. Теперь не могу избавиться. Отчет предоставлен от программы Farbar Recovery Scan Tool. Компьютер страшно тормозит. Делать что либо не возможно. С горе пополам скачал kaspersky tools и Dr.web. Удалить не получилось 

      отчет.rar
    • kringil
      Автор kringil
      После заражения трояном Trojan.PWS.Salat.10 (судя по всему, антивирус именно его выдал как вирус) и во время его существования появляются сетевые диски, которые сами подключились к компьютеру, сетевые диски и троян я удалил, но спустя пару дней после удаления трояна не получается открыть редактор реестра и уводят аккаунт телеграмм (после захода в аккаунт был бан у Spam Info Bot до 30 июня за спам и все сеансы завершены, двухфакторка стоит на всех аккаунтах). При попытке открыть редактор реестра выводит ошибку 0xc0000017 (Другие системные приложения тоже не открываются)CollectionLog-2025.06.30-17.26.zip


    • Nikita1815
      Автор Nikita1815
      Здравствуйте! Подсадил майнер на компьютер. Выполнил проверку через Kaspersky Virus Removal Tool, удалил/вылечил все угрозы.  Компьютер стал работать исправно, но центр обновления не работает. Службу центр обновления переименовать и удалить переименованную удалось, но BITS переименовалась и в редакторе реестра создалось два варината bits и bits_bkp. Логи прикладываю. Заранее спасибо за помощь!
        CollectionLog-2025.02.09-19.37.zip
    • жаждущий ответа
      Автор жаждущий ответа
      CollectionLog-2025.03.19-16.56.zip
      Виндовс долго загружается ,не получается зайти в редактор реестра, он сразу крашится, в касперском пишет про такой троян trojan win32 sepeh gen
    • авыавы
      Автор авыавы
      комп поймал вирус, удалил что то с помощью касперского, в виндовс дефендер остались файлы в исключении, при удаление их, они появляются снова. что только не пробывал, и в реестре лазил, через безопасный режим че только не делала, увидел на форуме программу Farbar Recovery Scan Tool, помогите разобраться
×
×
  • Создать...