Перейти к содержанию

После удаления трояна SEPEH осталось постоянное обращение к диску


Рекомендуемые сообщения

Опубликовано

После удаления трояна SEPEH осталось постоянное обращение к диску С:

не особо интенсивное, но "лампочка" активности диска мигает непрерывно

Причина не отлавливается никак ☹️

 

Проверено sfc /scannow

прописаны все твики реестра по указаниям хелперов

FRST фиксы прописаны

в безопасном режиме проблема остаётся

загрузка с РЕ и проверка KRT ничего не находит

ресурс-монитор никаких подозрительных процессов не показывает

 

image.png.1dfb9b1c5a7241f770392776440d9572.png

 

куда копать дальше?

Опубликовано

Проверять диск на ошибки, согласившись на перезагрузку:

chkdsk C: /f /r

Убедиться, что в свойствах используемого накопителя включено кеширование:

Диспетчер устройств - Дисковые устройства - Свойства диска - Политика

И вообще, если не поможет, то при отключении сети активность пропадает?

Опубликовано (изменено)
chkdsk C: /f /r

Эффекта нет.

Кэширование включено.

 

Может в Планировщике что посмотреть?

 

Кстати, я нашёл источник, откуда прилетел зловред.

Могу прислать ссылку, если это поможет.

Изменено пользователем Kosch
Опубликовано
1 час назад, Kosch сказал:

Эффекта нет.

Цитата

при отключении сети активность пропадает?

 

Опубликовано
2 часа назад, Ummitium сказал:

при отключении сети активность пропадает?

нет, активничает

Опубликовано

Вообще я не вижу ничего необычного на вашем первом скриншоте. Windows постоянно что-то пишет на диск. Объемы там очень небольшие.

Опубликовано

Но не постоянно.

До заражения такого безобразия не было.

Придётся систему переставлять...

А она у меня сильно кастомизирована, долго потом настраивать 😪

Опубликовано

Я бы посоветовал не спешить с переустановкой. Посмотрите через некоторое время как будет себя вести.

Опубликовано (изменено)

Да уж с понедельника смотрю... всё пишет, и пишет... как сутяга Фрэнкленд

 

Изменено пользователем Kosch
Опубликовано
6 hours ago, Kosch said:
8 hours ago, Ummitium said:

при отключении сети активность пропадает?

нет, активничает

Современные вирусы-майнеры порою можно заметить только измерением мощности из розетки. Иначе при открытии диспетчера задач, диагностических программ, которые мониторят загрузку видеокарты и процессора, майнер сразу прекращает работу, либо перехватывает данные диагностических программ и вы будете в них видеть вместо 100% загрузки вашего железа нулевые значения, хотя при открытии простого документа или видео всё будет жутко тормозить и "активничать".

В вайлдберриз можно приобрести устройство ваттметр, стоит менее 1000 рублей. Оно в виде адаптера к розетке с экраном. Через него подключаешь любой электроприбор и видишь потребляемую из электросети активную мощность в режиме реального времени в Ватт/часах. Если компьютер заражен майнером, то потребление мощности системным блоком будет повышенное даже в простое, когда просто открыт рабочий стол.

 

Для ориентира: игровой компьютер на базе процессора core i5 12400 + видеокарта RX6600 в простое потребляет из розетки около 80Вт, во время максимальной загруженности около 250 Вт/час. Если видеокарта помощнее RX7700XT, то потребляемая максимальная мощность доходит до 450 Вт/час.

Опубликовано

Спасибо.

встроенка в R3-3200G много не сожрёт.

но тема отлова и удаления майнера не раскрыта 😔

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • Mago8
      Автор Mago8
      Купила на озон из Китая ноутбук в сентябре прошлого года Lenovo ThinkPad T460. Intel Core i7-6600U, CPU 2.60 GHz-2.81 GHz, Ram 16 Гб, ОЗУ 512 Гб, диск стоит вроде SSD, но показывает С(476Гб) и F(540Мб) почему-то.
      Проблемы в следующем:
      1) Каждый раз при запуске появляется синий экран с ошибкой (грустный смайл, происходит загрузка до 100% и включается) и из-за этого долго запускается
      2) Может в любой момент сильно зависнуть (во время игры или сидя в браузере), при том что памяти на диске ещё 200Гб свободно.
      3) В диспетчере задач иногда "прыгают" показатели Диска и ЦП. Даже когда ничего ещё не запущено диск может с 0 до 70 и 100% сам по себе подниматься и спускаться. С ЦП недавно стало также
      В ремонт отнести не могу, к сожалению, работа удаленная, без ноутбука никак. Появилось это спустя месяц-два после покупки, потом само прошло и сейчас опять начались проблемки.
      Много статей в интернете перерыла, ничего не помогло, очень буду рада любому совету и помощи!
    • Бебра
      Автор Бебра
      не могу отформатировать диск. Диск имеет остатки операционной системы и файл подкачки, форматировать его не смог даже с помощью командной строки 

    • oit
      Автор oit
      Решил проверить жесткий диск в CrystalDiskInfo - показало значение тревога.
      Когда-то это был загрузочный C и обычный файловый D - сейчас просто файловый.
      Стоит ли опасаться по C5 и C6 ? В динамике нескольких дней/недель/месяцев не проверял значения. Смотрел из-под Windows.

    • Ice_man
      Автор Ice_man
      Всем привет, тема такая, надо скопировать хард от регистратора на диск где планируется хранить резервные копии. При подключении диска от регистратора он предлагает разметить диск, разумеется все данные сотрутся... как избежать этого и скопировать данные с диска?? может кто сталкивался с такой задачей.. если что регистратор - Хиквижен 
×
×
  • Создать...