Перейти к содержанию

После удаления трояна SEPEH осталось постоянное обращение к диску


Рекомендуемые сообщения

После удаления трояна SEPEH осталось постоянное обращение к диску С:

не особо интенсивное, но "лампочка" активности диска мигает непрерывно

Причина не отлавливается никак ☹️

 

Проверено sfc /scannow

прописаны все твики реестра по указаниям хелперов

FRST фиксы прописаны

в безопасном режиме проблема остаётся

загрузка с РЕ и проверка KRT ничего не находит

ресурс-монитор никаких подозрительных процессов не показывает

 

image.png.1dfb9b1c5a7241f770392776440d9572.png

 

куда копать дальше?

Ссылка на комментарий
Поделиться на другие сайты

Проверять диск на ошибки, согласившись на перезагрузку:

chkdsk C: /f /r

Убедиться, что в свойствах используемого накопителя включено кеширование:

Диспетчер устройств - Дисковые устройства - Свойства диска - Политика

И вообще, если не поможет, то при отключении сети активность пропадает?

Ссылка на комментарий
Поделиться на другие сайты

chkdsk C: /f /r

Эффекта нет.

Кэширование включено.

 

Может в Планировщике что посмотреть?

 

Кстати, я нашёл источник, откуда прилетел зловред.

Могу прислать ссылку, если это поможет.

Изменено пользователем Kosch
Ссылка на комментарий
Поделиться на другие сайты

Но не постоянно.

До заражения такого безобразия не было.

Придётся систему переставлять...

А она у меня сильно кастомизирована, долго потом настраивать 😪

Ссылка на комментарий
Поделиться на другие сайты

6 hours ago, Kosch said:
8 hours ago, Ummitium said:

при отключении сети активность пропадает?

нет, активничает

Современные вирусы-майнеры порою можно заметить только измерением мощности из розетки. Иначе при открытии диспетчера задач, диагностических программ, которые мониторят загрузку видеокарты и процессора, майнер сразу прекращает работу, либо перехватывает данные диагностических программ и вы будете в них видеть вместо 100% загрузки вашего железа нулевые значения, хотя при открытии простого документа или видео всё будет жутко тормозить и "активничать".

В вайлдберриз можно приобрести устройство ваттметр, стоит менее 1000 рублей. Оно в виде адаптера к розетке с экраном. Через него подключаешь любой электроприбор и видишь потребляемую из электросети активную мощность в режиме реального времени в Ватт/часах. Если компьютер заражен майнером, то потребление мощности системным блоком будет повышенное даже в простое, когда просто открыт рабочий стол.

 

Для ориентира: игровой компьютер на базе процессора core i5 12400 + видеокарта RX6600 в простое потребляет из розетки около 80Вт, во время максимальной загруженности около 250 Вт/час. Если видеокарта помощнее RX7700XT, то потребляемая максимальная мощность доходит до 450 Вт/час.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...