Перейти к содержанию

После активации windows КМСом поймал майнер, переустановил ОС и кажется, что майнер не до конца ушел


Рекомендуемые сообщения

Опубликовано

Здравствуйте, решил я вчера активировать виндовс на новом ноутбуке, как обычно скачал КМС с интернета, запустил процесс активации и всё активировалось, но сразу заметил, что ноутбук начал взлетать в простое. Через пару часов решил переставить ос, всё делал через флешку, флешка была чистая, образ брал с рутрекера, все поставил, накатил обратно дрова, и вроде бы ноутбук перестал работать как мотор. Но в той же лиге легенд он начинает сильно греться. На нем только один ссд, и мне кажется, что на другом разделе остались вирусы майнеры. Помогите.

CollectionLog-2025.10.24-13.38.zip

Опубликовано

Здравствуйте!

 

11 минут назад, govoroha сказал:

образ брал с рутрекера

Это ключевая фраза.

Что там вырезано и что добавлено - только одному автору сборки известно.

Явных признаков заражения в логах не видно.

 

Сделайте полную проверку с помощью KVRT, включая другой раздел, на котором подозреваете майнеры.

Опубликовано

Проверил KVRT, поругался только на установщик майнкрафта. Есть ли какие то лог файлы как у автологера, которые я могу вам отправить?

Опубликовано

Да, упакуйте папку C:\KVRT_Data\Reports в архив и прикрепите.

Опубликовано

В чем тогда может быть проблема? пока проверял ноутбук утилитой он как раз таки взлетал.

Архив прикрепляю

Reports.zip

Опубликовано

Отвечал выше

51 минуту назад, Sandor сказал:

Что там вырезано и что добавлено - только одному автору сборки известно.

 

Можем посмотреть дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Параллельно создайте тему в соседнем разделе с указанием ссылки на эту тему.

Опубликовано

Видны некоторые изменения и мусор, чистить и исправлять которые я не рискну. Продолжайте в системном разделе.

На мой взгляд, лучшее решение - установка оригинальной версии системы.

Опубликовано

Подскажите пожалуйста, где можно взять оригинальную версию системы? С учетом ситуации в стране, брал и 11ю на другой компьютер "от друзей" и предыдущий образ 10ки от коллеги по работе.

Опубликовано

Мне нужно уйти, системщики в том разделе подскажут.

Опубликовано

Понял, в той теме отвечают. Большое вам спасибо!

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dmitry2811
      Автор Dmitry2811
      сегодня играл в игру и обратил внимание, что в целом комп стал совсем слабо тянуть по производительности, потыкался в диспетчере задач с ЦП, все стало норм, обратил внимание что снова появились просадки, когда открывал диспетчер то все было ок, дальше самое интересное)))
      я начал изучать подробности и процессы и диспетчер сам начал закрываться, я сразу же полез в браузер качать антивирусы и все такое прочее, как вдруг браузер резко начал сам выключаться)) с командной строкой и диспетчером задач то же самое, после перезагрузки еле как успел врубить безопасный режим, скачал cureit, нашло 28 пунктов, далее будут на фото, сори что в таком качестве, я не знаю правильно сделал или нет что удалил их, но на нервяке был сильном, через AV block remover прогнал, удалил пользователя John, потом на второй раз прошел cureit, нашло одного трояна, и второй раз шлифанул через AVBR, через скрытый файл hosts вернул доступ к сайтам, прошу прощения что так расписал, но на таком нервяке сейчас…помогите пожалуйста, добить этот треш
       
    • babytati
      Автор babytati
      Здравствуйте, в последнее время начал замечать странную работу компьютера в разных играх (незначительные просадки fps, странные баги, частые фризы). Проверил компьютер через DrWeb - было обнаружено "10 угроз" одной из которых являлся тот самый файл tool.btcmine.2714. Я решил в том же самом DrWeb обезвредить все вредоносные файлы, которые нашла программа (я уже понял, что скорее всего это никак не помогло).После того, как антивирус закончил свою работу, я решил проверить, не исчезла ли проблема. Не исчезла - в играх всё те же баги, внезапные просадки и зависания, хотя в диспетчере задач явных признаков переработки процессора и видеокарты не было. Наткнулся на информацию, что "tool.btcmine.2714" в принципе CureIt не может удалить (хотя при последующих проверках через CureIt никаких вредоносных файлов обнаружено не было).  Вдобавок ко всему этому, не могу проверить компьютер через другие антивирусы (тот же самый RogueKiller), установка просто блокируется. Помогите пожалуйста разобраться в проблеме.
       
    • Филимон
      Автор Филимон
      Есть подозрение на майнер. Ноут достаточно теплый, шумит вентиляторами, быстро разряжает батарею. При открытии диспетчера задач вот такая картина, нагрузка с гпу резко падает, вентиляторы затихают. Стоит касперский плюс, ничего при проверках не находит. Сканирование при загрузки с флешки при помощи ремовал_тулз тоже ничего не показало.
       
       
       

    • Graf_Bender
      Автор Graf_Bender
      Добрый день. Скачал какойCollectionLog-2025.12.03-09.49.zip-то файл на комп и заметил что он стал сильно греться, проверил утилитой Dr.Web и обнаружил что на компе вирусня. Помогите плиз

    • AscRK
      Автор AscRK
      Dr. Web CureIt определил ряд троянов и майнеров, очистить которые до конца не получается - после перезагрузки все вредоносные программы возвращаCollectionLog-2025.11.24-15.43.zipются на места.
×
×
  • Создать...