Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Проблема схожа с ситуацией, обсуждаемой в данной теме: https://forum.kasperskyclub.ru/index.php?showtopic=59144

Неприятности появились около недели назад. Суть заключается в непродолжительных регулярных нагрузках (вплоть до 100%) на ЦП при работающем браузере Maxthon 5 (особенно при запуске), и, возможно, в других случаях.

Оповещение выдавал Kaspersky Free

b0a3cd6822.png

Cперва выдавал "Обнаруженный объект (файл) невозможно вылечить", позже ту же проблему (каждый раз ссылается на другой файл в кэше браузера) предлагал устранить удалением файла. Файл удалялся, но проблема оставалась.

Удалял папку Temp - не помогло

Полностью деинсталлировал Maxthon 5 (браузер) - после установки Maxthon 5 заново проблема вернулась

В данный момент Kaspersky Free не находит вредоносных файлов (при запущенном Maxthon 5)

Ранее Dr Web Cureit! и Kaspersky Virus Removal Tool не обнаружили вредоносных файлов.

Trojan.Script.Miner.txt

CollectionLog-2018.04.29-12.57.zip

Опубликовано

 

C:\Program Files (x86)\Revora\CNCOnline\cnconline.exe
вам знаком?
 
 
 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 
Ace Stream Media 3.1.16.1 [2017/05/08 20:33:51]-->C:\Users\SUNchaster\AppData\Roaming\ACEStream\Uninstall.exe
деинсталируйте.
Hola™ 1.92.264 - Better Internet [2018/04/25 01:11:47]-->C:\Program Files\Hola\app\hola_setup.exe --remove-hola --no-rmt-conf --hola-cr
также советую удалить, так как они перепродают ваш трафик.

 

- Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.
 

Опубликовано

Revora\CNCOnline\cnconline.exe знаком. Это пиратский лончер старых игр серии Command and Conquer, установлен давно.

https://virusinfo.info/virusdetector/report.php?md5=082FA670481C8596900A4C6EFFB875A0

Удалил ACEStream (через Uninstall.exe)

Удалил Hola (через удаление программ и вручную)

 

ClearLNK-2018.04.29_14.04.05.log

Опубликовано

 

 


Revora\CNCOnline\cnconline.exe знаком. Это пиратский лончер старых игр серии Command and Conquer, установлен давно.
он у вас прописан не как ланчер, а как дебагер.

 

В других браузерах проблема есть?

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[s00].txt.
  • Прикрепите отчет к своему следующему сообщению.

Опубликовано

 

 


Понятия не имею, есть ли проблема в других браузерах и в другом софте вообще.
А что мешает проверить и ответить на вопрос?
Опубликовано

 

Понятия не имею, есть ли проблема в других браузерах и в другом софте вообще.

А что мешает проверить и ответить на вопрос?

 

При запуске других браузеров сравнимых нагрузок на ЦП (в диспетчере задач) не наблюдается.

Сообщите, пожалуйста, более надёжные способы проверки.

Kaspersky Free снова обнаружил вирус в той же директории (кэш Maxthon 5)

654ef1339f.png

005ac7d623.png

Опубликовано

 В Макстоне какие-нибудь дополнения установлены?

 

Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.

Опубликовано

AdBlock Plus есть - он всегда идёт (предлагается) при установке Maxthon 5. К нему до сих пор мало что создают. SaveFrom Net (удалил) он не поддерживает.

WiperSoft, ярлык которого обнаружила проверка Malwarebytes Anti-Malware, я удалил после проверки AdwCleaner.

Scan Mawarebytes.txt

Опубликовано

 

 


AdBlock Plus есть
Отключите его и проверьте проблему.
Опубликовано

Отключил

9c99132639.png

Это перезапуск Maxthon 5. Обычно такого не происходило (до обнаружения проблемы). Сейчас происходит даже в случае если кроме Мкстона ничего не запущено и не запускается.

С отключением AdBlock Plus симптоматика не изменилась.


Kaspersky Free нашёл новый вирус (ранее не обнаруживался)

0048771572.png

6703c42ae4.png

На сайт этот не заходил, как и на Либрусек, на который ссылается HEUR:Trojan.Script.Miner.gen.

Опубликовано

@Desolator, проблема в том, что как вы сами знаете Макстон не очень популярный браузер. Поэтому наши утилиты не парсят файлы его настроек и посмотреть, что у вас там в настройках прописано нечем. Если проблема только в Макстоне, то наверняка, что-то в его настройках или в рассширениях.

Пока для надёжности попробуйте подольше поработать в другом браузере и убедиться, что там такой проблемы нет.

Опубликовано

Ну, окей, пока не буду им пользоваться

А как решить существующую проблему и удалить вирусы?

Опубликовано

 

 


Если проблема только в Макстоне, то наверняка, что-то в его настройках или в рассширениях.
Если подтвердится, что в нём то тогда вам уже самостоятельно придётся копаться в его настройках.
Опубликовано

Opera и Mozilla Firefox запускались всё это время - регулярных ощутимых нагрузок на ЦП не наблюдал.

Что значит "копаться в его настройках"? Я его удалял полностью с системы (но профиль в облаке старый), и как избавится от занесённых на компьютер вирусов?


264ed17c30.png

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • trotnl
      Автор trotnl
      Недавно мной были замечены странные видео в истории просмотра, которые я, естественно, не смотрел, решил проверить в чем проблема, выяснилось что у меня появилось неизвестного происхождения расширение которое маскируется под adblock, где при переходе на сайт разработчика выходит фейковый сайт (см. прикрепленные фото)

       
       
      Решил удалить напрямую из папки расширений браузера, но это тоже не помогло, они просто подгрузились обратно, далее провел проверку программой Dr.Web CureIt! который нашел следующие проблемы:
       
       

      Также прикрепляю логи: CollectionLog-2026.01.31-13.40.zip Addition.txtFRST.txtAdwCleaner[C00].txt
    • Onkyes
      Автор Onkyes
      Незнаю где и как но на моем компьютере резко упала производительность, через проверку Malwab нашел какие-то трояны-майнеры которые автоматически отправлялись в карантин и так до бессконечности. сам найти источник и удалить его не получилось спустя 5 часов поиска,нужна помощь в удалении потому что я в этом не бум-бум
      CollectionLog-2026.01.27-19.55.zip
    • verty
      Автор verty
      Помогите решить проблему с вирусом, все началось  с того что мне какие то стримеры скинули вирус я так понимаю его название BiopassRAT, может другой вирус , без понятия, но видеть меня могли почти все стримеры в программах для стримингов, обс студио и т.д, менял устройства с симкартами и аккаунтами, ничего не помогало, все ровно как то накидывали его, не подключался к зараженным роутеру, по скольку у меня его нету, вообще без понятия как, но прослушиваюсь 24/7 
    • Iskrinkagame
      Автор Iskrinkagame
      Здравствуйте. Где-то умудрилась подхватить этот вирус. Заметила нагрузку системы в покое. Просканировала Malwarebytes. Нашёл, поместил в карантин. Из карантина удалила, но через пару секунд снова падают в карантин 2 файла с трояном. И так до бесконечности.
       
       

    • Nickz1337
      Автор Nickz1337
      Доброе утро! Поймал очень хитрый вирус-майнер на свой ноутбук, который блокирует все антивирусное ПО(cureit! например, не дает нажать кнопку продолжить) и так же не дает ничего скачать(при поиске любого АВ выкидывает на некий гугловский шлюз, который не пускает на сайт). Безопасный пуск не работает, проблема сохраняется. Попробовал создать образ cureit USB, и тут так же столкнулся с проблемой - BIOS не определяет флешку как USB, зато определяет как HDD, и даже если попытаться отключить основной накопитель, чтобы запустится с нее, BIOS выдает ошибку Boot failed.
      При этом вирус как я понимаю дает пользоваться портами без проблем. 
      Прошу помощи, никаких логов у меня нет, промучился всю ночь перед работой, как можно обойти это?
       
      Добавлю, что нашел тему на форуме тут, очень похоже на мою ситуацию, хотя работает немного иначе.
       
      Сработает ли способ с этого решения, если запустить с флешки exe антивирусника?
       
×
×
  • Создать...