Перейти к содержанию

Хитрый майнер


Виталий1992

Рекомендуемые сообщения

На днях столкнулся с проблемой. Пишу в надежде, что я не один такой и есть те, кто сумел спастись от этой заразы без переустановки windows. 

Начну с поверхностных симптомов:

При простое компьютера (может быть 5,10, 20, 30 минут или час), запускается неведомый процесс и ЦП загружается на 99%. Понять что это случилось можно просто потому, как загудел компьютер. При открытии диспетчера задач процесс ежесекундно прекращается, и работа ЦП приходит в норму. При открытом диспетчере задач этот процесс вообще не запускается. На process explorer эта зараза реагирует аналогично, за исключением того, что при включенной программе она все таки может запуститься. Через process explorer выяснил, что процесс по всем свойствам это Windows Audio удалить который не получается. Если пост будет кому-то интересен, нужные файлы прикреплю по запросу))) 

 

p.s. Еще один очень интересный факт: если компьютер подключен у интернету, но нет денег на балансе, и дальше сайта провайдера не пускает. После запуска вредоносного процесса появляется синий экран смерти и компьютер гаснет. Соответственно при запущенном диспетчере задач этого не происходит. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kiperenok
      От kiperenok
      Добрый вечер ! Та же проблема. Выполнил первые 2 пункта со скриптами а AVZ. Вот файл карантина 2024.12.22_Quarantine_27237554ca4507fb7f620afc014cd433.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • ShadowIce449
      От ShadowIce449
      ноут греется как бешанный хоть фильм смотришь,фпс низкий, Цп под 100%, понял что майнер на, не давал открывать avbr и т.д говорил не прав, поэтому пришлось переменовать. использовал avbr случайно удалил log, пиh его удалисалось что был пользователь Jonh. Запустил второй раз и прикрепил log другой уже. 
      CollectionLog-2025.01.11-14.02.zip
      AV_block_remove_2025.01.11-14.13.log
    • November 11
      От November 11
      Я не знаю от куда появился майнер. Пк был не у меня какое-то время
      Но это точно что-то из этого так как начался сильный нагрев, а также сайты с антивирусом закрывает
      Доступа к сайту нет
      4.zip
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
×
×
  • Создать...