Перейти к содержанию

Вирус майнер


Рекомендуемые сообщения

Доброй ночи.

Вирус майнер заразил и второй компьютер он использовался как файловое хранилище. 

Буду благодарен за помощь
 

CollectionLog-2018.09.06-21.46.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте актуальную версию Автологера по ссылке из правил и переделайте логи.

И подробней опишите, почему майнер подозреваете. На первый взгляд ничего плохого.

Ссылка на комментарий
Поделиться на другие сайты

@regist, подозреваю потому, что Malwarebytes и adwcleaner нашел файлы cloudnet  и соответствующие процессы csrss.exe  папке windows/rss. windefender  в папке windows 

 Malwarebytes видимо очистил их, но он так же чистил и в первом случае темой ниже, но на след день они снова появились на обоих компьютерах.  Я в реестре  проверил автозагрузку и в назначенных заданиях  все удалял, понять не могу откуда они берутся на след день 


AutoLogger

216,CollectionLog-2018.09.07-00.53.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


спасибо. качал с сейфзоне.
На SafeZone в ресурсах устаревшая версия, новую версию не релизил и поэтому в ресурсы она не залита. А вот с правил сбора логов на том же SZ качается уже новая.
Ссылка на комментарий
Поделиться на другие сайты

@regist, Да ,вроде разобрался, мне и в голову не пришло, что там старая версия. Вымотал меня этот вирус немного да и поздно вчера было ) да и день тяжелый.)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      Автор San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • biden
      Автор biden
      Столкнулся с достаточно критической проблемой. При запуске компьютера запускается процесс COM surrogate с именем dllhost.exe,который нагружает память на 99%, можно без всяких препятствий выключить эту задачу через диспетчер, при этом он запускается снова, снова снимаешь задачу и он на некоторое время затихает, потом запускается снова и так в течение работы компьютера. У меня стоит платный каспер, ничего не нашел, пробовал с доктором вебом, тоже ноль результата и с curelt пробовал и с автономным дефом. Запускал в безопасном режиме, все равно запускается, повреждения через консоль винда не нашла. При этом сам процесс находится в system32 и с сертификатом майка, ничего не блокирует, на все антивирусы могу зайти, диспетчер задач постоянно держу открытым чтобы мониторить. В последнее время ничего не скачивал, что могло привести к таким последствиям. Это что то вредоносное или что то в винде полетело, нужно ли идти на тему по удалению майнера или переустанавливать винду?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • Stone_Pickle
      Автор Stone_Pickle
      Здравствуйте еще раз, как объяснили в прошлой теме один компьютер одна тема. 
      Единственное подозрение у меня на C:\Program Files\Client Helper
      Актуальные логи прикладываю
      CollectionLog-2025.03.25-08.16.zip
    • Artem1994
      Автор Artem1994
      Здравствуйте. Установил по глупости вирус-майнер с зараженной игрой, путем поиска информации по разным форумам, с помощью Rkill разблокировал компьютер, чтобы он не вылетал с браузера и папки Program data (к чему приводил майнер), потом запустил DrWeb Cureit, который удалил вирусы, потом еще запустил AV block remover на поиск проблем, проблемы не найдены, также почистил, получив в ручном режиме отобранные разрешения, папки, созданные майнером в Program data/Program Files, которые были скрыты как системные и назывались именами антивирусов и других популярных программ. Хотел узнать есть ли остатки вируса на компьютере? И самое главное, не блокируется ли больше Windows Defender, потому что майнер его блокировал, хотя он работал, но майнера не видел и так не увидел вирус, даже после разблокировки компьютера rKillом. Это интересует, так как использую Windows Defender как единственный антивирус на компьютере. Логи прикрепляю. 
      CollectionLog-2025.04.26-22.44.zip
    • tkm
      Автор tkm
      Система стала сильно использовать ресурсы. При проверке антивирусом был обнаружен и обезврежен один файл
      CollectionLog-2025.02.28-12.50.zip
×
×
  • Создать...