Перейти к содержанию

Непонятная работа, возможно скрытый майнер


Рекомендуемые сообщения

Добрый день! Начал замечать, что при игре компьютер ведет себя непонятно, производительность в играх упала соответственно. При открытии диспетчера задач, нагрузка на ЦП падает со 100 до каких-то обычных значений (1-13). проверял и KVRT, Malwarebytes, и в обычном, и в безопасном режиме (что примечательно, в без. режиме, при открытии дис.задач, ЦП ведет себя также). Мониторил процессы, но так ничего и не нашел. Еще странно, что Windows defender отсутствует, такого быть не должно. Через аиду смотерл проц показывает нормальные значения. Вообщем, я уже не знаю на что и думать. Еще 25 ноября Касперский обнаружил мульти ген, который никак не хотел удаляться, но потом попросту пропал.

CollectionLog-2019.03.18-13.05.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

что примечательно, в без. режиме, при открытии дис.задач, ЦП ведет себя также

Это нормальное поведение. Диспетчер задач - тоже программа, для запуска которой нужны ресурсы.

 

Дополнительно:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Ничего плохого (вирусоподобного) логи не показали.

 

производительность в играх упала соответственно

Не в играх - всё нормально?
Ссылка на комментарий
Поделиться на другие сайты

Не в играх - всё нормально?

 

 Да по-моему плохого ничего нет. Бездействие системы ест 99%, и памяти оперативной что-то много кушает. Критического ничего не замечаю. Просто я немного не понимаю, когда резко вызываешь Дисп. задач, загруженность проца стоит 100%, а затем сразу опускается, разве запуск дз приводит к такой резкой нагрузке?

Изменено пользователем Utah
Ссылка на комментарий
Поделиться на другие сайты

Да, это нормально.

По играм задайте вопрос в соседней ветке.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.
Остальные утилиты лечения и папки можно просто удалить.
Ссылка на комментарий
Поделиться на другие сайты

Мы не советуем пользоваться сторонними оптимизаторами и всевозможными "чистильщиками" реестра. Собственных программ системы достаточно.

Об этих ошибках тоже поговорите в соседней ветке. К вирусам это отношения не имеет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mistory_Young
      Автор Mistory_Young
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
      CollectionLog-2025.01.18-04.00.zip
    • Polina52
      Автор Polina52
      Начал греться ноутбук, грузится цп. На многие сайты не смогла зайти и некоторые программы поставить. Благодарю за ответ.
      Логи прилагаю
      Addition.txt FRST.txt
    • Полислава
      Автор Полислава
      Здравствуйте! 30 марта 2025 на ноутбук была совершена вирусная атака.
      Я успела в диспетчере отследить три процесса, которые затем исчезли. У меня был Kaspersky Total Security и он поймал вирус и решил с ним справиться. Но, к сожалению, вирус его благополучно поломал..
      Сильно грузит систему, я выследила, откуда майнер - он спрятался в png файлах папки WindowsApps/KasperskyShellEx20
      Папка не удаляется никак, пыталась и изменять владельца и при помощи Revo Uninstaller - не получается.
      Сделала в FarBar Recover SearchAll: Kaspersky и вот что обнаружено. Учитывая, что официальная утилита на удаление антивируса - ничего из этого не видит.

       
      Search.txt
      Так же прикрепляю результаты сканирования FarBar
      FRST.txt
    • plak
      Автор plak
      один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю
      1. результаты Farbar Recovery Scan Tool
      2. зашифрованные файлы
      3. шифровальщик
      4. текст вымогателя
      пароль на все файлы virus
      shifr.rar
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
×
×
  • Создать...