Перейти к содержанию

Возможно вирус майнер


Рекомендуемые сообщения

Довольно давно я скачал игру, после установки почувствовалось, что во время игры ноутбук сильно перегружается, звук вентиляции усилился и появлялись просадки там где их не может быть. В начале следующего запуска системы, антивирус касперского выдал ошибку реестра и не запустился. Проблемы производительности стали появятся и в других играх, так же появились проблемы с просмотром некоторых видео в браузере.
Операционная система windows 7
Полная проверка в безопасном режиме, результатов не дала.
Удаление, предполагаемой игры заразивший систему, результатов не дало.
Другой анти вирус не помог.
Dr.Web Curelt тоже не нашел нечего вредоносного.

CollectionLog-2020.09.25-15.37.zip

Изменено пользователем Maveor
Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis:

O22 - Task: (disabled) {9F34636D-EEE8-4CC3-868A-B21F60032EC0} - D:\Games\Князь 2\konung2.exe (file missing)

- Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:

C:\Users\владелец\AppData\Local\Microsoft\Windows\GameExplorer\{BD6E098D-B281-49CC-A7AD-1A30431FD53F}\PlayTasks\0\Играть.lnk
C:\Users\владелец\AppData\Local\Microsoft\Windows\GameExplorer\{27754E64-B1F7-48CF-87A6-638383F02DAD}\PlayTasks\0\Играть.lnk

 

Перезагрузите ПК и соберите свежие логи Автологером.

 

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Вот причина ваших тормозов

Цитата

AV: Avast Antivirus
AV: Kaspersky Free
AS: Kaspersky Free
AS: Windows Defender
AS: Avast Antivirus

У вас три антивируса между собой дерутся. Оставьте только один https://safezone.cc:443/threads/chistka-sistemy-posle-nekorrektnogo-udalenija-antivirusa.58/

Вирусов у вас нет.

Ссылка на комментарий
Поделиться на другие сайты

Windows Defender я так понимаю это встроеный анти вирус, его отключать и удолять не нужно?
Касперский не загружается и чтобы его не мучать я его отключил.
Аваст я установил уже после начала проблем так как касперский не работал а точнее откючался.
Вы уверены что проблема в анти вирусах?

И уточню, проблемы начались когда у меня был тока касперский, возможно виндосовский с ним и конфликтовал, но это было не заметно, а потом резко касперский перестал запускаться.

Изменено пользователем Maveor
Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, Maveor сказал:

Windows Defender я так понимаю это встроеный анти вирус, его отключать

да.

10 часов назад, Maveor сказал:

касперский не работал а точнее откючался.

10 часов назад, Maveor сказал:

касперский перестал запускаться.

Удалите avast, удалите касперского с помощью kavremove (обратите внимания, что при этом будет удалена информация и об лицензии и при повторной установке надо будет заново активировать), Потом установите его заново и если проблема останется, то создайте запрос в тех. поддержку, либо спросите в соседнем разделе Помощь по персональным продуктам

10 часов назад, Maveor сказал:

Вы уверены что проблема в анти вирусах?

Я уверен, что из-за этого могут и скорее всего и есть тормоза. Но гарантии, что у вас помимо этого нет других проблем с системой или железом разумеется дать не могу. А вирусов повторюсь не видно.

А если у вас касперский "падал", то из-за этого тоже могло тормозить. Так что пока разберитесь с антивирусами и сообщите результат.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Windows Defender был отключен.
После удаления анти вирусов, и установки касперского заново, касперский вроде работает нормально. 
Производительность пока не проверил, если это тоже важно то вечером напишу про просадки.

Спасибо за потраченное время.

CollectionLog-2020.09.26-14.29.zip

Ссылка на комментарий
Поделиться на другие сайты

Java 8 Update 231 [20191126]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180231F0}

Обновите до актуатуальной версии.

Bing Bar [20140519]-->MsiExec.exe /X{3365E735-48A6-4194-9988-CE59AC5AE503}
MediaGet [20200101]-->C:\Users\владелец\AppData\Local\MediaGet2\mediaget-uninstaller.exe

Деисталируйте.

Голосовой помощник Алиса [20200913]-->MsiExec.exe /I{4D922459-6A2E-4E43-B7A1-86872A9078F3}
Игровой центр [2018/04/27 14:03:04]-->"C:\Users\владелец\AppData\Local\GameCenter\GameCenter.exe" -uninstall
Кнопка "Яндекс" на панели задач [2020/01/02 00:38:33]-->C:\Users\владелец\AppData\Local\Yandex\YaPin\YandexWorking.exe --uninstall

Если ставили осознанно (пользуетесь), то оставьте, а если нет, то зачем установленые программы которые вам не нужны?

 

Аваст через  aswclear.exe чистили? Если нет, то пройдитесь им, а то пока от него хвосты отсвечивают.

 

Пофиксьте в Хиджак

O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: Avast Emergency Update - C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (file missing)
O22 - Task: GameNet - C:/Program Files (x86)/QGNA/qGNA.exe /minimized (file missing)
O22 - Task: \Avast Software\Overseer - C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe /from_scheduler:1 (file missing)

 

Ссылка на комментарий
Поделиться на другие сайты

Java обновил, MediaGet доудалил (возможно что то в реестре осталось, но я реестр чистить не умею).
Bing Bar обновить не получилось, рекомендуемый способ, через центр обновлений виндос, не нашел для него обновления.
Фик пойми почему не удалившийся яндекс с алисой и колонкой, был мной удален.
Игровой центр удалил.
Аваст чистил через avastclear.exe, по вашей просбе прошолся еще и aswclear.exe.
Фиксы провел.

CollectionLog-2020.09.27-18.00.zip

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, Maveor сказал:

Bing Bar обновить не получилось

Его надо было не обновлять, а просто деинсталировать. Вы им ведь не пользуетесь?

3 часа назад, Maveor сказал:

доудалил (возможно что то в реестре осталось, но я реестр чистить не умею).

Разными чистилками реестра лучше и не пользоваться, а если хотите, то можно дополнительно проверить на наличие его остатков и подобных прог.

 

[LIST]
[*]Скачайте [B][URL="https://toolslib.net/downloads/finish/1/"]AdwCleaner[/URL][/B] и сохраните его на [B]Рабочем столе[/B].
[*]Запустите его через правую кн. мыши [B]от имени администратора[/B], нажмите кнопку [B]"Scan Now"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.
[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\Logs\AdwCleaner[S00].txt[/COLOR][/B].
[*]Прикрепите отчет к своему следующему сообщению.[/LIST]

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • lostintired
      Автор lostintired
      Здравствуйте!
       
      Обращаюсь за помощью в полном удалении вредоносного ПО. Ранее на компьютере был обнаружен вирус, связанный с процессом CAAService.exe, который осуществлял майнинг. На тот момент мне удалось остановить вредоносную активность, и майнинг-процессы больше не наблюдаются.
      Однако, несмотря на это, файл CAAService.exe продолжает самовосстанавливаться по следующему пути: "C:\ProgramData\CAAService\CAAService.exe"
       
      Удалял вручную — файл вновь появляется сам, также сам себя добавляет в исключения защитника Windows. Также пытался выполнить рекомендации, приведённые в ТЕМЕ, но проблема не была полностью решена — папка и исполняемый файл восстанавливаются.
      Прошу помощи в полном удалении остаточных компонентов этой угрозы. Готов предоставить все необходимые логи и выполнить диагностику согласно требованиям форума.
      Заранее благодарю за помощь.
      CollectionLog-2025.07.18-23.17.zip
      Addition.txt FRST.txt
    • shepp0
      Автор shepp0
      Примерно неделю назад подцепил майнер xmrig. компьютер начал просто так громко шуметь, попытался удалить доктором вебом, он находит пути, но не всё там удаляет и оставляет файл updater.exe который и является замаскированным майнером xmrig, удалял вручную но в итоге после перезагрузки он просто восстанавливается по прежним путям.
      находит он по путям:
      C:\Users\Sasha\AppData\Local\Microsoft\Edge\System\update.exe
      C:\Users\Sasha\AppData\Roaming\DriversUpdate\Runtime_Broker.exe
      C:\Users\Sasha\AppData\Roaming\DriversUpdate\RuntimeBroker.exe



      CollectionLog-2025.07.27-13.21.zip
    • Viacheslau T
      Автор Viacheslau T
      Здравствуйте.

      На днях знакомый прислал книгу которую я искал, но как оказалось, он ее скачал с сайта-клона flibusta.su который наполнен вирусами и майнерами.
      Файл был открыт, но касперский вовремя его снес. Однако, видимо проблема прошла глубже.
      При старте пк получаю уведомления от касперского(см 1 изобр.), что "Остановлен переход на сайт", но самого перехода от моего лица не происходит.
      Перед созданием темы прогнал Dr.Web CureIt! и KVRM(2 и 3 изображ.). Первая утилита ничего не нашла, вторая выдала список ошибок обработки файлов, но возможно это связанно с тем, что эти приложения были активны.
      Пока-что не собирал логи, т.к. не до конца понимаю, если я остановлю касперкий, скрипт подтянет майнер с вирусного сайта или нет?
      Описание события:
      ```
      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-579T290\tsvirkovv
      Тип пользователя: Инициатор
      Имя приложения: MSPCManager.exe
      Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: flibusta.su
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: flibusta.su
      Причина: Базы
      Дата выпуска баз: Вчера, 09.08.2025 15:47:00

      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-579T290\tsvirkovv
      Тип пользователя: Инициатор
      Имя приложения: MSPCManager.exe
      Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: http://flibusta.su/favicon.ico
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: favicon.ico
      Путь к объекту: http://flibusta.su
      Причина: Базы
      Дата выпуска баз: Вчера, 09.08.2025 15:47:00
      ```
      Пожалуйста, сориентируйте порядок действий и проверок, которые нужно провести с минимальными рисками, т.к. не хотелось бы потерять систему.



    • AbzalRai
      Автор AbzalRai
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. недавно подцепил майнер (система нагружался) удалил утилитой Доктор Паутиной. но к сожалению оставил след. теперь не могу запускать обновление системы и майкрософт магазин. прошу помочь в решение этой проблемы. В инете не нашел общего решение. у всех по разному как я вижу. 
      Вроде собрал для вас все виды логов. надеюсь все правильно сделал. 
       
      Logs.rar
×
×
  • Создать...