Перейти к содержанию

Вирус ничем не удаляется


sanchez1

Рекомендуемые сообщения

Словил пару дней назад какой-то вирус, похож на майнер. Переустановка винды не помогла, скачивал разные антивирусы и утилиты - тоже ноль. Нагружает ЦП от 40 до 80%, больше не видел, но что странно так это то что даже при выключенном интернете работает.

Ссылка на комментарий
Поделиться на другие сайты

В логах, как и предполагалось, не видно ничего плохого (вирусоподобного), т.к. была переустановка системы.

 

26.12.2021 в 20:23, sanchez1 сказал:

Нагружает ЦП от 40 до 80%

Чем смотрите нагрузку?

Попробуйте через Process Explorer посмотреть.

Ссылка на комментарий
Поделиться на другие сайты

Смотрел через диспетчер задач, как только открываю его - сразу нагрузка опускается до 0-1%. Cкачал process explorer, пока он открыт нагрузка тоже находится в пределах нормальных значений. Не особо тут разбираюсь, может вам скриншот больше скажет. System idle process - не знаю что это значит, но когда открывал диспетчер то успевал заметить какие-то "Системные прерывания", которые якобы и давали нагрузку на процессор.

 image.thumb.png.a0ecba1d4a3da4a043427b59e7c922f8.png

Ссылка на комментарий
Поделиться на другие сайты

12 часов назад, sanchez1 сказал:

как только открываю его - сразу нагрузка опускается до 0-1%.

Это нормальное поведение.

 

12 часов назад, sanchez1 сказал:

System idle process - не знаю что это значит

Переводится как "Бездействие системы". Т.е. чем выше его показатель, тем меньше нагружен процессор.

 

Проверьте уязвимые места и устаревшее критическое ПО:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.


 
Ссылка на комментарий
Поделиться на другие сайты

---------------------------- [ UnwantedApps ] -----------------------------
Driver Booster for Steam Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.
 

 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, sanchez1 сказал:

вирус всё равно остался

Как вы это определяете?

Если не смотреть во всякие диспетчеры, что именно происходит? Система долго загружается? Медленно запускаются приложения? Открываются не сразу страницы в браузерах? Или ещё что-то другое?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • Kirill_Pavlov
      От Kirill_Pavlov
      Обнаружил троян при проверке KVRT. Не удаляется. Прошу помощи. После чего он появился точно сказать не могу. Предполагаю, что после скачивания игры с сайта moreigr.org либо stoigr.org.; первый сайт с большей долей вероятности. Заранее большое спасибо!!!
      CollectionLog-2025.01.11-10.00.zip
    • ilyakop
    • aph1nn
      От aph1nn
      Есть майнер, при запуске начинает сильно гудеть пк, а когда включаю диспетчер задач, он выключается и показатели видеокарты приходят в норму. Касперский не может удалить его с перезагрузкой или без. Название SppExtFileObj.exe, что делать?
    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
×
×
  • Создать...