cgminer.exe грузит процессор на 50%
после завершения этого приложения в диспетчере задач слетает драйвер на видео карту
virusinfo_syscure.ziphijackthis.log
cgminer.exe грузит процессор на 50%
после завершения этого приложения в диспетчере задач слетает драйвер на видео карту
virusinfo_syscure.ziphijackthis.log
Последний раз редактировалось Сергей Зайцев; 21.04.2013 в 14:43.
Уважаемый(ая) Сергей Зайцев, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Сергей Зайцев,
Здравствуйте!
1. Отключите временно Антивирус
2. Выполните скрипт в AVZ
После перезагрузки!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\users\serg\appdata\roaming\flash\cgminer.exe'); QuarantineFile('C:\Users\Serg\AppData\Roaming\Flash\update.vbs',''); QuarantineFile('c:\users\serg\appdata\roaming\flash\cgminer.exe',''); DeleteFile('c:\users\serg\appdata\roaming\flash\cgminer.exe'); DeleteFile('C:\Users\Serg\AppData\Roaming\Flash\update.vbs'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end.
3. Выполните скрипт в AVZ
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
4. Пофиксите в HijackThis :
Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = my.daemon-search.com R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - (no file)
Сделайте лог AVZ + лог RSIT
Сергей Зайцев, Содержимое C:\Windows\tasks\At1.job покажите!
SCHEDLGU.TXT
Если я правильно понял
Сергей Зайцев, Файл по указанному пути отправьте на rghost.ru ссылку мне лс!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\users\\serg\\appdata\\roaming\\flash\\cgminer. exe - not-a-virus:RiskTool.Win32.BitCoinMiner.cmf ( BitDefender: Gen:Variant.Application.Graftor.74420 )
Уважаемый(ая) Сергей Зайцев, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.