Около недели назад подхватил своими кривыми руками очень вредную заразу. если не трогать мышь, через ~30 секунд процессор начинает ровно на 50% грузиться процессом dwm.exe *32 и сильно нагреваются CPU и GPU (с 50 до 80 градусов). стоит двинуть мышь, процесс сваливает вместе с видеодрайвером. изображение пропадает, строится заново, и всплывает "видеодрайвер перестал отвечать и был восстановлен". температура падает до нормальной. если запущен Др.Веб, то процесс блокируется, но пытается запуститься каждую секунду. своеобразный таймер бездействия пользователя... "обнаружена угроза: 123...124...125...".
файл dwm.exe находится в папке C:\Users\Evgenius123\AppData\Local\Temp\iswizard
попытки удалить эту папку, или вообще заодно и весь "темп" ничем продуктивным не оборачиваются. проверка на вирусы полная также ничего не дала. ни др.вебом ни касперским.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Evgenius123, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Обнаруженные папки: 2
C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Действие не было предпринято.
C:\Users\Evgenius123\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Действие не было предпринято.
Обнаруженные файлы: 9
C:\Users\Evgenius123\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W0A6Z9VI\mgsqlite3[1].7z (PUP.Optional.SweetIM) -> Действие не было предпринято.
C:\Users\Evgenius123\AppData\Local\Temp\iswizard\iswizard.7z (Trojan.BitcoinMiner) -> Действие не было предпринято.
C:\Users\Evgenius123\AppData\Local\Temp\iswizard\wuaudit.exe (Trojan.BitcoinMiner) -> Действие не было предпринято.
C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Действие не было предпринято.
C:\Users\Evgenius123\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
C:\Users\Evgenius123\AppData\Local\Temp\iswizard\iswizard.7z (Trojan.BitcoinMiner) -> Действие не было предпринято.
C:\Users\Evgenius123\AppData\Local\Temp\iswizard\wuaudit.exe (Trojan.BitcoinMiner) -> Действие не было предпринято
Компьютер перезагрузится.
В папке с uVS появится архив 7z с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: