Показано с 1 по 6 из 6.

Возможно подцепил майнер (заявка № 182166)

  1. #1
    Junior Member Репутация
    Регистрация
    19.04.2015
    Сообщений
    4
    Вес репутации
    33

    Возможно подцепил майнер

    Здравствуйте. С недавних пор стал замечать процесс svchost, занимающий примерно 100 мегабайт памяти и через некоторое время разрастающийся до двухсот. После его завершения через диспетчер задач через некоторое время появляется снова. В играх через 10-15 минут после старта снижается фпс. Если отключить интернет соедниение и закрыть процесс - фпс снижаться перестает(но сам процесс появляется снова). Cureit не нашел ничего. Сам процесс, похоже, маскировался под хром. В автозагрузку прописывался как GoogleChromeAutolaunch_(куча букв и цифр), запускался с параметром -no_startup_window. Сам гугл хром не был установлен. После удаления этих файлов в автозагрузке его больше не вижу, но проблему с svchost это не решило. Переустановку Windows он успешно пережил, запрет автозапуска с жесткого диска и проверку MBAM(который, к его чести, таки нашел файлы, теперь вирус-майнер шифровался под другой браузер, который тоже не был установлен, но удаление особого результата не дало - разъевшийся svchost по прежнему висит в процессах и при запуске системы пытался стать еще больше - 700 мегабайт) тоже. Буду очень признателен за помощь!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) rickproza, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     DeleteService('lohyfizy');
     DeleteService('fejoloky');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GoogleChromeAutoLaunch_2879FDBA52B35D1A724E9F73F28A52B0', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WinCheck', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\{238DDF8-FDD7-E0C4-C777-4654279DEAFD}', 'command');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    19.04.2015
    Сообщений
    4
    Вес репутации
    33
    Обновил базы и добавил новый syscheck. На данный момент процесс svchost который ранее увеличивался до 800 мегабайт имеет размер 17 мбайт и не увеличивается. процесс svchost размером в 100 мегабайт остался. При отключении от сети какой-то процесс пытается подключиться к разным ip перебирая порты(смотрю через netstat). Несколько ip из списка: 216.58.211.10:https, 148.251.151.141:http, 23.21.61.67:http, 173.194.116.136:http
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Плохого не видно. Обновите систему, возможно, поможет.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    19.04.2015
    Сообщений
    4
    Вес репутации
    33
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Плохого не видно. Обновите систему, возможно, поможет.
    Хорошо, спасибо за помощь.

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 22.11.2014, 23:41
  2. Ответов: 7
    Последнее сообщение: 04.03.2014, 21:54
  3. Ответов: 4
    Последнее сообщение: 05.03.2011, 13:53
  4. возможно вируса подцепил
    От AlekseySS в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 21.01.2010, 16:47
  5. Подцепил вирус, возможно с однокласников
    От Bibigon в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 28.05.2008, 11:33

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01291 seconds with 18 queries