Грузит видеокарту и процессор. Касперский не видит, но большинство антивирусов на Virus Total определяют его как Application.BitCoinMiner.MG
Грузит видеокарту и процессор. Касперский не видит, но большинство антивирусов на Virus Total определяют его как Application.BitCoinMiner.MG
Уважаемый(ая) santiaga08, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Проверил через Process Explorer какое приложение загружает компьютер. MSASCui.exe, находится в папке Windows Defender. После снятия этого процесса температура видеокарта снизилась и CPU пришел к исходным значениям. Помогите скриптом
- - - - -Добавлено - - - - -
Так же один из процессов Chrome.exe грузит GPU на 100%, после убийства открывается снова
Выполните скрипт в AVZ
Будет выполнена перезагрузка компьютера.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Андрей\AppData\Local\NVIDIA\Windows Defender\MSASCui.exe',''); ExecuteFile('schtasks.exe', '/delete /TN "Windows Defender User Interface" /F', 0, 15000, true); DeleteFile('C:\Users\Андрей\AppData\Local\NVIDIA\Windows Defender\MSASCui.exe','32'); DeleteFileMask('C:\Users\Андрей\AppData\Local\NVIDIA\Windows Defender', '*', true); DeleteDirectory('C:\Users\Андрей\AppData\Local\NVIDIA\Windows Defender'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.
Выполните скрипт в AVZ
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.Код:begin CreateQurantineArchive('c:\quarantine.zip'); end.
Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Скрипты выполнил, карантин отправил, лог прикладываю. Есть идея откуда могла появиться зараза?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Решена, большое спасибо
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\users\андрей\appdata\local\nvidia\windows defender\msascui.exe - not-a-virus:RiskTool.Win64.BitCoinMiner.bkq
Уважаемый(ая) santiaga08, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.