Показано с 1 по 9 из 9.

Загрузка процессора в простое пока не открою диспетчер задач. Tiggre!plock Occamy.C CoinMiner.C!cl Zpevdo (заявка № 220708)

  1. #1
    Junior Member Репутация
    Регистрация
    28.10.2018
    Сообщений
    4
    Вес репутации
    25

    Загрузка процессора в простое пока не открою диспетчер задач. Tiggre!plock Occamy.C CoinMiner.C!cl Zpevdo

    Заметил что процессор нагружается без понятных мне на то причин. Следил за температурой комплектующих и процессор подозрительно грелся и шумел куллер. Открыл диспетчер чтобы взглянуть в чем же дело и нагрузка моментально падает до 1-2 процентов. После закрытия диспетчера задач через некоторое время все повторяется вновь.

    Активировал встроенный антивирус Win10 и он в особом режиме ( что то вроде безопасного включения компьютера) нашел вирус Tiggre!plock. Потом произвел новое сканирование уже через пользовательский режим win10 и нашел Occamy.C. Очистил от них компьютер с помощью удаления предложенного встроенным защитником Win10. На следующий день после перезагрузки компьютера запустил по новой глубокое сканирование системы и вновь обнаружил те же угрозы и к ним прибавились CoinMiner.C!cl и Zpevdo. Отправил их в карантин, что бы не потерять их названия.

    Симптомы с нагрузкой на цп пока не повторяются, прошло пол дня с момента второго обнаружения вирусов. Но не покидает чувство что не все так гладко как могло показаться на первый взгляд. Прошу помощи у профессионалов, систему переустанавливать не хочется, слишком много всего сделано на нынешней.
    Изображения Изображения
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) Whatkid7, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Выполните скрипт в AVZ из папки Autologger
    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\Windows Subsystem For Linux\Windows Subsystem For Linux','64');
    ExecuteSysClean;
    RebootWindows(false);
    end.
    • Обратите внимание: будет выполнена перезагрузка компьютера.


    Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    28.10.2018
    Сообщений
    4
    Вес репутации
    25
    1. Скрипт в AVZ выполнил.
    2. После перезагрузки компьютера запустил Автологер, но Windows заблокировал какие то действия.
    3. Увидев это я прервал работу автологера.
    4. Запустил автологер снова после отключения встроенного защитника Windows ( ранее думал, что он и не включался)
    5. Прикрепляю Логи, надеюсь не накосячил ни с чем.
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    28.10.2018
    Сообщений
    4
    Вес репутации
    25
    Сделал. Высылаю архив.
    Вложения Вложения
    • Тип файла: rar FRST.rar (46.4 Кб, 1 просмотров)

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    1. Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    C:\Users\whatk\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom
    2018-08-13 13:46 - 2018-08-13 13:46 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsigna8b8297ded90526d
    2018-08-13 13:46 - 2018-08-13 13:46 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign5ecdb3c6a0678c1b
    2018-08-13 13:46 - 2018-08-13 13:46 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign34fcd2482fcab23b
    2018-08-13 10:27 - 2018-08-13 10:27 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignab9112d11643cef6
    2018-08-13 10:07 - 2018-08-13 10:07 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign84ac68eb969b1e17
    2018-08-13 10:07 - 2018-08-13 10:07 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign0518bdb21e4ad50e
    2018-08-12 17:36 - 2018-08-12 17:36 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign2fdab7e79680f841
    2018-08-12 17:35 - 2018-08-12 17:35 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign9a0b5c95f55a1187
    2018-08-12 17:35 - 2018-08-12 17:35 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign3e6879bcf432cdbf
    2018-08-12 14:00 - 2018-08-12 14:00 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign8502d96458aa45d7
    2018-08-12 12:51 - 2018-08-12 12:51 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign0a6970159dd80a30
    2018-08-12 12:50 - 2018-08-12 12:50 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsigneacd8617b416c153
    2018-08-12 12:50 - 2018-08-12 12:50 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsigna8d09351b2b81648
    2018-08-12 12:50 - 2018-08-12 12:50 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign292f69bf9ea6d258
    2018-08-11 21:16 - 2018-08-11 21:16 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign7f4499fbb92582a9
    2018-08-11 21:16 - 2018-08-11 21:16 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign6b2627ce95519963
    2018-08-11 21:16 - 2018-08-11 21:16 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign01435168d379e13b
    2018-08-11 20:42 - 2018-08-11 20:42 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign0ff256e799a5fa13
    2018-08-11 20:40 - 2018-08-11 20:40 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignf542ccbcef385ae5
    2018-08-11 20:40 - 2018-08-11 20:40 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignc4533c9514d638a9
    2018-08-11 11:05 - 2018-08-11 11:05 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignbd42eb8cea278837
    2018-08-11 10:31 - 2018-08-11 10:31 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignf19ade6f8c0a7c32
    2018-08-11 10:31 - 2018-08-11 10:31 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign991917875964f5ac
    2018-08-11 10:31 - 2018-08-11 10:31 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign64c5b08a68a36b93
    2018-08-11 10:31 - 2018-08-11 10:31 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign2a28674a8aa43a7a
    2018-08-10 13:38 - 2018-08-10 13:38 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign2a4bd0167402dcdd
    2018-08-10 13:24 - 2018-08-10 13:24 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign4f916f808cf58394
    2018-08-10 13:22 - 2018-08-10 13:22 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign789f18f2c34bcca5
    2018-08-10 13:04 - 2018-08-10 13:04 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignbc804cafdf35609e
    2018-08-10 13:03 - 2018-08-10 13:03 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign96cc0d98d55a10c6
    2018-08-10 13:03 - 2018-08-10 13:03 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign1784ef41aa1b5e70
    2018-08-09 20:29 - 2018-08-09 20:29 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsigndcfbdbea9e28ac0c
    2018-08-09 20:29 - 2018-08-09 20:29 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign13e4d493d841d12e
    2018-08-09 20:07 - 2018-08-09 20:07 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignce8f71a11218166f
    2018-08-09 19:49 - 2018-08-09 19:49 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign2906bed8f10b6fde
    2018-08-09 19:48 - 2018-08-09 19:48 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignf4738d81306cfc9d
    2018-08-09 19:48 - 2018-08-09 19:48 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign89e22421dd499a2a
    2018-08-09 19:48 - 2018-08-09 19:48 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign1dbb57031751a0e9
    2018-08-08 17:05 - 2018-08-08 17:05 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignb5d0a3c13561dcce
    2018-08-08 17:04 - 2018-08-08 17:04 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign332de648be22c8ba
    2018-08-08 17:03 - 2018-08-08 17:03 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignb326b0d6033d14ba
    2018-08-08 17:02 - 2018-08-08 17:02 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsigna34c239947b06c57
    2018-08-08 17:00 - 2018-08-08 17:00 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignd922b529603b42f8
    2018-08-08 16:56 - 2018-08-08 16:56 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign456368c92b680fa9
    2018-08-08 16:54 - 2018-08-08 16:54 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign603f5fb94837538b
    2018-08-08 16:10 - 2018-08-08 16:10 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign16b884933c31dc85
    2018-08-08 16:10 - 2018-08-08 16:10 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign11ee2d057f68fece
    2018-08-08 16:10 - 2018-08-08 16:10 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign00202c0cd04c75ae
    2018-08-08 15:50 - 2018-08-08 15:50 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign8f811635aa0cf3b6
    2018-08-08 15:50 - 2018-08-08 15:50 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign7c4448dbea0241ac
    2018-08-08 14:12 - 2018-08-08 14:12 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsigne99bd893cb4c46af
    2018-08-08 14:12 - 2018-08-08 14:12 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign73809f5321098a33
    2018-08-08 14:12 - 2018-08-08 14:12 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign3152c62123ce49fa
    2018-08-08 14:12 - 2018-08-08 14:12 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign033d795c47e87138
    2018-08-06 09:51 - 2018-08-06 09:51 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign2b3b8e73064e7d42
    2018-08-06 09:50 - 2018-08-06 09:50 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign4292284487754df9
    2018-08-06 09:48 - 2018-08-06 09:48 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignc3175b95c57cf95c
    2018-08-06 09:40 - 2018-08-06 09:40 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsigndc652e29ee38ba27
    2018-08-06 09:40 - 2018-08-06 09:40 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign1264b538a8ecc20c
    2018-08-06 02:52 - 2018-08-06 02:52 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsigna0d659c444bfd464
    2018-08-06 02:40 - 2018-08-06 02:40 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign32b5e42ab8d06a31
    2018-08-06 01:46 - 2018-08-06 01:46 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignf0330418d2f64ebf
    2018-08-06 00:51 - 2018-08-06 00:51 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign47ff7248b01bc507
    2018-08-06 00:50 - 2018-08-06 00:50 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsigne0924d5a121a6641
    2018-08-06 00:50 - 2018-08-06 00:50 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign8a604f37a94b0939
    2018-08-06 00:50 - 2018-08-06 00:50 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign0e694ebbb3f65f83
    2018-08-02 12:56 - 2018-08-02 12:56 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignd18a12bd8ba60db2
    2018-08-02 12:56 - 2018-08-02 12:56 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign9dd19b4a2009f72e
    2018-08-02 12:56 - 2018-08-02 12:56 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign29d8321abd908614
    2018-08-02 12:56 - 2018-08-02 12:56 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign0d8462992a1afcd5
    2018-08-02 12:55 - 2018-08-02 12:55 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignb5301301c098a770
    2018-08-02 12:55 - 2018-08-02 12:55 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign1a433d1b7914841b
    2018-08-02 12:53 - 2018-08-02 12:53 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign3b40afc1670c6b63
    2018-08-02 12:52 - 2018-08-02 12:52 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsigncef248d15525056e
    2018-08-02 12:25 - 2018-08-02 12:25 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign7968d6c5d02a370e
    2018-08-01 20:46 - 2018-08-01 20:46 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignb871fb557279ba8b
    2018-08-01 20:46 - 2018-08-01 20:46 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign48de9a4f054493e1
    2018-08-01 20:46 - 2018-08-01 20:46 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign35dad3d72225a0ec
    2018-08-01 10:54 - 2018-08-01 10:54 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsignab6e9fec2ab617fd
    2018-08-01 10:54 - 2018-08-01 10:54 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsigna5ba3ab2b44cf94e
    2018-08-01 10:54 - 2018-08-01 10:54 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign9c59983726ffc8c8
    2018-08-01 10:54 - 2018-08-01 10:54 - 000000000 ____D C:\Users\whatk\AppData\Local\Tempzxpsign4ac3810464302f25
    Task: {98732913-9236-4450-ABF0-98BFE0970F54} - System32\Tasks\Microsoft\Windows\Maintenance\WinDAT => cmd /c dlhosts.exe || dlchosts.exe
    Task: {A66B34DE-7AB3-4C71-91DF-486E6C78282E} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
    Task: {A79D67D3-3FAE-439D-AF7B-6AACFB98CCC7} - \Microsoft\Windows\Windows Subsystem For Linux\Windows Subsystem For Linux -> No File <==== ATTENTION
    Task: {D7CE2955-EADB-497C-B2A2-AB1A2A28BACB} - \KMSAuto -> No File <==== ATTENTION
    AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`29hfm [0]
    AlternateDataStreams: C:\ProgramData\TEMP:5A775C3F [384]
    AlternateDataStreams: C:\Users\Все пользователи\Reprise:wupeogjxlctlfudivq`qsp`29hfm [0]
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:5A775C3F [384]
    HKU\S-1-5-21-1227495784-2741191562-2519446952-1001\...\StartupApproved\Run: => "AceStream"
    C:\Users\whatk\AppData\Local\Google\Chrome\User Data\Default\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo
    Reboot:
    End::
    2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
    3. Запустите Farbar Recovery Scan Tool.
    4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание: будет выполнена перезагрузка компьютера.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    28.10.2018
    Сообщений
    4
    Вес репутации
    25
    Сделал всё по инструкции. Приложил Fixlog.
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 3
    Последнее сообщение: 06.04.2017, 10:25
  2. Загрузка процессора на 40-50% при простое
    От GrayOne в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 16.01.2016, 18:18
  3. Загрузка процессора в простое 70%+
    От Nukawind в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 21.08.2015, 20:41
  4. 100% загрузка процессора при простое системы
    От alex artist в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 23.11.2012, 17:28
  5. Ответов: 15
    Последнее сообщение: 24.03.2011, 07:05

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00549 seconds with 19 queries