Самопроизвольная установка различных программ и трата ресурсов процессора. [not-a-virus:HEUR:RiskTool.Win32.BitCoinMiner.gen
]
Здравствуйте!
Операционная система Windows 7. Не успел поставить антивирус, что-то скачал и началась самопроизвольная установка различных программ в огромных количествах. Поставил пробный антивирус Касперского. Он удалил большинство из них, но по прежнему не замечает такие процессы, как websock.exe (Monero (XMR) CPU miner) - тратит 50 % процессора, em.exe, и возможно, ещё какие-то, которые я не замечаю. Кстати, explorer.exe тратит ещё 40 % процессора, что мне кажется подозрительным. Прошу помочь, файл с логами прилагаю.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Mitek_, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
- Сделайте повторные логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Запустите его (в ОС Windows Vista/Seven/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
Какой антивирус с фаерволом посоветуете на будущее?
Я предлагаю Вам попробовать триальные версии различных производителей и сделать свой выбор самостоятельно. Каждый хорош по своему, главное чтобы продукт устроил именно Вас.
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Антивирус на время работы AdwCleaner отключить надо? Запускаю её от имени администратора, выскакивает сообщение: "Программа ненадёжная, скачана в интернете, запускать не буду, обратитесь к администратору" :-) Отключил Защитника Виндовс - не помогает.
Антивирус лучше отключить, защиту в режиме реального времени. Программа надежная, запустите от имени администратора, если потребуется введите пароль администратора.
- - - - -Добавлено - - - - -
P.S. По файлу adwcleaner_7.0.2.1.exe правой кнопкой мыши, Свойства - Осторожно: - Разблокировать, - Применить, - Ок. Запускайте, жду лог adwcleaner.
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Антивирус отключил. Жму на файл adwcleaner правой кнопкой, но "Осторожно" - нет такого, и "Разблокировать" тоже нет. Есть: "Открыть", Запуск от имени администратора" (и щит рядом нарисован), "Исправление неполадок совместимости", Общий доступ", Закрепить на панели задач", Закрепить в меню "Пуск", "Восстановить прежнюю версию", "Отправить", "Вырезать", "Копировать", "Создать ярлык", "Удалить", "Переименовать", "Свойства". Виндовс 7 у меня. Я единственный пользователь на компьютере и администратор. Жму на этот файл правой кнопкой мыши, потом "запуск от имени администратора". Всё равно появляется сообщение: "Эта программа заблокирована в целях защиты". И не запускается.
1) Хочу взглянуть на скриншот "Свойства" скачанного файла. Момент когда вы их уже выбрали (нажали).
2) Панель управления\Все элементы панели управления\Учетные записи пользователей\Изменения параметров контроля учетных записей (нажмите), в открывшемся окне ползунок на каком делении стоит ? (можно и по этому поводу скриншот приложить). Свойства файла.jpg
Это, хотелось бы увидеть.
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Сделал скриншот. Сейчас вспоминаю, что однажды уже нажал кнопку "Разблокировать" в свойствах adwcleaner, только это ситуации не исправило. Больше такая кнопка не появлялась.
1) Попробуйте временно отключить UAC, переведите его в положение никогда не уведомлять. Попытайтесь запустить программу Adwcleaner и сделать необходимый лог. По окончании процедуры верните UAC в исходное положение.
2) Второй вариант, попробуйте зайти в систему под локальной учетной записью Администратор и сделать лог Adwcleaner под нею.
- - - - -Добавлено - - - - -
Воспользуйтесь https://support.kaspersky.ru/1464#block1 удалите антивирус Касперского, все равно некорректно работает, версия триал, так что ничего не потеряете. Данные о некорректной работе:
Код:
Имя компьютера: Home
Код события: 7031
Сообщение: Служба Kaspersky Anti-Virus Service 18.0.0 была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 10000 мсек: Перезапуск службы.
Номер записи: 13127
Источник: Service Control Manager
Время записи: 20170904133846.685288-000
Тип события: Ошибка
Пользователь:
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Установите все доступные обновления Windows. Понаблюдайте за работой браузеров, все замечания по браузерам если они будут опишите в следующем сообщении.
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: