Показано с 1 по 7 из 7.

Похоже установился майнер. ЦП на 100% (заявка № 226687)

  1. #1
    Junior Member Репутация
    Регистрация
    23.02.2014
    Сообщений
    21
    Вес репутации
    37

    Thumbs up Похоже установился майнер. ЦП на 100%

    Похоже вместе с какой-то программой установился майнер.
    Комп начал свистеть. ЦП и кулеры работают на 100%.
    Как только открываешь диспетчер задач или процесс эксплорер данный процесс закрывается/прячется и все приходит в норму. После пары минут диспетчер задач закрывается сам по себе и все включается по новой.
    Не дает зайти на сайты антивирусов вместо сайтов информация о невозможности их открыть (помогает только впн) и то при попытке скачать закрывает браузер любой целиком.
    Похоже очень жесткий вирус.
    Логи автологгера прикладываю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) XG11GX, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,462
    Вес репутации
    1058
    Скачайте, распакуйте и запустите утилиту AV block remove, следуйте инструкциям.
    Файл AV_block_remove.log из папки с программы прикрепите к своему сообщению.

    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>>  "C:\Users\VG11\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\uTorrent Web.lnk"          -> ["C:\Users\VG11\AppData\Roaming\uTorrent Web\utweb.exe"]
    Отчёт о работе прикрепите.

    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    23.02.2014
    Сообщений
    21
    Вес репутации
    37
    Прикладываю все получившиеся логи
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,462
    Вес репутации
    1058
    Выделите и скопируйте в буфер обмена следующий код:
    Код:
    Start::
    CreateRestorePoint:
    HKLM\...\Run: [Realtek HD Audio] => C:\ProgramData\RealtekHD\taskhostw.exe <==== ВНИМАНИЕ
    HKU\S-1-5-21-1967383964-2210364802-2175290396-1001\...\MountPoints2: {3efe6356-930b-11eb-bb10-a8a1595110a7} - "D:\OnePlus_setup.exe" /s
    HKU\S-1-5-21-1967383964-2210364802-2175290396-1001\...\MountPoints2: {743fb2ef-7467-11eb-ba80-a8a1595110a7} - "H:\OnePlus_setup.exe" /s
    HKU\S-1-5-21-1967383964-2210364802-2175290396-1001\...\MountPoints2: {ef713edd-90b1-11eb-bb06-a8a1595110a7} - "D:\OnePlus_setup.exe" /s
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-1967383964-2210364802-2175290396-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    2021-04-05 22:18 - 2021-04-05 21:33 - 000000828 _____ C:\Windows\system32\Drivers\etc\2021-04-05_22-18_hosts.bak
    2021-04-05 21:37 - 2021-04-05 21:37 - 000000000 ____D C:\Users\VG11\Doctor Web
    FirewallRules: [TCP Query User{4BFFE5BD-93C1-451B-91FA-87DA0414102A}C:\users\vg11\appdata\local\programs\opera\74.0.3911.160\opera.exe] => (Allow) C:\users\vg11\appdata\local\programs\opera\74.0.3911.160\opera.exe => Нет файла
    FirewallRules: [UDP Query User{274524DA-FED8-442A-B571-C3ED0F0368EE}C:\users\vg11\appdata\local\programs\opera\74.0.3911.160\opera.exe] => (Allow) C:\users\vg11\appdata\local\programs\opera\74.0.3911.160\opera.exe => Нет файла
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    Reboot:
    End::
    Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Сообщите, что с проблемой.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    23.02.2014
    Сообщений
    21
    Вес репутации
    37
    Доброго вечера.
    Фикслог прикладываю.
    Похоже что проблема решилась.
    Компьютер работает в тишине и покое.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,462
    Вес репутации
    1058
    Завершаем.
    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.

  • Уважаемый(ая) XG11GX, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Похоже словил майнер
      От h0llow в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.08.2016, 17:11
    2. Похоже я подхватил майнер.
      От Ruzarh в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.04.2016, 09:29
    3. Ответов: 2
      Последнее сообщение: 21.06.2015, 01:06
    4. Похоже на майнер
      От Савелий Чич в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.05.2015, 21:18
    5. Вместе с репаком игры установился майнер
      От VladRules в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.05.2015, 23:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01571 seconds with 20 queries