Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.83/29: Рейтинг темы: голосов - 29, средняя оценка - 4.83
0 / 0 / 0
Регистрация: 10.08.2022
Сообщений: 8
1

Скрытый майнер, который с полной переустановкой винды так и не уходит

10.08.2022, 18:02. Показов 5790. Ответов 10
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Привет, ребят, у меня появилась проблема для моего компьютера, а точнее скрытый майнер на процессере. Появился он из-за моей глупости, то есть скачал одну папку вместе с ним, проверив даже вирус тулом, он ничего не обнаружил. Спустя день Microsoft defender обнаружил троян+майнер, который обнаружил через диспетчер задач. Решил переустановить винду, но всё тоже самое. Я даже не знаю что делать, в безопасном режиме показывает базовую частоту процессора (2,6 ГГц), а в обычном максимум (4,3 ГГц).

Я буду очень вам благодарен за вашу помощь!
Вложения
Тип файла: zip CollectionLog-2022.08.10-19.01.zip (41.8 Кб, 15 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
10.08.2022, 18:02
Ответы с готовыми решениями:

Скрытый майнер, который с переустановкой винды так и не уходит
Привет, ребят, у меня появилась проблема для моего компьютера, а точнее скрытый майнер на...

Скрытый майнер, который не видят антивирусные программы
Доброго времени суток! Аппарат: Predator g9-793 Видеокарта: GeForce GTX 1060 6gb Процессор:...

Поймал скрытый майнер, который грузит процессор на 100%
Здравствуйте, есть есть зараза которая закрывает диспетчер задач через некоторое время, и после...

вирус, или скрытый майнер который закрывает диспетчер задач
здравствуйте, поймал вирус или майнер, когда открываю диспетчер задач то на пару секунд ЦП загружен...

10
0 / 0 / 0
Регистрация: 10.08.2022
Сообщений: 8
10.08.2022, 20:59  [ТС] 2
Обновлённый лог
Вложения
Тип файла: zip CollectionLog-2022.08.10-21.59.zip (39.0 Кб, 11 просмотров)
0
0 / 0 / 0
Регистрация: 10.08.2022
Сообщений: 8
10.08.2022, 21:15  [ТС] 3
Дополню на всякий, на своей первой винде, где я словил майнер с трояном, я перепробовал все антивирусы, в том числе dr web cureit, но ничего не находило, потом решил полностью перезагрузить новую винду, но в этап установки я не отформатировал диск, в итоге ещё раз переустановив, я это сделал, а майнер остался. При открытии диспетчера задач майнер сразу сбрасывает нагрузку, но бывали и моменты, когда при мне цп работал на всю мощь. На последней переустановленной винде, где я сижу на данный момент решил открыть загрузку винды в безопасном режиме, проверив диспетчер задач несколько раз, он работал на базовой частоте, но когда резко заходил в ДЗ, нагрузка понижалась от 10 до 1 процента, так что вот такие плохие пироги
0
Вирусоборец
13213 / 7343 / 1558
Регистрация: 06.09.2009
Сообщений: 26,860
11.08.2022, 00:20 4
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
0
0 / 0 / 0
Регистрация: 10.08.2022
Сообщений: 8
11.08.2022, 08:29  [ТС] 5
Готово!
Вложения
Тип файла: zip Архив.zip (11.7 Кб, 14 просмотров)
0
Вирусоборец
13213 / 7343 / 1558
Регистрация: 06.09.2009
Сообщений: 26,860
11.08.2022, 15:38 6
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)
Код
Start::
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
Reboot:
End::
2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
0
0 / 0 / 0
Регистрация: 10.08.2022
Сообщений: 8
11.08.2022, 15:50  [ТС] 7
Готово! А что нужно было выделить его не надо никуда было вставлять?
Вложения
Тип файла: txt Fixlog.txt (1.1 Кб, 3 просмотров)
0
Вирусоборец
13213 / 7343 / 1558
Регистрация: 06.09.2009
Сообщений: 26,860
11.08.2022, 16:06 8
Мусор почистили. Майнера у Вас нет, а такое поведение диспетчера задач вполне нормальное.

Добавлено через 49 секунд
Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.
0
0 / 0 / 0
Регистрация: 10.08.2022
Сообщений: 8
11.08.2022, 16:21  [ТС] 9
Готово! И ещё, как раз после переустановки появились вот такие файлики после выявления майнера, что это?
Миниатюры
Скрытый майнер, который с полной переустановкой винды так и не уходит  
Вложения
Тип файла: txt SecurityCheck.txt (4.9 Кб, 4 просмотров)
0
Вирусоборец
13213 / 7343 / 1558
Регистрация: 06.09.2009
Сообщений: 26,860
11.08.2022, 16:34 10
Лучший ответ Сообщение было отмечено SailMor как решение

Решение

Сбитая кодировка в имени и файлы нулевого размера и их можно удалить ручками.

Рекомендации после удаления вредоносного ПО
1
0 / 0 / 0
Регистрация: 10.08.2022
Сообщений: 8
11.08.2022, 16:40  [ТС] 11
Хорошо, спасибо большое за помощь!
0
11.08.2022, 16:40
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
11.08.2022, 16:40
Помогаю со студенческими работами здесь

Майнер который остался после переустановки винды
Заметил что комп сильно шумит и греется в простых задачах, зашел в диспетчер задач нагрузка на проц...

Подозрение на скрытый майнер, который перестаёт работать, при открытии диспетчера задач
Есть подозрение на майнер. Температура всё время скачет в ритм с секундомером 41-55, 42-56, 43-54...

Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач
Здравствуйте, помогите пожалуйста! Заметил на днях, что компьютер начал резко нагреваться и...

Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач
Проигнорировал предупреждение windows и запустил установщик игры. По итогу по всему вирус майнинг,...

Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач
С неделю назад заметил, что комп начал грузиться в простое и тупить при рендере, либо при игре в...

Проблема с переустановкой винды
Здарова. В общем такая тема, однажды при обычном запуске ПК мне выскочил текст на чёрном фоне, я не...

Не могу изменить разделы D и C перед полной переустановкой Win7 (64)
Помогите, пожалуйста! Купила моноблок, решила сама попробовать переустановить Win 7 (64), так как...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru