Закрыто (скрытый) Майнинг вирус и возможный веб майнер, пожалуйста помогите =((

А как появился майнер/вирус появились такие 2 строки с \??\ ???
 
Эти символы позволяют использовать пути файлов любой длины без стандартного ограничения в 255 символов. Это не проделки майнера.
 
Ещё сразу скажу, что вот такое появляется при загрузке windows или перезагрузки,(скриншот где по краям видно а посередине пусто).-раньше такого не было до вируса до майнера.
При запуске сначала естественно чёрный экран, потом серый, после этого вижу заставку полноценную материнской платы гигабайт, внизу строку горячих клавиш, там DEL:BIOS и тд., После этого чёрный экран, и дальше появляется изображение, где посередине как будто что-то на переднем фоне чёрное и загораживает надпись гигабайт, после этого обратно серый экран и уже нормальная надпись Гигабайт ультра дюрабл, черный экран и после этого сразу заставка входа в учётную запись (автомат. входит, так как пароль сбросил) и дальше на рабочий стол.
Раньше не было такой фигни, которая посередине и не видно надпись гигабайт, раньше вообще не было этого, после заставки гигабайт с нижними горячими клавишами сразу шла заставка вторая просто гигабайт как на втором фото и сразу же крутится кружочек в точечках и загружает Винду, А теперь появилась промежуточное изображение с оторванной картинкой.
 

Вложения

  • IMG_20230715_204111.webp
    IMG_20230715_204111.webp
    23.3 KB · Просмотры: 50
  • IMG_20230715_204444.webp
    IMG_20230715_204444.webp
    28.2 KB · Просмотры: 48
Надпись Gigabyte не имеет отношения к загрузке системы, да и никакого майнера в Ваших логах отродясь не было.

Что произошло после установки обновлений для .NET Framework сказать трудно. У меня всё стало на рабочем ноуте без проблем и никаких BSOD после перезагрузки.
 
Практически любой пользователь 10 винды без пароля и автоматически входит в систему, а если и есть, то с первого раза как вводился пароль при создании учётной записи, дальше автоматически вводиться заранее пароль, и показывает имя учётной записи и заходит в систему
 
Надпись Gigabyte не имеет отношения к загрузке системы, да и никакого майнера в Ваших логах отродясь не было.

Что произошло после установки обновлений для .NET Framework сказать трудно. У меня всё стало на рабочем ноуте без проблем и никаких BSOD после перезагрузки.
Не совсем согласен по поводу майнера, он был, я объясню ситуацию чуть позже, нужно отойти не надолго
 
Надпись Gigabyte не имеет отношения к загрузке системы, да и никакого майнера в Ваших логах отродясь не было.

Что произошло после установки обновлений для .NET Framework сказать трудно. У меня всё стало на рабочем ноуте без проблем и никаких BSOD после перезагрузки.

Раньше была первая картинка с заставкой материнки и внизу горячие клавиши расписанные, после этого 2я заставка просто надпись гигабайт ультра дюрбл и после этого сразу загрузка виндовс и задний фон обоев показывает и имя учётной записи и загрузка системы, после этого сразу попадаю на рабочий стол.
А теперь у меня появилась промежуточная картинка с этой не полной надписью, фото которой скинул ранее и там по середине как будто очень тёмное что-то, что сливается с задним фоном(может я и не прав и там просто глюк и нету по середине текста) только с лева и с права видно, после этого ещё раз эта надпись появляется но уже полная и только тогда загрузка происходит учётной записи., нужно убрать эту надпись которая разорванная или не знаю как назвать её ещё, между первым загрузочным экраном материнки внизу с гаряч. клавишами и последней перед загрузкой учётки. вот между появилось лишняя заставка сломанная.. раньше такого никогда не было.

И как у меня получилось войти в систему, через точку восстановления, у меня появился такой трабл. Походу в BIOS теперь, что-то, думаю можно будет сбросить настройки, может поможет. И у меня чёрный экран с инструкцией стандартной, что делать, там восстановить через диск и тд и в низу ошибка 0xc0000185. , после этого дальше захожу и синий экран смерти... И это появилось как только установил это системное очередное обновление, как только появилось днём или вечером обновление, что доступно для загрузки и установите и перезагрузите компьютер, скачалось, перезапускаю и привет синий экран смерти =)) перед этим за пол часа и всё это время я перезапускал пк с установленными этими вирусными премиум ССклеанер и антивирус с лицухой активации всё было нормально с перезапуской и запуском системы, только мне стоило скачать этот Нет фрейм ворк и второе, сразу же вот такое... и я пропал на 3 дня... и вот еле вернулся с точкой восстановления в систему.. я отключил обновления служб виндовс, чтобы опять такого не было.

А про то, что "никакого майнера отродясь не было", - не совсем согласен.

Я скачал 10 числа (как раз за пол дня перед тем как сюда обратился на форум) CCleaner премиум версию с активацией ключа (взломанную крякнутую, даже сайт могу на фото показать, что за сайт, может вы его даже знаете) и антивирус премиум версии с активацией лицензии Malwarbytes., скачал и очень долго устанавливалась и активировалось так званая лицензия и походу меняло файлы, после этого у меня появилось вот это: Скриншот 4.png, 33,png

ЦП всегда скачет 85-100% и часто в потолок бьётся 95-100%., Нагрузка ОЗУ поднялась до 40% и держится в этом приделе при том, что антивирус этот и CCleaner и всё остальное выключено, только браузер вкл. фаерфокс (который еле еле как нагружает ОЗУ, и у меня с браузером всегда 18-25% ОЗУ нагрузка была) и GPU 25-40% в среднем 33% колеблется) в случае, когда я ничего не делаю и просто смотрю диспетчер задач. даже курсором не вожу, на пару секунд остановился и всегда вижу такие нагрузки... А если я начал окна передвигать, нагрузка ЦП билась в потолок 80-90% и очень часто 90-100% стоит мне взять окно и начать перемещать его и видеокарта соотвественно 50-65%+ нагрузка. Тоже самое с нагрузками высокими если мышку водить или с выделением области, тотальные нагрузки.

Я сразу удалил этот Клеанер и анти вирус и после этого:
Запустил Проверку Касперским, которая шла около 1ч 58м и ничего не нашла.......... : Скриншот 1.jpg
Запустил Dr Web Cure It он сразу за 17 минут прошел проверку и сразу нашел имя файла hosts, Обнаружена угроза, поставлено действие было Вылечить и я нажал Обезвредить : Фото 2.jpg (там видно, если присмотреться, к сожалению, через приложение не сделал скрин...)

После этого нагрузки не изменились и всё так и осталось как и было с % нагрузки видеокарты, ЦП, ОЗУ

Я запустил AdwCleaner и он за пару мину просканировал и сразу обнаружил 3 угрозы : Скриншот 2.png, Вот фото где они есть и обнаружены были обнаружены, сохранилось в текст. документах в логах: Скриншот 3.png

PUP.Optional.Legacy C:\Users\Санёк 777\AppData\Roaming\Tencent
PUP.Optional.Solvusoft C:\ProgramData\WinThruster
PUP.Optional.WebCompanion C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion

Я поставил их в карантин и системе естественно нужно перезапустить и после этого ушли нагрузки при передвижения окон, которые были: ЦП 85-100% и GPU 60%, ОЗУ 40% (ОЗУ 40% всегда работало так как появился вирус)

И теперь стало при передвижение окон ЦП 30%, GPU 10-15%, ( ОЗУ спало до 18-25%, в зависимости запущен ли браузер или нет и сколько там вкладок открыто, как и было перед скачиванием крякнутых с лицухой 2х приложений, которые дали вирусы при активации майнера...)
И после этого при статичной работы теперь нагрузка колеблется ЦП 50% и GPU 20% около и ОЗУ стало 25%. [ Перед этим всем, была статичная нагрузка ОЗУ 40%, GPU 25-40% и в 33%~ постоянно колеблется и ЦП 80-95%]
=============================================
Дальше я обратился на помощью сюда на форум и создал тему.

После указаний, я запустил AutoLogger и скинул Collection Log, после этого мне ответили - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK Отчёт о работе прикрепите. Я перетащил всё как нужно и скинул дальше отчёт в ответ вместе с логами AVbr.
В какой-то из этих моментов я ещё запустил FRST как и просили для скана и после всего этого, мне ответили с прикреплённым кодом для FRST Запустите FRST (FRST64) от имени администратора > Нажмите Исправить (Fix) один раз (!) и подождите > Программа создаст лог-файл (Fixlog.txt) > Прикрепите его к след. сообщению. После того, как я это сделал всё, пропала статичная нагрузка ЦП 50% и GPU 20%. И теперь ЦП в статичном и GPU тоже с жестким диском, стало нормально работать и ушли все нагрузки фух =)))
(НО, есть большое НО, об этом чуть позже в конце сообщения)

Дальше я должен был прикрепить этот Fixlog.txt. 10 числа начали тему и 12 числа как раз дошли до этого момента, я должен был скинуть фикслог.txt, и сказать как работает система, но в ЭТОТ ДЕНЬ))) 12 ЧИСЛО)) а это число - 2я неделя месяца = 2й вторник,
А каждый 2й вторник у Майкрософт выходит системное регулярное обновление для Виндовс чего либо - Аудио драйвера, Пак языков, Нет ФреймВорк, Накопительное обновление и тд и тп.,
Сделали это за 2дня, и я утром должен был прикрепить как раз НАСТУПИЛО 12 ЧИСЛО =)))) и вышло перед обедом или где-то в обед это обновление (я посмотрел время, когда было):
Накопительный пакет обновлений .Net Framework 3.5, 4.8 и 4.8.1 для Windows 10 Version 22H2 для х64 систем (KB5028937)
Накопительное обновления для Windows 10 Version 22H2 для систем на базе процессоров х64, 2023 07 (KB5028166)
и после установки этого обновления и перезапуска, GG WP ))) И у меня чёрный экран с инструкцией стандартной, что делать, там восстановить через диск и тд и в низу ошибка 0xc0000185. , после этого дальше захожу и синий экран смерти =) правда песня?)

И я пропал на 3 дня... а должен был написать, что ушли все нагрузки, но осталось кое-что и ушел на 3 дня с танцами бубнами в консоли, и не как не получалось вручную удалить это обновление, я его нашел в списке, но постоянно либо отказывало в доступе, а если, и я получал, то писало ошибки с кодом, и из-за них, нельзя было удалить эти обновления, слава богу есть ноут, старый очень, и я пробовал через Утилиту Dism++x64 найти обновление это, но там не было его в списке, и там вообще был не полный список и почти всё, что было это старые обновления прошлых годов, и несколько недавних с прошлых месяцев этого года и прошлого, нашел способ создать Диск Восстановления в MS DaRT 10, но там при создании образа DaRT произошла что?) правильно ошибка)) 0x800f81e... я посмотрел лог создания и там ещё помимо это 2 другие ошибки.. я пытался их починить но не получалось.... там есть ещё пару способов, нужно попробовать, думаю получится решить ошибки., долго рассказывать...
Я нашел у себя на ПК точку восстановления......... оказывается ОНА БЫЛА ВСЁ ЭТО ВРЕМЯ... 3 ДНЯ... я пытался..... без комментариев.. (я туда не заходил, потому, что всегда знаю, что их нету никогда, а если и есть то там пол года и больше назад , которые чудом могли быть созданы или же если нету, то откат винды а точнее Диска С, на котором и стоит вся система и много всего и как всё нужное, чтобы вылечить пк., получилось у меня через точку восстановления запустится в систему как раз на 12 число в то время, перед тем как я скачивал эти систематические обновления от виндовс)) я перед этим запускал FRST и походу, он создавал точку восстановления перед сканом или после Фикса с тем кодом, на сколько повезло, что с этим создалась точка восстановления не передать словами... Вот сейчас, это пишет, если зайти в Точку восстановления : Screenshot_1.png

И теперь вы знаете, что и как произошло и как всё прошло, что было но не до конца., теперь я вот, что заметил за системой, напишу в следующем сообщении, чтобы это не было бесконечным...
 

Вложения

  • Screenshot_1.webp
    Screenshot_1.webp
    62.5 KB · Просмотры: 43
  • 3.webp
    3.webp
    28.6 KB · Просмотры: 53
  • 2.webp
    2.webp
    32.9 KB · Просмотры: 45
  • 2.webp
    2.webp
    280.8 KB · Просмотры: 49
  • 1.webp
    1.webp
    24 KB · Просмотры: 46
  • 33.webp
    33.webp
    101.7 KB · Просмотры: 48
  • 4.webp
    4.webp
    103.4 KB · Просмотры: 42
Последнее редактирование модератором:
Повторяю - никакого майнера отродясь по логам не было и нет.
 
Теперь, после всего этого вот, что осталось:

У меня i3 9100F 3600МГц 4 ядра 4 потока, работает у меня в режиме Turbo-boost 4.2ГГц и я давным давно вкл. ещё как поставил в комп (Он сам регулирает частоты, которые нужны, к примеру играю в одну игра, там достачно 3.6 ГГц стандартных, а есть игры нужно 4.0ГГц ровно частота или 4.2ГГц тяжелые игры и стабильно, статично чётко работает, всё как надо. Ну и как бы не очень так и слабый камушек прям, чтобы такое было... я подозреваю, что это из-за майнера скорее всего, а может что-то ещё... хмм.. и материнская плата соответствует GigabyteZ390 D, а видеокарта вообще RTX 3060Ti на 3 вертушки от MSI и что-ВООБЩЕ, мне кажется не должно быть такого, что на скриншотах нагрузки.... я просто ошарашен от цифр...

При движении курсором повышается нагрузка резко возрастает и колебется в районе ЦП-20% и GPU-10% если постоянно водить курсором : Скриншот 2.png
При движение курсором с выделением области ЦП-35% и GPU-22%~ : Скриншот 3.png

Теперь вот. что я обнаружил - Если систему оставить не тронутой ровной на 4 минуты ( я засекал ), начинается следующее:

(Весь комп собирал из хороших магазинов, надёжных и проверенных, которым много лет, всё железо из новых комплектующих разных производителей с гарантией, собирал комп года 3 назад~), а проц такой слабый под комп, потому, что я покупал проц временно, комп весь собрал с возможностью апгрейда чего либо и всё рассчитано и чётко работает, но с процом новым не срослось, там проблемы были, по этому и разница большая и узкое звено проц в системе, (и на тот момент была ещё 1060 6GB когда собирал комп, теперь уже полтара года как 3060Ti), но это тут не причём, на компе вирус или майнер или что ещё.

До того как я скачал с форума премиум версию анти вируса и ССклеанер, до него всё работало годами стабильно как часы.

ЦП Возрастает нагрузка до 50-65%~ колеблется, иногда доходит до 100% и время от времени, по разному сбрасывается до 0% нагрузка на ЦП и после этого резко обратно 50-65%, постоянно туда сюда и изредка 65-85%, бывает редко очень 90% и потом сбрасывается до 50%

Жесткий диск 50-85% нагрузка колеблется постоянно, зачастую держит стабильно одно число 75% 85% 80% и тд., : Скриншот 4.png / 5.png (Фотографии делал с телефона ещё 12 числа, перед тем как хотел сюда отчёт написать, что с системой, тогда ещё было перед фиксом 40% нагрузка на ОЗУ, она потом ушла после фикса в FRST)

стоит мне что-то делать на пк, все нагрузки уходят сразу если начну курсором двигать (те нагрузки, если не двигать курсором и оставить пк в статичном положении и начинается), а стоит двинуть сразу сбрасывается на 0)

Вот свежие скриншоты, которые делал сегодня уже спустя 4минуты как оставил пк не тронуты: Скриншот 2.png / 3.png , Screenshot_5.png
 

Вложения

  • 5.webp
    5.webp
    44.1 KB · Просмотры: 42
  • 4.webp
    4.webp
    103.4 KB · Просмотры: 44
  • 3.webp
    3.webp
    99.5 KB · Просмотры: 47
  • 2.webp
    2.webp
    79 KB · Просмотры: 54
  • Screenshot_5.webp
    Screenshot_5.webp
    85.8 KB · Просмотры: 41
Последнее редактирование:
Повторяю - никакого майнера отродясь по логам не было и нет.
А откуда тогда появились такие колоссальные нагрузки просто в статичном режиме, когда ничего не делал? Просто когда я в системе был и смотрел в монитор по дефолту был загружен ЦП85%+ и видеокарта 60%+, потом снизилась после некоторых операций скана FRST и с кодом, который написали мне в начале осбуждения и ещё сканирования AdwCleaner, который 3 угрозы нашел и поместил в карантин, и CureIt, который нашел угрозу (вирус) в пути hosts, это походу вирусы тогда были, а не майнер, хотя я читал, если в такой папке с Хостс, скорее всего майнер и тд.
Вот, что осталось после всего, описал в прошлом сообщении с 4-ю скриншотами
 
Последнее редактирование:
Вот ещё к предыдущим скриншотам, что будет если оставить на 4 минуты систему не тронутой:
Screenshot_7.png - до того как оставил систему нетронутой.
Screenshot_8.png - спустя 4 минуты как я оставил систему не тронутой и не двигал мышкой и ничего не запущено.
Стоит мне двигать курсор или нажать любую клавишу, сразу сбрасывается нагрузка.
-----
И в прошлом сообщение с скриншотами, показал нагрузку при передвижении курсора и с выделением области.
 

Вложения

  • Screenshot_7.webp
    Screenshot_7.webp
    87.1 KB · Просмотры: 44
  • Screenshot_8.webp
    Screenshot_8.webp
    92.4 KB · Просмотры: 41
Последнее редактирование:
Запустил FRST от имени администратора и поставил галочку на 90 дней и все галочки, которые были в окне с ней в нижней и верхних строках:
Сделал свежее сканирование, вот логи:
 

Вложения

У меня так. Не цепляйтесь к системным службам и процессам.
1689496317375.webp


В логах не видно вредоносного ПО. Но есть замечания.

Параноя не вяжется с операционной системой Windows практически, а вашем случае вообще. Отключение системы обновлений, отключение пароля. Диски не зашифрованы?

Подготовьте лог лог SecurityCheck by glax24

Чтобы автоматически удалить все файлы и папки, созданные FRST, в том числе сам инструмент, переименуйте FRST/FRST64.exe в uninstall.exe и запустите его. Процедура требует перезагрузки
 
Я как раз отключил системное обновление, потому, что из-за него комп и уходит в синий экран смерти, после установки и перезапуска, стоило мне только их скачать:
Накопительный пакет обновлений .Net Framework 3.5, 4.8 и 4.8.1 для Windows 10 Version 22H2 для х64 систем (KB5028937)
Накопительное обновления для Windows 10 Version 22H2 для систем на базе процессоров х64, 2023 07 (KB5028166)
 
пароль сбросил, чтобы я смог зайти в консоль и другие функции в режиме синего экрана смерти (когда не мог зайти никуда, потому, что просило пин код учётной записи)
 
Меня сильно смущает, то, что когда я передвигаю курсором в диспетчере задач вижу нагрузку на ЦП 20%~ и GPU скачет 1-10% : Screenshot_2.ong
А когда с выделением области ЦП 30-35%, GPU 20% ~ : Screenshot_3.png
 

Вложения

  • Screenshot_2.webp
    Screenshot_2.webp
    75.6 KB · Просмотры: 37
  • Screenshot_3.webp
    Screenshot_3.webp
    76.7 KB · Просмотры: 46
Назад
Сверху Снизу