Решена Словил майнер, маскируется как Realtek драйвер

Holysss

Новый пользователь
Сообщения
7
Реакции
1
Сайты антивирусов и подобные не открываются, autologger вылетает как его не переименовываю, майнер сам удаляет драйвера видеокарты (AMD), так же не работает FRST
 
Скачайте, распакуйте и запустите в безопасном режиме с поддержкой сети (от имени администратора) AV block remover или с зеркала
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла

Запустите Autologger и прикрепите новый CollectionLog.
 
Сайты античитов начали запускаться, но ЦП все так же грузится на 100%, после запуска диспетчера задач нагрузка падает на обычные 6-10%. MS Defender начал находить трояны
 

Вложения

Последнее редактирование:
ЦП все так же грузится на 100%, после запуска диспетчера задач нагрузка падает на обычные 6-10%
Кратковременный скачок при старте Диспетчера - нормальное явление. Но посмотрим ещё такие логи:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Загрузка ЦП на 100% не кратковременная после запуска, она постоянна
 

Вложения

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    AlternateDataStreams: C:\ProgramData:NT [40]
    AlternateDataStreams: C:\ProgramData:NT2 [788]
    AlternateDataStreams: C:\Users\All Users:NT [40]
    AlternateDataStreams: C:\Users\All Users:NT2 [788]
    AlternateDataStreams: C:\Users\Все пользователи:NT [40]
    AlternateDataStreams: C:\Users\Все пользователи:NT2 [788]
    AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
    AlternateDataStreams: C:\ProgramData\Application Data:NT2 [788]
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [788]
    AlternateDataStreams: C:\Users\durov\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\durov\Application Data:NT [40]
    AlternateDataStreams: C:\Users\durov\Application Data:NT2 [788]
    AlternateDataStreams: C:\Users\durov\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\durov\AppData\Roaming:NT [40]
    AlternateDataStreams: C:\Users\durov\AppData\Roaming:NT2 [788]
    Hosts:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
ЦП все так же грузится в 100 спустя 10 минут после перезагрузки
 

Вложения

Какой процесс грузит больше всего?
 
Сторонних программ я не устанавливал, запуская диспетчер задач он показывает 100 загрузку после чего она быстро падает, была мысль, что это запуск диспетчера задач на пару секунд нагружает ЦП, но его процесс занимает 4-5%. Скачал Process Explorer там все стабильно
 
О чём я и говорил.

Завершаем:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Исправьте по возможности:
--------------------------- [ OtherUtilities ] ----------------------------
Notepad++ (64-bit x64) v.8.4.7 Внимание! Скачать обновления
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.16327.20248 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Python 3.11.0 (64-bit) v.3.11.150.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9007 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.6.0.46812 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
Audacity 3.2.5 v.3.2.5 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Yandex v.23.3.0.2247 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^


Читайте Рекомендации после удаления вредоносного ПО
 
Большое спасибо, спустя время понял, что все таки это открытие новой задачи заружало проц, греться перестал все хорошо)
Все обновил
 
Назад
Сверху Снизу