Решена Удаление последствий майнера.

  • Автор темы Автор темы lKote
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

lKote

Новый пользователь
Сообщения
5
Реакции
0
Добрый день, 10 дней назад на ноутбук скачал KMS активатор. Через некоторое время заметил стандартные признаки майнера
  • Закрытие диспетчера задач через 2 минуты
  • Невозможность зайти на сайты с антивирусами
  • Слетели некоторые ключи программ
  • Без нагрузки температура процессора доходила до 90 градусов.

После обнаружения неисправности были предприняты очень нервные попытки воспользоваться всем, чем только возможно
  • Удалены из файла hosts запреты на доступ к антивирусным программам и их сайтам
  • Скачан DrWeb Curelt (Нашел 35 вредных программ и их следов, вроде удалил)
  • Скачан AVZ5 и понатыкав галочек запущен 10 раз, в одну из попыток удалился майнер john
  • Снесен Windows 11 и поставлен Windows 10 непонятной сборки
Хронология и количество попыток каждого действия могут быть нарушены, т. к. делалось в состоянии ночного запоя.
Скорее всего логи всех этих действий не сохранились.

Итог: проблема не ушла, процессы, нагружающие систему называются все так же (системные прерывания, диспетчер окон рабочего стола, runtime broker).
В диспетчере задач показывает нулевую нагрузку на проц, по факту вентиляторы работают как будто 80 градусов, при запуске браузера начинают крутиться сильнее.
При открытии диспетчера задач нагрузку показывает всегда 51%, потом падает до нуля - двух.

В общем, помогите.
 

Вложения

Здравствуйте!

Извините, упустили вашу тему.

Упакуйте, пожалуйста, файл
C:\ProgramData\PostClear\PostClear.bat
в архив и прикрепите к следующему сообщению.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Добрый день, скорее всего я параноик и мне все показалось после того, как я словил реальный вирус впервые за 10 лет.
Проблема решена, майнер удален, спасибо, ваш сайт очень помог, теперь я знаю куда обращаться если что.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу