• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена Вирус майнер , вроде все окей, но я подозреваю что нет .ПОМОГИТЕ

Статус
В этой теме нельзя размещать новые ответы.

Евгений Реуцкий

Новый пользователь
Сообщения
4
Реакции
1
Баллы
1
Такая ситуация, задумался я о безопасности своего пк, так как отключен был защитник и обновления виндовс (я этого не делал )
хотел исправить , проверил на вирусы dr,web cureit на диске C было 3 вируса, а на диске D 68 . Хотя антивирус говорил что все о.
Ну это было еще в начале, а теперь вот , даже после того как перебил виндовс, такая же проблема, процессы в диспетчере задач приостановлены ,
при открытие диспетчера задач показывает загрузку CPU 100% потом падает до 5% , при включенном диспетчере задач ничего не происходит загрузка цп 1-14%
мне кажется что есть на ПК файл который через код запускает по кругу приложения виндовса и этим грузит компьютер для добычи крипто-валюты

прикреплю все скрины что есть , жду вашей помощи, пожалуйста , выполню все действия что потребуются .Буду безмерно благодарен , спасите мою машину , прошу...
 

Вложения

Евгений Реуцкий

Новый пользователь
Сообщения
4
Реакции
1
Баллы
1
Прошу прощения, сейчас все сделаю .
Post automatically merged:

Вот, еще раз прошу прощение , за не соблюдение правил . )
добра вам :Good:
 

Вложения

Последнее редактирование:

Sandor

Ассоциация VN/VIP
Преподаватель
Сообщения
5,407
Реакции
1,839
Баллы
563
Наведите порядок в антивирусах. Среди установленных видны
Kaspersky Free
Kaspersky Internet Security
и следы
Bitdefender Antivirus Free
Удалите стандартно (через Панель управления) все, после чего пройдитесь соотв. утилитой:
Чистка системы после некорректного удаления антивируса.

Установите один антивирус и соберите свежий CollectionLog.
 

Евгений Реуцкий

Новый пользователь
Сообщения
4
Реакции
1
Баллы
1
Посоветуйте какой антивирус поставить , пожалуйста)
После удаления всех антивирусов заметна нагрузка на цп теперь с включенным диспетчером задач 65% нагрузка,
BD2013_Uninstall_Tool не удалось запустить , так как администратор ограничил доступ , BitDefender_Uninstall_Tool запустил вот этот .
Вроде все окей , сейчас соберу Лог , и поставлю антивирус по вашему совету))
Post automatically merged:

Если важно будет то HiJackThis нашел подозрение на троян в C:\Windows.old\Windows\SysWOW64 .exe - там есть , на Логе видно же будет , я надеюсь ...
 

Вложения

Последнее редактирование:

Sandor

Ассоциация VN/VIP
Преподаватель
Сообщения
5,407
Реакции
1,839
Баллы
563
"Пофиксите" в HijackThis:
Код:
O4 - HKCU\..\RunOnce: [BPInstaller.exe_8586718] = C:\Program Files\Bitdefender Antivirus Free\kitinstaller\BPInstaller.exe -install  -kitpath="C:\WINDOWS\TEMP\bd_A624.tmp\jaaA625.tmp" /source:web
Больше ничего плохого не видно.

при открытие диспетчера задач показывает загрузку CPU 100% потом падает до 5%
Это нормальное явление. Диспетчер задач - тоже программа, для запуска которой нужны ресурсы.

какой антивирус поставить
Советовать что-либо сложно, дело вкуса. Можете посмотреть сравнительный анализ (или подобные, при желании можно найти немало) и сделать самостоятельный выбор.

Kaspersky Free вполне достаточно для начала.
Post automatically merged:

Если всё в порядке, в завершение:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Последнее редактирование:
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу