TommyY
Новый пользователь
- Сообщения
- 8
- Реакции
- 1
Добрый вечер. По классике запустил exe неизвестного происхождения (ничему жизнь не научила), после запуска курсор сразу сменил значок на загрузку (при этом визуально ничего не происходило) и я сразу понял, что это попадос... Проблема и симптомы очень похожы на те, что описали тут:
Но если вкратце: из того, что заметил - GPU грузится на 60-70% в простое, как только открываю диспетчер задач (использовал MSI Afterburner чтобы увидеть нагрузку т.к. подозрительно громко стал вентиль крутиться, и System Informer для просмотр запущенных процессов) - на MSI Afterburner среагировал сразу и нагрузка уменьшилась. Зашел в System Informer и вижу желтым цветом в самом низу списка "AppModule.exe" с несколькими подпроцессами, который через несколько секунд пропадает. При попытке открыть страницу в браузере с антивирусом - тот закрывается. Запустить скачанный exe антивируса не даст из за групповой политики: "Операция отменена из-за ограничений, действующих на этом компьютере...".
Что я предпринял? Вошел в безопасный режим, установил Malwarebytes (переименовал exe как и советовали в других темах, так как не разрешало запустить), который обнаружил что-то около 20 угроз, скрывающихся под такими процессами и службами, как например AMD.exe, Realtek, несколько каких-то системных процессов и около 10 изменений в реестре из политики, запрещающая запуск программ. Некоторые из них Malwarebytes распознал как "BitcoinerMiner" (могу скинуть отчёт о проверке, если нужно). Угрозы поместил в карантин, с дальнейшим их удалением. Также проверял систему другими антивирусами, как например Dr Web Cureit, 360 Total Security, ничего похожего не нашли (разве что на hosts ругались и пару планировщиков заданий, вроде как, которые они вылечили)
Помогите пожалуйста, штука серьезная, хотелось бы убедиться, что с ней полностью покончено и нигде не сидит скрытый скрипт, который запустит всё это дело опять.
Прикреплю логи, запустил после антивирусной чистки в Безопасном режиме с поддержкой сети. Если нужно, то попробую без безопасного режима, угрозы то вроде как устранил через Malwarebytes
Здравствуйте! Подцепил майнера Tool.BtcMiner.2660. Грузит цп, когда открываешь диспетчер задач - перестаёт. Не пускает на сайты с антивирусами и т.д. Чистил Dr. Web Cureit, находит, удаляет, но не надолго, через какое-то время или после перезагрузки возвращается. Сам файл который отображается при чистке WindowsHost.exe (хотя в диспетчере AppModule.exe)скрыт, при том что скрытые файлы и папки у меня видны. Нашёл ветку с таким же вирусом, скачал программу AV block remover, но она не запускается с ошибкой «Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к...
- FellerPage
- av block remover realtek hd taskhost.exe taskhostw.exe майнер не запускается антивирус
- Ответы: 17
- Форум: Помощь в удалении вредоносного ПО
Решена Тема 'tool.btcmine.2660'
Добрый день,помогите,пожалуйста. Подхватил какую-то дрянь. Суть проблемы в том что знаю,что подхватил Майнер,переустановил винд,но проблема не решилась. Пишу с тлф,т.к. браузер ПК отказывается работать и закрывается при переходе сюда,в раздел помощи. Утилитой dr web curelt выявил файл Tool.BtcMine.2660, пробовал им же вылечить,не помогло. На сайт до веб не пускает,закрывает браузер. На сайт Касперского так же. + Есть процесс в диспетчере задач AMD.EXE,которвй грузит то память,то ЦП до 100%при попытке посмотреть расположение файла закрывает диспетчер. Логи приложить физически не могу,ПК...
- Jezster
- av block remover realtek hd taskhost.exe taskhostw.exe майнер не запускается антивирус
- Ответы: 23
- Форум: Помощь в удалении вредоносного ПО
Что я предпринял? Вошел в безопасный режим, установил Malwarebytes (переименовал exe как и советовали в других темах, так как не разрешало запустить), который обнаружил что-то около 20 угроз, скрывающихся под такими процессами и службами, как например AMD.exe, Realtek, несколько каких-то системных процессов и около 10 изменений в реестре из политики, запрещающая запуск программ. Некоторые из них Malwarebytes распознал как "BitcoinerMiner" (могу скинуть отчёт о проверке, если нужно). Угрозы поместил в карантин, с дальнейшим их удалением. Также проверял систему другими антивирусами, как например Dr Web Cureit, 360 Total Security, ничего похожего не нашли (разве что на hosts ругались и пару планировщиков заданий, вроде как, которые они вылечили)
Помогите пожалуйста, штука серьезная, хотелось бы убедиться, что с ней полностью покончено и нигде не сидит скрытый скрипт, который запустит всё это дело опять.
Прикреплю логи, запустил после антивирусной чистки в Безопасном режиме с поддержкой сети. Если нужно, то попробую без безопасного режима, угрозы то вроде как устранил через Malwarebytes
Вложения
Последнее редактирование: