Решена помогите пожалуйста

  • Автор темы Автор темы Btoo0m94
  • Дата начала Дата начала

Переводчик Google

Статус
В этой теме нельзя размещать новые ответы.

Btoo0m94

Новый пользователь
Сообщения
11
Реакции
1
2 Месяца уже пытаюсь удалить охреневшего майнера с компа, не раз уже переустанавливал винду по скольку эту обиженку только тронь он всю винду перевернет верх тормашкамками,уже даже на убунту пробовал перейти ,в итоге и там теже симптомы+я там почти сразу перестал быть суперпользователем и мог только со стимы игры устанавливать(

AutoLogger

вы моя последняя надежда :(

HiJackThis
 

Вложения

Нет в логах никакого майнера
 
  • Like
Реакции: akok
так как так:( я вот только сегодня установил винду которая исправная точно(у друга взял флешку которой он пользуется) линцезия типа все дела,но как до этого с винда как выдает что есть важное обновление но найти не находит, только запустила com файлы ссылаются на дхост,я вроде админом являюсь в система но половину папок зайти не могу,в безопасном режими avz вообще в синьку падает ,при этом эти же файлы и какие всех узеров и дефаут и деф юзер , на установку малваре вообще командная строка открывалась хотя раньше такого не было
 

Вложения

  • Без имени.webp
    Без имени.webp
    26 KB · Просмотры: 29
  • 2.webp
    2.webp
    25.9 KB · Просмотры: 28
  • 1.webp
    1.webp
    41.6 KB · Просмотры: 28
  • 3.webp
    3.webp
    38.8 KB · Просмотры: 29
что за com файлы и зачем? И что нужно понять по скриншотам?
 
COM Surrogate, запускаемый dllhost''ом, помимо этого после уже установки винды был в диспечере процес системблок или как там его с работы скрин про грузить не могу)

Этот ком ком сурага так же с первой минуты так же работал, когда устанавливал каспирский опять какая то командная строка с кучами надписей появилась, но заскринить не успел (

У avz после перезагрузки в папки какой то taskhost файл появился
 
Последнее редактирование:
чем может просканировать систему или что можно сделать что выявить этот зловред ?
 
в 90% это приступ паранойи, чем сканировали до этого?
 
Ну из последнего avz писала про возможное pe заражение , adb blocker в безопасномном режиме уходить синий экран смерти, если его скачивать и оставлять с включиченным дефендером то его удаляет как w32 skript, а taskhost который там появляется как какой троян , диск доктора вера вообще нашел заражение нежелательного по,ещё пробовал разные сканером че только не находило,при этом если даже уже не раз был стараться не чего не делать с компа грузиться безумный трафик, по скольку я же вчера только снова переустановить он у роутера как новое устройства но при этом уже за 150 гигов улетел ( при этом например если не закрывать Яндекс браузер он с 4 складами был момент что сделал гигов 9 оперативки, а при запуски игор в один момент включается на полную все вентиляторы хоть до этого они и в половину мощности не работали, бывает даже пропадает изображение ,но они на все 150% тарабанят и приходиться пере загружать его , какой Кернел ошибкой определяет, самое что напригает есть файлы что лежать в каждой папки профиля (включая скрытой все пользователя и дефаут или как том её) где в название цифры так их либо не удалить, а если и получается то с перезагрузкой компа они там же и эти же файлы у меня и на телефоны с таким же симптомом, в итоге вроде нечего не делаешь под видос ютуба все охлаждение может врубить причём в диспечере определяет нагрузка под 3 % а в мониторинг если открывать то под 100

Когда пробовал по совету посидеть на люнексе, поставил убунту вроде все хорошо а вроде нечего не запущена нагрузка какая та высокая есть пытаюсь поставить репозиторий с антивирусов через командную стройку отказана в доступе ) в итоге вернулся на винду
 
Последнее редактирование:
Открываешь например просмотр сопытый на компе там на всех windows что ставил всегда куча предупреждений по типу параметры разрешений не дают разрешения или ид безопасности не сооствевует ид безопасности дирижёра причём не важно пытался ли я на этой винде какой то его обнаружить или забил

У Каспийского премиум тоже каждый раз какая фигня что он находить под 1000 архивов защищённых паролем но этой папки даже нету

по типу этого и это каждый раз когда комп включен но кто им не пользуется
 

Вложения

  • Снимок экрана 2025-01-03 163311.webp
    Снимок экрана 2025-01-03 163311.webp
    57.4 KB · Просмотры: 20
  • Снимок экрана 2025-01-03 163327.webp
    Снимок экрана 2025-01-03 163327.webp
    88.8 KB · Просмотры: 22
Последнее редактирование:
Ну так понятно, антивирус пытается распаковать архив с cureit.

Сообщения вроде «параметры разрешений не дают разрешения» или «ИД безопасности не соответствует ИД безопасности дирижёра» связаны с проблемами доступа и безопасностью в Windows. Такие ошибки могут возникать по следующим причинам:

  1. Проблемы с правами доступа:
    Возможно, файл или папка, которые вы пытаетесь открыть, принадлежат другому пользователю, а ваша текущая учетная запись не имеет к ним доступа.
  2. Сбой в настройках безопасности:
    Некоторые файлы или папки могут иметь поврежденные записи безопасности (ACL), что вызывает конфликт.
  3. Учетная запись не имеет необходимых прав:
    Даже если вы используете учетную запись администратора, некоторые файлы или процессы защищены системными механизмами (например, TrustedInstaller).
  4. Перенос файлов с другой системы:
    Если файлы были созданы на другой системе или другом пользователе, у них могут быть "чужие" SID (идентификаторы безопасности), которые Windows не распознаёт.

Решения:​

  1. Проверить и изменить разрешения файла/папки:
    • Щелкните правой кнопкой мыши на файле или папке → «Свойства» → вкладка «Безопасность».
    • Нажмите «Дополнительно» и проверьте владельца. Если необходимо, измените его на свою учетную запись.
    • Убедитесь, что вашей учетной записи предоставлены полные права (Full Control).

Смотрите, по незнанию, положите себе систему.
 
Да что так что так какая ересть происходил, вчера девушка за компом играла по итогу что геншин что оверлоч запускала выключался комп и запускались вентиляторы на максимум и только звук в наушниках работал, решила переустановить игру при удаление комп ушёл в синий экран смерти и после мышка работала только в биосе, щас в итоге переустанавливаю винду, как установиться,я сюда скину те файлы что меня каждую переустановку преследуют, тож фигней окажуться то пох лан буду сам пытаться что либо сделать
 
это же тоже нормально что с чистой установки винды сразу есть?)
 

Вложения

  • Снимок экрана 2025-01-05 132428.webp
    Снимок экрана 2025-01-05 132428.webp
    20.9 KB · Просмотры: 19
  • Снимок экрана 2025-01-05 132444.webp
    Снимок экрана 2025-01-05 132444.webp
    11.1 KB · Просмотры: 21
  • Снимок экрана 2025-01-05 132631.webp
    Снимок экрана 2025-01-05 132631.webp
    32.7 KB · Просмотры: 24
  • Снимок экрана 2025-01-05 132822.webp
    Снимок экрана 2025-01-05 132822.webp
    94.3 KB · Просмотры: 26
  • Снимок экрана 2025-01-05 132934.webp
    Снимок экрана 2025-01-05 132934.webp
    15 KB · Просмотры: 24
  • Снимок экрана 2025-01-05 132126.webp
    Снимок экрана 2025-01-05 132126.webp
    26.4 KB · Просмотры: 22
  • Снимок экрана 2025-01-05 132056.webp
    Снимок экрана 2025-01-05 132056.webp
    4.4 KB · Просмотры: 19
  • Снимок экрана 2025-01-05 132041.webp
    Снимок экрана 2025-01-05 132041.webp
    16 KB · Просмотры: 21
  • Снимок экрана 2025-01-05 132025.webp
    Снимок экрана 2025-01-05 132025.webp
    63 KB · Просмотры: 22
  • Снимок экрана 2025-01-05 131839.webp
    Снимок экрана 2025-01-05 131839.webp
    27.9 KB · Просмотры: 20
  • Снимок экрана 2025-01-05 131810.webp
    Снимок экрана 2025-01-05 131810.webp
    18.4 KB · Просмотры: 16
  • Снимок экрана 2025-01-05 131722.webp
    Снимок экрана 2025-01-05 131722.webp
    15.6 KB · Просмотры: 21
Больше на проблемы с железом похоже. А так это норма

Пользователя можно посмотреть так powershell, хотя этот SID тоже норма.
Код:
Get-LocalUser | Where-Object { $_.SID -eq "S-1-5-21-3437092403-3030534939-2013184665-1001" }

Ну а всех пользователей можно посмотреть
Код:
Get-LocalUser | Format-Table Name, SID
 
Последнее редактирование:
ну то это норм?) при том вроде мой posal является админом?)

у меня ста те из приколов только заметил какая та папка конфин мси появилась , хоть от этой компании нечего нет с неизвестным пользователем )
 

Вложения

  • Снимок экрана 2025-01-05 210136.webp
    Снимок экрана 2025-01-05 210136.webp
    17.9 KB · Просмотры: 24
  • Снимок экрана 2025-01-05 210701.webp
    Снимок экрана 2025-01-05 210701.webp
    40 KB · Просмотры: 24
Последнее редактирование:
Ну с лагами и ещё какой дичей разобрался, но теперь у меня есть в системе процессы и файлы появиться и исчезают как только мышка около них, ниже видос как примерно это выглядить

Посмотреть вложение VID20250107081449.mp4
 
Последнее редактирование модератором:
Файл создается в цикле, после выполнения удаляется....
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу