0 / 0 / 0
Регистрация: 18.10.2018
Сообщений: 2
|
|
1 | |
Самовозобновляющийся MEM:Trojan.Win64.EquationDrug.gen10.04.2019, 19:02. Показов 3974. Ответов 3
Метки нет Все метки)
(
Здравствуйте. Начал греться при включенном интернете.
Наверное майнер. Кликните здесь для просмотра всего текста
Температуры
ЦП 83 °C (181 °F) CPU Package 90 °C (194 °F) CPU IA Cores 90 °C (194 °F) CPU GT Cores 90 °C (194 °F) ЦП 1 / Ядро 1 90 °C (194 °F) ЦП 1 / Ядро 2 78 °C (172 °F) Диод PCH 78 °C (172 °F) Значения мощности CPU Package 16.06 W CPU IA Cores 13.21 W CPU GT Cores 0.02 W CPU Uncore 2.83 W .... Температуры ЦП 74 °C (165 °F) CPU Package 46 °C (115 °F) CPU IA Cores 46 °C (115 °F) CPU GT Cores 46 °C (115 °F) ЦП 1 / Ядро 1 45 °C (113 °F) ЦП 1 / Ядро 2 46 °C (115 °F) Диод PCH 72 °C (161 °F) Значения мощности CPU Package 3.66 W CPU IA Cores 1.39 W CPU GT Cores 0.03 W CPU Uncore 2.25 W Стал выбивать синий экран смерти - не знаю, закономерность или совпадение и связано ли с появлением вируса? Судя по всему, не точно - когда появляется вирус, из включенных программ 1. торент или браузер (портабл сборки) и 2. ip который выдается при исчерпании лимитного трафика, он с очень урезанной скоростью и один и тот же. Еще через вайфай раздается интернет но там другие ос и даже если через вайфай сидеть в интернете с других устройств то вирус не появляется ни тут ни там. Признаки появления только по кулеру и браузеры опера с хромом виснут намертво, фаерфокс работает. Вопрос - откуда он берется и как закрыть его? Кликните здесь для просмотра всего текста
MEM:Trojan.Win64.EquationDrug.gen
Системная память Троянская программа -------------------------------------------------------- HEUR:Trojan.Win32.Generic Файл: C:\ProgramData\clr_optimization_v4.0.30328_64\svchost.exe Троянская программа MD5: D4CF22A20F3522B8FF428B8CFD1D546D SHA256: 793B03E1EF10C1CAC4FFDDDF2802D0A21D0A825797818C31831CE34FC83E 0BC3 -------------------------------------------------------- Trojan.Win32.Siscos.zan Файл: C:\Windows\svchost.exe Троянская программа MD5: B617461481BDB4794C7443B88FB7E0E1 SHA256: B21DBA05ED933456022E40728621FD5C6B5A41EA4C932F1D679F92DCFA3C 1C37 -------------------------------------------------------- not-a-virus:HEUR:AdWare.NSIS.Xpyn.heur Файл: C:\Program Files (x86)\AIDA64\Uninstall.exe Рекламное программное обеспечение -------------------------------------------------------- Trojan.Win32.Siscos.zan Файл: C:\Windows\64.exe Троянская программа MD5: B617461481BDB4794C7443B88FB7E0E1 SHA256: B21DBA05ED933456022E40728621FD5C6B5A41EA4C932F1D679F92DCFA3C 1C37 -------------------------------------------------------- Trojan.Win32.Siscos.zan Файл: C:\Windows\System32\config\systemprofile\AppData\Local\Micro soft\Windows\Temporary Internet Files\Content.IE5\HCQ5MDUP\64[1].exe Троянская программа MD5: B617461481BDB4794C7443B88FB7E0E1 SHA256: B21DBA05ED933456022E40728621FD5C6B5A41EA4C932F1D679F92DCFA3C 1C37 -------------------------------------------------------- Trojan-Dropper.Win32.Injector.jksa Файл: C:\Windows\System32\config\systemprofile\AppData\Local\Micro soft\Windows\Temporary Internet Files\Content.IE5\HCQ5MDUP\c64[1].exe Троянская программа MD5: 2B04EE74A9157CF5F63542B9987BCD14 SHA256: 65B525B9445725EB9BA16B1AC0B4B12879FED64A73DBC5F2BCE30FA33D4D 0492 -------------------------------------------------------- HEUR:Trojan.Win32.Generic Файл: C:\Windows\System32\config\systemprofile\AppData\Local\Micro soft\Windows\Temporary Internet Files\Content.IE5\DIQVY6CC\service[1].exe Троянская программа MD5: D4CF22A20F3522B8FF428B8CFD1D546D SHA256: 793B03E1EF10C1CAC4FFDDDF2802D0A21D0A825797818C31831CE34FC83E 0BC3 -------------------------------------------------------- Trojan.Win32.Siscos.zan Файл: C:\Windows\SysWOW64\22782807.bak Троянская программа MD5: B617461481BDB4794C7443B88FB7E0E1 SHA256: B21DBA05ED933456022E40728621FD5C6B5A41EA4C932F1D679F92DCFA3C 1C37
__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь
0
|
|
10.04.2019, 19:02 | |
Ответы с готовыми решениями:
3
Троян MEM:Trojan.Win64.EquationDrug.gen Каспер не лечит MEM:Trojan.Win64.EquationDrug.gen Касперский не справляется: MEM:Trojan.Win32.EquationDrug.gen Касперский не справляется: MEM:Trojan.Win32.EquationDrug.gen |
![]() 9606 / 5889 / 1202
Регистрация: 06.09.2009
Сообщений: 22,877
|
|
11.04.2019, 06:19 | 2 |
Логи сделаныустаревшей версией Autologger. Переделывайте
0
|
0 / 0 / 0
Регистрация: 18.10.2018
Сообщений: 2
|
|
11.04.2019, 13:56 [ТС] | 3 |
Это последняя? http://safezone.cc/resources/a... drongo.59/
Мне вирус нужно специально ловить и потом с ним делать логи, или на вылеченной системе можно? Может кто знает список обновлений безопасности вин7сп1, которые только латают дырки в системе.
0
|
![]() 9606 / 5889 / 1202
Регистрация: 06.09.2009
Сообщений: 22,877
|
|
12.04.2019, 00:12 | 4 |
Ссылка на последнюю версию есть в правилах Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
|
12.04.2019, 00:12 | |
Помогаю со студенческими работами здесь
4
MEM:Trojan.Win32.EquationDrug.gen в системной памяти MEM:Trojan.Win32.EquationDrug.gen и еще несколько разных MEM:Rootkit.Win64.EquationDrug.a Trojan.Win32.EquationDrug.gen - не лечится Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |