0 / 0 / 0
Регистрация: 18.10.2018
Сообщений: 2
1

Самовозобновляющийся MEM:Trojan.Win64.EquationDrug.gen

10.04.2019, 19:02. Показов 3974. Ответов 3
Метки нет (Все метки)

Здравствуйте. Начал греться при включенном интернете.
Наверное майнер.
Кликните здесь для просмотра всего текста
Температуры
ЦП 83 °C (181 °F)
CPU Package 90 °C (194 °F)
CPU IA Cores 90 °C (194 °F)
CPU GT Cores 90 °C (194 °F)
ЦП 1 / Ядро 1 90 °C (194 °F)
ЦП 1 / Ядро 2 78 °C (172 °F)
Диод PCH 78 °C (172 °F)
Значения мощности
CPU Package 16.06 W
CPU IA Cores 13.21 W
CPU GT Cores 0.02 W
CPU Uncore 2.83 W
....
Температуры
ЦП 74 °C (165 °F)
CPU Package 46 °C (115 °F)
CPU IA Cores 46 °C (115 °F)
CPU GT Cores 46 °C (115 °F)
ЦП 1 / Ядро 1 45 °C (113 °F)
ЦП 1 / Ядро 2 46 °C (115 °F)
Диод PCH 72 °C (161 °F)
Значения мощности
CPU Package 3.66 W
CPU IA Cores 1.39 W
CPU GT Cores 0.03 W
CPU Uncore 2.25 W


Стал выбивать синий экран смерти - не знаю, закономерность или совпадение и связано ли с появлением вируса?
Судя по всему, не точно - когда появляется вирус, из включенных программ 1. торент или браузер (портабл сборки) и 2. ip который выдается при исчерпании лимитного трафика, он с очень урезанной скоростью и один и тот же.
Еще через вайфай раздается интернет но там другие ос и даже если через вайфай сидеть в интернете с других устройств то вирус не появляется ни тут ни там.
Признаки появления только по кулеру и браузеры опера с хромом виснут намертво, фаерфокс работает.

Вопрос - откуда он берется и как закрыть его?

Кликните здесь для просмотра всего текста
MEM:Trojan.Win64.EquationDrug.gen
Системная память
Троянская программа
--------------------------------------------------------
HEUR:Trojan.Win32.Generic
Файл: C:\ProgramData\clr_optimization_v4.0.30328_64\svchost.exe
Троянская программа
MD5: D4CF22A20F3522B8FF428B8CFD1D546D
SHA256: 793B03E1EF10C1CAC4FFDDDF2802D0A21D0A825797818C31831CE34FC83E 0BC3
--------------------------------------------------------
Trojan.Win32.Siscos.zan
Файл: C:\Windows\svchost.exe
Троянская программа
MD5: B617461481BDB4794C7443B88FB7E0E1
SHA256: B21DBA05ED933456022E40728621FD5C6B5A41EA4C932F1D679F92DCFA3C 1C37
--------------------------------------------------------
not-a-virus:HEUR:AdWare.NSIS.Xpyn.heur
Файл: C:\Program Files (x86)\AIDA64\Uninstall.exe
Рекламное программное обеспечение
--------------------------------------------------------
Trojan.Win32.Siscos.zan
Файл: C:\Windows\64.exe
Троянская программа
MD5: B617461481BDB4794C7443B88FB7E0E1
SHA256: B21DBA05ED933456022E40728621FD5C6B5A41EA4C932F1D679F92DCFA3C 1C37
--------------------------------------------------------
Trojan.Win32.Siscos.zan
Файл: C:\Windows\System32\config\systemprofile\AppData\Local\Micro soft\Windows\Temporary Internet Files\Content.IE5\HCQ5MDUP\64[1].exe
Троянская программа
MD5: B617461481BDB4794C7443B88FB7E0E1
SHA256: B21DBA05ED933456022E40728621FD5C6B5A41EA4C932F1D679F92DCFA3C 1C37
--------------------------------------------------------
Trojan-Dropper.Win32.Injector.jksa
Файл: C:\Windows\System32\config\systemprofile\AppData\Local\Micro soft\Windows\Temporary Internet Files\Content.IE5\HCQ5MDUP\c64[1].exe
Троянская программа
MD5: 2B04EE74A9157CF5F63542B9987BCD14
SHA256: 65B525B9445725EB9BA16B1AC0B4B12879FED64A73DBC5F2BCE30FA33D4D 0492
--------------------------------------------------------
HEUR:Trojan.Win32.Generic
Файл: C:\Windows\System32\config\systemprofile\AppData\Local\Micro soft\Windows\Temporary Internet Files\Content.IE5\DIQVY6CC\service[1].exe
Троянская программа
MD5: D4CF22A20F3522B8FF428B8CFD1D546D
SHA256: 793B03E1EF10C1CAC4FFDDDF2802D0A21D0A825797818C31831CE34FC83E 0BC3
--------------------------------------------------------
Trojan.Win32.Siscos.zan
Файл: C:\Windows\SysWOW64\22782807.bak
Троянская программа
MD5: B617461481BDB4794C7443B88FB7E0E1
SHA256: B21DBA05ED933456022E40728621FD5C6B5A41EA4C932F1D679F92DCFA3C 1C37
Миниатюры
Самовозобновляющийся MEM:Trojan.Win64.EquationDrug.gen   Самовозобновляющийся MEM:Trojan.Win64.EquationDrug.gen   Самовозобновляющийся MEM:Trojan.Win64.EquationDrug.gen  

Вложения
Тип файла: zip 2CollectionLog-2019.04.09-19.02.zip (46.7 Кб, 7 просмотров)
__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
10.04.2019, 19:02
Ответы с готовыми решениями:

Троян MEM:Trojan.Win64.EquationDrug.gen
Здравствуйте, поймал троян MEM:Trojan.Win64.EquationDrug.gen. Касперский ругается постоянно, просит...

Каспер не лечит MEM:Trojan.Win64.EquationDrug.gen
Добрый день! Прошу помочь вылечить компьютер - Каспер не справляется. Пишет - "обнаружено...

Касперский не справляется: MEM:Trojan.Win32.EquationDrug.gen
Здравствуйте. Касперский обнаружил вирус, MEM:Trojan.Win32.EquationDrug.gen, объект: системная...

Касперский не справляется: MEM:Trojan.Win32.EquationDrug.gen
Каспер находит вирус, пишет что не может вылечить и требует перезагрузку, после перезагрузки вируса...

3
Вирусоборец
9606 / 5889 / 1202
Регистрация: 06.09.2009
Сообщений: 22,877
11.04.2019, 06:19 2
Логи сделаныустаревшей версией Autologger. Переделывайте
0
0 / 0 / 0
Регистрация: 18.10.2018
Сообщений: 2
11.04.2019, 13:56  [ТС] 3
Это последняя? http://safezone.cc/resources/a... drongo.59/
Мне вирус нужно специально ловить и потом с ним делать логи, или на вылеченной системе можно?
Может кто знает список обновлений безопасности вин7сп1, которые только латают дырки в системе.
0
Вирусоборец
9606 / 5889 / 1202
Регистрация: 06.09.2009
Сообщений: 22,877
12.04.2019, 00:12 4
Ссылка на последнюю версию есть в правилах Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
12.04.2019, 00:12
Помогаю со студенческими работами здесь

MEM:Trojan.Win32.EquationDrug.gen в системной памяти
Здравствуйте! Недавно появилось окно Касперского: обнаружен MEM:Trojan.Win32.EquationDrug.gen в...

MEM:Trojan.Win32.EquationDrug.gen и еще несколько разных
Касперский выдает MEM:Trojan.Win32.EquationDrug.gen и периодически создаются папки Temp5 temp6,...

MEM:Rootkit.Win64.EquationDrug.a
Проблема сходная с проблемой автора темы https://www.cyberforum.ru/viruses/thread1971747.html Раз...

Trojan.Win32.EquationDrug.gen - не лечится
Касперский 2 недели находит и удаляется различные exe-шники. Сейчас нашел...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2022, CyberForum.ru