Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/8: Рейтинг темы: голосов - 8, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 9
1

Приставучий cpu майнер

30.07.2020, 22:01. Показов 1606. Ответов 15
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Пробовал переустановить винду, не помогло, при пермещении мыши скачет до 60%,если не трогать стабильные 3%, в браузерах нагрузка 50-100. В безопасном режиме такое беды вроде нету.При запуске диспетчера вся нагрузка по дефолту падает, при сворачивании в трее пишет уже высокую нагрузку.
Вложения
Тип файла: zip CollectionLog-2020_07_30-21_28.zip (50.8 Кб, 9 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
30.07.2020, 22:01
Ответы с готовыми решениями:

Скрытый майнер на CPU, возможно не один
Пока меня небыло дома, приходили гости с ихними детьми... Комната была под замком, комп под...

Realtek HD Audio (rthdcpl.exe) загрузка CPU и GPU. Майнер?
Видел много похожих тем и в каждой сказано, что процедура лечения предназначена для конкретного...

Приставучий zenigameblinger. org
Здравствуйте! Не так давно лазил по просторам интернета, и вот напоролся на это чудо - юдо, теперь...

CPU-Z показывает частоту CPU в 2 раза меньше, чем должно быть
Ребят, хелп! Недавно проапгрейдил ПК, заменил материнку на ASRock b450m steel legend, процессор на...

15
Вирусоборец
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
31.07.2020, 08:44 2
Здравствуйте!

Майнера не видно. Подправим кое-какие мелочи:

Внимание! Рекомендации написаны специально для пользователя SentS1te. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ClientTask');
     DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ServerTask');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.


  2. Подготовьте новый CollectionLog.
0
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 9
31.07.2020, 15:03  [ТС] 3
Сделал
Вложения
Тип файла: zip CollectionLog-2020_07_31-15_00.zip (64.9 Кб, 1 просмотров)
0
Вирусоборец
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
31.07.2020, 15:33 4
AVZ запускали правой кнопкой от имени администратора?
0
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 9
31.07.2020, 15:59  [ТС] 5
Да.

Добавлено через 2 минуты
Если нужно могу повторить
0
Вирусоборец
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
31.07.2020, 20:38 6
Да, повторите, т.к. скрипт не выполнился.
0
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 9
31.07.2020, 21:52  [ТС] 7
Сделал
Вложения
Тип файла: zip CollectionLog-2020_07_31-21_48.zip (62.4 Кб, 1 просмотров)
0
Вирусоборец
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
01.08.2020, 18:40 8
После выполнения скрипта компьютер уходил на перезагрузку?

Пофиксите в HijackThis следующие строчки:
Код
O22 - Task: \Microsoft\Windows\SMB\UninstallSMB1ClientTask - C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& C:\Windows\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Client"
O22 - Task: \Microsoft\Windows\SMB\UninstallSMB1ServerTask - C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& C:\Windows\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Server"
Перезагрузите компьютер вручную и повторите CollectionLog.
0
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 9
07.08.2020, 19:52  [ТС] 9
Прошу прощения за долгий ответ.
Вложения
Тип файла: zip CollectionLog-2020.08.02-20.40.zip (62.9 Кб, 1 просмотров)
0
Вирусоборец
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
08.08.2020, 16:02 10
Лучший ответ Сообщение было отмечено SentS1te как решение

Решение

На этот раз скрипт выполнился.

Цитата Сообщение от SentS1te Посмотреть сообщение
В безопасном режиме такое беды вроде нету
Если в безопасном режиме проблема не наблюдается, причина кроется в сторонней службе или программе. В этом случае выполните следующие действия.
Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.
Отключите все отображенные службы (имеются в виду только не принадлежащие Microsoft) и перезагрузитесь. Если проблема не появляется, причина в одной из этих служб.

Далее действуйте методом "половинного деления". Включите половину служб и снова перезагрузитесь. Если проблема не появляется, причина в оставшихся отключенных службах. Если проблема воспроизводится, причина во включенных службах - отключите половину из них и снова перезагрузитесь. Действуя таким образом, вы сможете выявить службу, являющуюся причиной проблемы, и определить программу, которой она принадлежит.
Аналогичным образом можно поступить на вкладке Автозагрузка.
Здесь тоже не следует отключать пункты, производителем которых является Microsoft. Отключение программ других производителей может привести к неправильной работе устройств в том случае, если вы отключите их драйверы. Поэтому программы производителей вашего аппаратного обеспечения (например, Intel) лучше не отключать, либо отключать в самую последнюю очередь.

Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление.

Подробнее об этой диагностике читайте здесь.
0
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 9
11.08.2020, 18:25  [ТС] 11
Там был только яндекс, не помогло.
0
Вирусоборец
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
11.08.2020, 20:18 12
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 9
24.08.2020, 20:32  [ТС] 13
Сделано
Вложения
Тип файла: rar Arkhiv_WinRAR.rar (20.3 Кб, 1 просмотров)
0
Вирусоборец
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
24.08.2020, 20:37 14
Ничего плохого не видно.
0
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 9
25.08.2020, 18:53  [ТС] 15
В чем может быть проблема?
0
Вирусоборец
21562 / 15512 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
27.08.2020, 19:43 16
Спросите в соотв. системном разделе. Ссылку на эту тему там укажите.
0
27.08.2020, 19:43
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
27.08.2020, 19:43
Помогаю со студенческими работами здесь

CPU греется до 75 градусов , проц : Intel Pentium(R) 4 CPU 3.00GHz
У меня проблема, CPU греется до 75 градусов , проц : Intel Pentium(R) 4 CPU 3.00GHz материнка :...

M2N68 AM SE2. This CPU is not supported by this model. Please check CPU QVL on ASUS website
При загрузке БИОС выдает ошибку "This CPU is not supported by this model. Please check CPU QVL on...

This kernel requires an x86-64 CPU but only detected on i686 CPU при установке Kali
Не могу установить kali на виртуалку - this kernel requires an x86-64 CPU but only detected on i686...

Warning! CPU has been changed. Please re-enter CPU settings in the CMOS setup and remember to save before quit!
Warning! CPU has been changed. Please re-enter CPU settings in the CMOS setup and remember to save...

Материнская плата M5A78L-M LE (БИОС) БИОС выдает "This CPU is not supported by this model. Please check CPU QV
Здравствуйте! Материнская плата M5A78L-M LE, процессор AMD Phenom II X4 965 Black. Сегодня обновил...

Выбор между системы на базе CPU Intel Core 2 Quad и CPU AMD Athlon(tm) 7750 Dual-Core Processor 3.2
вот две кофеварки 1) CPU Intel Core 2 Quad Q6600 2.4МГц/4*2МБ/1066МГц Zalman CNPS8000T ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru