0 / 0 / 0
Регистрация: 25.10.2020
Сообщений: 10
1

CSGOCalc Майнер

03.07.2021, 11:08. Показов 736. Ответов 11
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Доброго времени суток. На днях наткнулся на вирус-майнер. Проверил через Касперский, название CSGOCalc. Пытаюсь удалить, но он постоянно возникает. Нагружает систему. Помогите, пожалуйста
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
03.07.2021, 11:08
Ответы с готовыми решениями:

Майнер CSGOCalc
Недавно обнаружил на компьютере подозрительную активность, решил просканировать компьютер через...

Майнер CSGOCalc.exe
Сегодня Каспер стал ругаться на подозрение, файла CSGOCalc.exe по пути C:\ProgramData\CSGOCalc...

Майнер CSGOcalc.exe
Добрый день. Помогите убрать майнер. Путь к файлу: c:\programdata\csgocalc\csgocalc.exe Антивирус...

Поймал майнер CSGoCalc
Добрый день. Стал шуметь кулер на проце, открываешь диспетчер задач - затихает, закрываешь -...

11
0 / 0 / 0
Регистрация: 25.10.2020
Сообщений: 10
03.07.2021, 11:31  [ТС] 2
CollectionLog
Вложения
Тип файла: zip CollectionLog-2021.07.03-13.30.zip (54.2 Кб, 8 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
03.07.2021, 11:45 3
Деинсталлируйте следующее ПО:

uBlock Pro - #1 Adblocker 1.0.0.0 [2021/06/04 19:57:14]-->"C:\ProgramData\Package Cache\{fbaa5485-2425-4b6a-a488-a61f45e6d070}\setup-win32-bundle.exe" /uninstall
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
Выполните скрипт в AVZ C:\Users\Hello\Desktop\AutoLogger\AutoLogger\AV\av_z.exe (Файл - Выполнить скрипт):

Код
begin
 QuarantineFile('C:\Users\Hello\AppData\Local\Programs\uBlock Pro\updater.exe', '');
 QuarantineFile('C:\Users\Hello\AppData\Local\Temp\QEweRflKeSUmBRpDW\QnCjovBojMyxsRq\BayzNcv.exe', '');
 DeleteFile('C:\Users\Hello\AppData\Local\Temp\QEweRflKeSUmBRpDW\QnCjovBojMyxsRq\BayzNcv.exe', '32');
 DeleteFile('C:\Users\Hello\AppData\Local\Programs\uBlock Pro\updater.exe', '64');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Discord', 'x32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Discord', 'x64');
 DeleteSchedulerTask('bJNbFoabJtqalqakfb.job');
 DeleteSchedulerTask('uBlockProLogonUpdate');
 DeleteFileMask('C:\Program Files (x86)\Transmission\', '*', true);
 DeleteDirectory('C:\Program Files (x86)\Transmission\');
 DeleteFileMask('C:\Program Files (x86)\rPnyHQKLU', '*', true);
 DeleteDirectory('C:\Program Files (x86)\rPnyHQKLU');
 DeleteFileMask('C:\Users\Hello\AppData\Local\Programs\uBlock Pro\', '*', true);
 DeleteDirectory('C:\Users\Hello\AppData\Local\Programs\uBlock Pro\');
 DeleteService('Transmission');
ExecuteSysClean;
 ExecuteWizard('TSW', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Код
begin
 DeleteFile(GetAVZDirectory+'quarantine.7z');
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.
Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.
К сообщению прикреплять файл quarantine.7z не нужно!


Подготовьте новый CollectionLog.
0
0 / 0 / 0
Регистрация: 25.10.2020
Сообщений: 10
03.07.2021, 13:30  [ТС] 4
Касперский каким-то образом удалил вирус, но нагрузка на ЦП до сих пор странная. Когда запускаю диспетчер задач вижу, что ЦП на 89%, а потом со временем падает на 20-40% - это нормально?
Вложения
Тип файла: zip CollectionLog-2021.07.03-15.28.zip (47.2 Кб, 2 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
03.07.2021, 13:41 5
Цитата Сообщение от RuslanSagidanov Посмотреть сообщение
Когда запускаю диспетчер задач вижу, что ЦП на 89%, а потом со временем падает на 20-40% - это нормально?
- да, нормально.

Что с остальной проблемой?
0
0 / 0 / 0
Регистрация: 25.10.2020
Сообщений: 10
03.07.2021, 13:58  [ТС] 6
Удалил вирусы, касперский пока не ругается, спасибо за решение проблемы!)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
03.07.2021, 14:06 7
Напоследок подготовьте логи SecurityCheck by glax24: https://safezone.cc/resources/... 5/download
0
0 / 0 / 0
Регистрация: 25.10.2020
Сообщений: 10
03.07.2021, 14:13  [ТС] 8
Ноутбук сам по себе немного нагревается и диспетчере задач процесс System странно себя ведёт, так должно быть?
Миниатюры
CSGOCalc Майнер  
0
0 / 0 / 0
Регистрация: 25.10.2020
Сообщений: 10
03.07.2021, 14:23  [ТС] 9
1234
Вложения
Тип файла: txt SecurityCheck.txt (11.3 Кб, 3 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
03.07.2021, 14:28 10
Давайте еще так проверимся:

Подготовьте лог AdwCleaner: https://www.cyberforum.ru/post6500078.html

Подготовьте лог MBAM: https://www.cyberforum.ru/post14229136.html
0
0 / 0 / 0
Регистрация: 25.10.2020
Сообщений: 10
03.07.2021, 15:17  [ТС] 11
Вот логи.
Вложения
Тип файла: txt MBAMLog.txt (4.5 Кб, 3 просмотров)
Тип файла: txt AdwCleaner[C00].txt (2.2 Кб, 6 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
03.07.2021, 15:26 12
Деинсталлируйте нежелательное ПО:

uBlock Pro - #1 Adblocker 1.0.0.0 [2021/06/04 19:57:14]-->"C:\ProgramData\Package Cache\{fbaa5485-2425-4b6a-a488-a61f45e6d070}\setup-win32-bundle.exe" /uninstall
Если не выйдет стандартным образом используйте GeekUninstaller или BCUninstaller

Деинсталлируйте AdwCleaner https://www.cyberforum.ru/post6500097.html

Примите к сведению:

Internet Explorer 11.379.17763.0 Внимание! Скачать обновления

Notepad++ (64-bit x64) v.7.9.5 Внимание! Скачать обновления
Microsoft Office профессиональный плюс 2010 v.14.0.4763.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice

WinRAR 6.00 (64-разрядная) v.6.00.0 Внимание! Скачать обновления

AIMP3 v.v3.60.1500, 31.08.2015 Внимание! Скачать обновления
K-Lite Mega Codec Pack 16.1.2 v.16.1.2 Внимание! Скачать обновления

+

Рекомендации после удаления вредоносного ПО
0
03.07.2021, 15:26
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
03.07.2021, 15:26
Помогаю со студенческими работами здесь

Майнер CSGOcalc.exe
Здравствуйте. При включение пк заметил что CPU нагружается под 60-80%. При чем уловить процесс...

Словил CSGOcalc.exe Майнер
Пересоздается после перезагрузки пк. Невозможно играть и работать. Просьба помочь, заранее спасибо!

Поймал майнер CSGOCalc.exe
Поймал майнер CSGOCalc.exe. Касперский постоянно о нём сообщает и предлагает перезагрузить...

Поймал майнер CSGOCalc.exe
Поймал майнер CSGOCalc.exe который нагружает процессор до 100%, но при открытии диспетчера задач...

Вирус-майнер CSGOCalc.exe
Доброго времени суток! Касперский среагировал на данную утилиту. После удаления, папка создается...

Вирус майнер csgocalc.exe
Стал притормаживать ноутбук, при открывания диспетчера задач загруженность ЦП 100%, но через пару...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru