Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 22.06.2018, 15:57   #1 (permalink)
sTaFer
Member
 
Регистрация: 17.06.2016
Сообщений: 64
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Подозрение на вирус-майнер

При запуске пк аида показывает температуру высокую, при средней нагрузке на железо вырубается комп. Система охлаждения проверена все функционирует нормально.
Миниатюры
1.jpg  
sTaFer вне форума   Ответить с цитированием

Старый 22.06.2018, 15:57
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Просмотр похожих постов всегда хорошо помогает в решении проблем

Подозрение на майнер
Подозрение на майнер!
Подозрение на биткоин майнер.
Подозрение на вирус биткойн майнер
Подозрение на вирус биткоин-майнер

Старый 22.06.2018, 15:58   #2 (permalink)
sTaFer
Member
 
Регистрация: 17.06.2016
Сообщений: 64
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Писал ранее в раздел для новичков, предложили к вам обратиться
sTaFer вне форума   Ответить с цитированием
Старый 22.06.2018, 16:07   #3 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Выложите
Гризлик вне форума   Ответить с цитированием
Старый 22.06.2018, 16:25   #4 (permalink)
sTaFer
Member
 
Регистрация: 17.06.2016
Сообщений: 64
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Как то так
Вложения
Тип файла: 7z ADMIN_2018-06-22_20-17-20.7z (658.1 Кб, 174 просмотров)
sTaFer вне форума   Ответить с цитированием
Старый 23.06.2018, 09:16   #5 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена
Код:
;uVS v4.0.12 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v400c
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIIKFLKCANBLCCFAHDHDONEHDALIBJNIF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DODIJCGAFKHPOBJLNFDGIACPDENPMBGME%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPHKDCINMMLJBLPNKOHLIPAIODLONPINF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPMPOAAHLECCAIBBHFJFIMIGEPMFMMBBK%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%\PROGRAMDATA\NVIDIA CORPORATION\DOWNLOADER\LATEST\NVCONTAINER\NVCONTAINERRECOVERY.BAT
delall %SystemDrive%\PROGRAMDATA\NVIDIA CORPORATION\DOWNLOADER\LATEST\NVTELEMETRY\NVTELEMETRYCONTAINERRECOVERY.BAT
delref %SystemDrive%\USERS\SVETLANA.ADMIN\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\USER DATA\DEFAULT\EXTENSIONS\MCBKFPBHKHIOJMJNLJMOKNDNMPFENKEE\4.3.7_0\ПОМОЩНИК
delall %SystemDrive%\USERS\SVETLANA.ADMIN\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена.

далее,
выполните быстрое сканирование в Malwarebytes
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 03:37.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.