Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Удаление майнера (http://www.tehnari.ru/f35/t248715/)

John15 11.09.2016 23:33

Удаление майнера
 
Здравствуйте.У меня на компе завёлся майнер,который жрёт ~2Gb оперативной памяти и 25% процессора.Шифруется он под "svchost.exe",пользователь якобы "система".Это из диспетчера задач.Я уж и CCleaner-ом его искал-всё бесполезно.Только "убиваю" это дерево процессов,проходит какое-то время вирус снова появляется.
Пока логи не собирал-скажите какие нужны.Помогите пожалуйста!

Гризлик 11.09.2016 23:55

http://www.tehnari.ru/f150/t81269/

John15 12.09.2016 00:19

Вложений: 1
Вот он.Надеюсь,поможет...

Гризлик 12.09.2016 01:33

Образ чистый. Майнера не обнаружено.
Выполните скрипт в UVS для чистки мусора
Код:

;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
deltmp
delnfr
restart

Цитата:

Сообщение от John15 (Сообщение 2414310)
жрёт ~2Gb оперативной памяти и 25% процессора.Шифруется он под "svchost.exe"

В Диспетчере задач кликнете правой кнопкой мыши по этому процессу (именно по тому который нагружает систему, т.к. их может быть несколько) и в меню выберите: Перейти к службам. Какие служба/ы будут выделены? (Или скрин покажите)

John15 12.09.2016 01:50

Вложений: 2
Вот 2 скрина:1-ый с майнером,2-ой с его "службой".В общем он засел в центре обновления Виндоус,как я понял...Скрипт выполнил.

Upd:Блин,скрины получились не очень,уж извините,я с компом на "Вы".В общем,служба называется "wuauserv",группа "netsvcs".

Гризлик 12.09.2016 01:55

Это не майнер. Это Windows качает и устанавливает обновления. Можете впрнципе если сильно тормозит комп отключить эту службу.

John15 12.09.2016 02:05

Спасибо,службу отключил(какие обновления для 7-ой Винды?).Это длится уже несколько месяцев,а я грешил сначала на сбойный винчестер(системный) и только потом узнал про майнеры.:fase:


Часовой пояс GMT +4, время: 13:20.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.