Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 11.09.2016, 23:33   #1 (permalink)
John15
Member
 
Регистрация: 10.02.2013
Сообщений: 58
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Удаление майнера

Здравствуйте.У меня на компе завёлся майнер,который жрёт ~2Gb оперативной памяти и 25% процессора.Шифруется он под "svchost.exe",пользователь якобы "система".Это из диспетчера задач.Я уж и CCleaner-ом его искал-всё бесполезно.Только "убиваю" это дерево процессов,проходит какое-то время вирус снова появляется.
Пока логи не собирал-скажите какие нужны.Помогите пожалуйста!
John15 вне форума   Ответить с цитированием

Старый 11.09.2016, 23:33
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Вы можете поискать решение проблемы в других аналогичных темах

Подцепил майнера((( помогите
Помогите пожалуйста опять поймал майнера
Лечение Майнера
Нужна помощь в устранении биткоин майнера.
Удаление записей помеченных на удаление в компоненте Table- Delphi7

Старый 11.09.2016, 23:55   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Как создать образ автозапуска в uVS. Краткая инструкция
Гризлик вне форума   Ответить с цитированием
Старый 12.09.2016, 00:19   #3 (permalink)
John15
Member
 
Регистрация: 10.02.2013
Сообщений: 58
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот он.Надеюсь,поможет...
Вложения
Тип файла: rar JOHN-PC_2016-09-12_00-07-54.rar (580.6 Кб, 38 просмотров)
John15 вне форума   Ответить с цитированием
Старый 12.09.2016, 01:33   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Образ чистый. Майнера не обнаружено.
Выполните скрипт в UVS для чистки мусора
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
deltmp
delnfr
restart
Цитата:
Сообщение от John15 Посмотреть сообщение
жрёт ~2Gb оперативной памяти и 25% процессора.Шифруется он под "svchost.exe"
В Диспетчере задач кликнете правой кнопкой мыши по этому процессу (именно по тому который нагружает систему, т.к. их может быть несколько) и в меню выберите: Перейти к службам. Какие служба/ы будут выделены? (Или скрин покажите)
Гризлик вне форума   Ответить с цитированием
Старый 12.09.2016, 01:50   #5 (permalink)
John15
Member
 
Регистрация: 10.02.2013
Сообщений: 58
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот 2 скрина:1-ый с майнером,2-ой с его "службой".В общем он засел в центре обновления Виндоус,как я понял...Скрипт выполнил.

Upd:Блин,скрины получились не очень,уж извините,я с компом на "Вы".В общем,служба называется "wuauserv",группа "netsvcs".
Миниатюры
iaeiadh.jpg   neoaeaa-iaeiadha.jpg  
John15 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 12.09.2016, 01:55   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Это не майнер. Это Windows качает и устанавливает обновления. Можете впрнципе если сильно тормозит комп отключить эту службу.
Гризлик вне форума   Ответить с цитированием
Старый 12.09.2016, 02:05   #7 (permalink)
John15
Member
 
Регистрация: 10.02.2013
Сообщений: 58
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Спасибо,службу отключил(какие обновления для 7-ой Винды?).Это длится уже несколько месяцев,а я грешил сначала на сбойный винчестер(системный) и только потом узнал про майнеры.
John15 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:02.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.