Прочее компьютерное
Компьютер поймал вирус.
Зравствуйте. У меня такая проблема поймал где то вирус-майнер (грузит память и процессор) виден только в диспетчере задач и только первые 3-4 секунды.Пробывал Dr.Web CureIt касперского (бесплатная версия на год ), они их не видят,нашел его в папке темп удалить только получилось в безопасном режиме..Но проблема не ушла сайты с фильмами и танки постоянно жалуются на не хватку памяти(сайты перезагружаются а танки вылетают ). У меня стоит 4 гига оперативки раньше на все хватало .Винда 10 Еще заметил что этот вирус подстраивается в диспетчере задач под процессы копируя их . В инете полезной инфы не нашел а что нашел то не помогло.
Много одинаковых процессов - в большинстве случаев нормально. Почему грузится ЦП при открытии диспетчера задач? Потому что при открытии диспетчер задач собирает всю информацию о всех процессах, из-за этого как раз и создаётся нагрузка при его открытии. Так что, не паникуй. Если хочешь, то просканируй этими утилитами:
1) Dr.Web Cureit ( https://free.drweb.ru/download+cureit+free/ );
2) ESET Online Scanner ( https://www.esetnod32.ru/home/products/online-scanner/ );
3) KVRT ( https://www.kaspersky.ru/downloads/free-virus-removal-tool );
4) AdwCleaner ( https://ru.malwarebytes.com/adwcleaner/ );
5) HitmanPro ( ссылку не оставлю, т.к. её заблокируют );
6) Malwarebytes ( https://ru.malwarebytes.com/ );
7) Встроеннным Microsoft Defender'ом.
Всё найденное - в карантин (если будет)
1) Dr.Web Cureit ( https://free.drweb.ru/download+cureit+free/ );
2) ESET Online Scanner ( https://www.esetnod32.ru/home/products/online-scanner/ );
3) KVRT ( https://www.kaspersky.ru/downloads/free-virus-removal-tool );
4) AdwCleaner ( https://ru.malwarebytes.com/adwcleaner/ );
5) HitmanPro ( ссылку не оставлю, т.к. её заблокируют );
6) Malwarebytes ( https://ru.malwarebytes.com/ );
7) Встроеннным Microsoft Defender'ом.
Всё найденное - в карантин (если будет)
тогда ручками https://virusinfo.info/
Сергей Соколов
пробывал .
Просканировать систему через AVZ, KVRT, Malwarebytes Anti-malware, adwcleaner. Либо вычислять и удалять вручную:
Через process hacker смотреть что за процесс запускается и кто его запускает. Смотри в столбец командной строки (choose coloumn → command line), у системных процессов не должно быть никаких непонятных шифрованых строк и уж тем более адресов криптокошелька. Autoruns'ом просмотреть все разделы автозапуска откуда может стартовать зловред. Правой кнопкой по процессу → расположение файла. Если нет ничего, то включить показ скрытых и системных файлов, расширения файлов тоже включить. Переименовать процесс вируса, создать на месте файла папку со старом названием включая расширение файла. Так он не сможет возродиться, если он контролирует свой процесс. Если переименовать не получается, то пробовать удалять в безопасном режиме. Стоит учитывать, что есть такие экземпляры майнеров, которые инжектсятся в системные процессы, а в файловой системе выглядит всё легально. Если майнер особо хитрый и запускается даже в безопасном, то в этом случае записывать на флешку Live usb с антивирусом, например, dr web, eset sysrescue, и удалять вредоноса с флешки
Через process hacker смотреть что за процесс запускается и кто его запускает. Смотри в столбец командной строки (choose coloumn → command line), у системных процессов не должно быть никаких непонятных шифрованых строк и уж тем более адресов криптокошелька. Autoruns'ом просмотреть все разделы автозапуска откуда может стартовать зловред. Правой кнопкой по процессу → расположение файла. Если нет ничего, то включить показ скрытых и системных файлов, расширения файлов тоже включить. Переименовать процесс вируса, создать на месте файла папку со старом названием включая расширение файла. Так он не сможет возродиться, если он контролирует свой процесс. Если переименовать не получается, то пробовать удалять в безопасном режиме. Стоит учитывать, что есть такие экземпляры майнеров, которые инжектсятся в системные процессы, а в файловой системе выглядит всё легально. Если майнер особо хитрый и запускается даже в безопасном, то в этом случае записывать на флешку Live usb с антивирусом, например, dr web, eset sysrescue, и удалять вредоноса с флешки
malwarebytes https://ru.malwarebytes.com/
Скачай, просканийруй комп и удали всё ненужное.
Скачай, просканийруй комп и удали всё ненужное.
Windows 10
@
4 гб оперативки
@
не хватает памяти
@
даааа, майнер
@
4 гб оперативки
@
не хватает памяти
@
даааа, майнер
касперский норд 32 доктор веб какой там еще назвали о! malwarebytes точно это чушь голимая ..........скачай UnHackMe антивирусник он создан чтоб отлавливать то что скрыто если у тебя майнер он его найдет и грохнит а в предь прежде чем открывать скачаный архив закинь его в начале на этот сайтик ибо пока архив закрыт вирус в спячке на сайтике рота из антивирусников пробьет архив по своим базам если будит обнаружин троян сайт тебе это тудже покажет


диспетчер видит а антивирусы нет смешно
Не верю что доктор и каспер не нашел его.. Попробуй Hitman Pro сканер и Adwcleaner с настроками сброса в опциях
Переустановите вы винду и не парьтесь
4 гига это мало , и каким образом ты заметил что этот "Вирус" копирует процессы в диспетчере задач?
Алексей Костыренко
у моего друга был вирус который замаскировался под wmic.exe это системная прога когда смотрели у него в диспетчере wmi provider host нагружал очень систему и каждую минуту у него появлялся cmd с именем wmic.exe этот вирус ему блокал загрузки и хром у него был под контролем организации из за вируса. мы нашли его файлами python и удалили все питоны. он этот вирус от торрентского фотошопа поймал.
Лучше переустановка винды
Похожие вопросы
- Поймал вирус, host закрывается
- не могу на компьютере ничего открыть,поймал вирус который блокирует все что делать?
- поймала вирус! как "лечить"?
- Комп поймал вирусы, что делать? вообще не работает комп...
- Поймал вирус Системные Прерывания.
- Компьютер и Вирусы
- Я поймала вирус на ноутбуке.
- На съёмный жёсткий диск поймал вирус. Помогите сохранить информацию.
- ПОМОГИТЕ ВЕСЬ КОМПЬЮТЕР В ВИРУСАХ
- Поймал вирус петя как избавиться?