Прочее компьютерное

Компьютер поймал вирус.

Зравствуйте. У меня такая проблема поймал где то вирус-майнер (грузит память и процессор) виден только в диспетчере задач и только первые 3-4 секунды.Пробывал Dr.Web CureIt касперского (бесплатная версия на год ), они их не видят,нашел его в папке темп удалить только получилось в безопасном режиме..Но проблема не ушла сайты с фильмами и танки постоянно жалуются на не хватку памяти(сайты перезагружаются а танки вылетают ). У меня стоит 4 гига оперативки раньше на все хватало .Винда 10 Еще заметил что этот вирус подстраивается в диспетчере задач под процессы копируя их . В инете полезной инфы не нашел а что нашел то не помогло.
Много одинаковых процессов - в большинстве случаев нормально. Почему грузится ЦП при открытии диспетчера задач? Потому что при открытии диспетчер задач собирает всю информацию о всех процессах, из-за этого как раз и создаётся нагрузка при его открытии. Так что, не паникуй. Если хочешь, то просканируй этими утилитами:
1) Dr.Web Cureit ( https://free.drweb.ru/download+cureit+free/ );
2) ESET Online Scanner ( https://www.esetnod32.ru/home/products/online-scanner/ );
3) KVRT ( https://www.kaspersky.ru/downloads/free-virus-removal-tool );
4) AdwCleaner ( https://ru.malwarebytes.com/adwcleaner/ );
5) HitmanPro ( ссылку не оставлю, т.к. её заблокируют );
6) Malwarebytes ( https://ru.malwarebytes.com/ );
7) Встроеннным Microsoft Defender'ом.
Всё найденное - в карантин (если будет)
Альберт Исмагилов
Альберт Исмагилов
27 069
Лучший ответ
тогда ручками https://virusinfo.info/
Просканировать систему через AVZ, KVRT, Malwarebytes Anti-malware, adwcleaner. Либо вычислять и удалять вручную:
Через process hacker смотреть что за процесс запускается и кто его запускает. Смотри в столбец командной строки (choose coloumn → command line), у системных процессов не должно быть никаких непонятных шифрованых строк и уж тем более адресов криптокошелька. Autoruns'ом просмотреть все разделы автозапуска откуда может стартовать зловред. Правой кнопкой по процессу → расположение файла. Если нет ничего, то включить показ скрытых и системных файлов, расширения файлов тоже включить. Переименовать процесс вируса, создать на месте файла папку со старом названием включая расширение файла. Так он не сможет возродиться, если он контролирует свой процесс. Если переименовать не получается, то пробовать удалять в безопасном режиме. Стоит учитывать, что есть такие экземпляры майнеров, которые инжектсятся в системные процессы, а в файловой системе выглядит всё легально. Если майнер особо хитрый и запускается даже в безопасном, то в этом случае записывать на флешку Live usb с антивирусом, например, dr web, eset sysrescue, и удалять вредоноса с флешки
NN
No Name
60 574
malwarebytes https://ru.malwarebytes.com/
Скачай, просканийруй комп и удали всё ненужное.
Роман Широков
Роман Широков
34 609
Windows 10
@
4 гб оперативки
@
не хватает памяти
@
даааа, майнер
касперский норд 32 доктор веб какой там еще назвали о! malwarebytes точно это чушь голимая ..........скачай UnHackMe антивирусник он создан чтоб отлавливать то что скрыто если у тебя майнер он его найдет и грохнит а в предь прежде чем открывать скачаный архив закинь его в начале на этот сайтик ибо пока архив закрыт вирус в спячке на сайтике рота из антивирусников пробьет архив по своим базам если будит обнаружин троян сайт тебе это тудже покажет
диспетчер видит а антивирусы нет смешно
IU
Iskender Usupov
1 895
Не верю что доктор и каспер не нашел его.. Попробуй Hitman Pro сканер и Adwcleaner с настроками сброса в опциях
Sairan Rahmanov
Sairan Rahmanov
1 789
Переустановите вы винду и не парьтесь
Саят Шакеев
Саят Шакеев
1 564
4 гига это мало , и каким образом ты заметил что этот "Вирус" копирует процессы в диспетчере задач?
Pashkevich Vasily
Pashkevich Vasily
1 172
Алексей Костыренко у моего друга был вирус который замаскировался под wmic.exe это системная прога когда смотрели у него в диспетчере wmi provider host нагружал очень систему и каждую минуту у него появлялся cmd с именем wmic.exe этот вирус ему блокал загрузки и хром у него был под контролем организации из за вируса. мы нашли его файлами python и удалили все питоны. он этот вирус от торрентского фотошопа поймал.
Лучше переустановка винды
Нежный 5
Нежный 5
1 030