Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на скрытый майнинг как проверить?

Ответить
Настройки темы
Подозрение на скрытый майнинг как проверить?

Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Приветствую!
При переходе по ссылке на одном из форумов, сайт на который зашел завис, после чего мой кулер начал пыжиться а потом комп перезагрузился на обновление.
После включения при попытке войти на форум всплыло окно о возможном фишинге, браузер грузил ЦП на 50%. Еще процес .NET runtime optimization service подгружал еще на 30-40% я его остановил. Вообще все это мне не очень нравиться, что посоветуете сделать для поиска и профилактики возможной угрозы?

Отправлено: 17:40, 22-02-2018

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Еще раз, пожалуйста, повторите логи FRST (сообщение №6)

-------


Отправлено: 09:40, 02-03-2018 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Shortcut.txt
(75.3 Kb, 1 просмотров)
Тип файла: txt Addition.txt
(50.1 Kb, 1 просмотров)
Тип файла: zip FRST.zip
(19.4 Kb, 1 просмотров)

Цитата Sandor:
Еще раз, пожалуйста, повторите логи FRST (сообщение №6) »

Отправлено: 19:31, 06-03-2018 | #12


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Следы Avast удалите по соотв. инструкции:
Чистка системы после некорректного удаления антивируса.

Затем:
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    SearchScopes: HKU\S-1-5-21-1073683008-998156874-3434212816-1001 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7BD3ADA744-7269-4F78-BE5F-FDDE281A5BAF%7D&gp=811014
    SearchScopes: HKU\S-1-5-21-1073683008-998156874-3434212816-1001 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7BD3ADA744-7269-4F78-BE5F-FDDE281A5BAF%7D&gp=811014
    FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://mail.ru/cnt/10445?gp=811013
    FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Дмитрий\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2017-09-29] [Legacy]
    FF Extension: (Поиск@Mail.Ru) - C:\Users\Дмитрий\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2017-09-29] [Legacy]
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811013"
    ContextMenuHandlers1: [QuickShare] -> {A8065B9E-193F-4797-B62D-8F6321E7FCCB} =>  -> No File
    FirewallRules: [{D13D3A6B-F8B9-4FE8-8959-896767AEB238}] => (Allow) C:\Users\Дмитрий\AppData\Local\MediaGet2\mediaget.exe
    FirewallRules: [{F370D498-EB2D-4149-98A4-626D3240DD03}] => (Allow) C:\Users\Дмитрий\AppData\Local\MediaGet2\mediaget.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:35, 07-03-2018 | #13


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(3.7 Kb, 2 просмотров)

Цитата Sandor:
Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. »

Отправлено: 17:47, 10-03-2018 | #14


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Что с проблемой?

-------


Отправлено: 20:32, 10-03-2018 | #15


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата akok:
Что с проблемой? »
Сейчас протестировал, открыл кучу вкладок в хроме+ несколько программ. Все работает стабильно, загрузка ЦП 15-30%, с диском тоже все хорошо стало, кулер не "напрягается" лишний раз.
Судя по работе ноутбука проблема решена!
Спасибо всем кто помог справиться с неполадками, очередной раз убеждаюсь в огромной пользе данного форума для людей!

Отправлено: 23:18, 11-03-2018 | #16


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Проделайте завершающие шаги:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:32, 12-03-2018 | #17


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(10.2 Kb, 1 просмотров)

Цитата Sandor:
Прикрепите этот файл к своему следующему сообщению. »

Отправлено: 17:48, 18-03-2018 | #18


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.192.16299.0 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.1.44332 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AppleProduction ] ---------------------------
Bonjour v.2.0.2.0 Внимание! Скачать обновления
^Для проверки новой версии используйте приложение Apple Software Update^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.28.0.0.127 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Google Chrome v.64.0.3282.186 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
MX5 v.5.1.2.3000 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
---------------------------- [ UnwantedApps ] -----------------------------
Skype Click to Call v.5.8.8855 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.


Рекомендации после лечения.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:06, 18-03-2018 | #19



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на скрытый майнинг как проверить?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Скрытый майнинг и видео по кд Руся_Петрунин@vk Лечение систем от вредоносных программ 15 17-02-2017 10:06
Разное - Скрытый майнинг Руся_Петрунин@vk Microsoft Windows 7 2 12-02-2017 16:52
как сделать скрытый текст на форуме grigoriy2012 Хочу все знать 2 05-12-2015 21:53
Прочее - [решено] Как проверить включил ли мне провайдер P2P и проверить сервис? Kenobith Сетевые технологии 22 03-04-2012 22:14
Как обнаружить и снести скрытый загруз. сектор на HDD? lunar Хочу все знать 5 24-07-2011 20:16




 
Переход