Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Появилась программа каторая загружает процессор на 100% minerd.exe

Ответить
Настройки темы
[решено] Появилась программа каторая загружает процессор на 100% minerd.exe

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Igoreha
Дата: 16-03-2014
Добрый вечер. Проверил уже наверное всеми антивирусниками, которые нашел. Периодически находит вирусы, но проблема не решается. Симптомы: Процессор загружен на 90-100%, интернет браузеры перестали заходить на необходимые сайты, если заходят, то некоторые приложения работают не правильно, некоторые программы стали работать не корректно. Слышал, каждый комьпютер индивидуален, так сказать нужен индивидуальный подход. Во вложении файлы, которые, как я понял, помогут разобраться. Надеюсь на вашу помощь.

Отправлено: 00:19, 15-03-2014

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\pc\AppData\Roaming\97282\HelpPane.exe','');
 QuarantineFile('C:\Users\pc\AppData\Roaming\nightupdate\svchost.exe','');
 QuarantineFile('C:\Users\pc\AppData\Local\Temp\~tmp3107057139358092190.tmp','');
 QuarantineFileF('C:\Users\pc\AppData\Roaming\97282\','*', true,'',0 ,0);
 QuarantineFileF('C:\Users\pc\AppData\Roaming\nightupdate','*', true,'',0 ,0);     
 DeleteFile('C:\Users\pc\AppData\Local\Temp\~tmp3107057139358092190.tmp','32');
 DeleteFile('C:\Windows\Tasks\q5o75vyam.job','64');
 DeleteFile('C:\Windows\system32\Tasks\q5o75vyam','64');
 DeleteFile('C:\Users\pc\AppData\Roaming\nightupdate\svchost.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NextLive','command');
QuarantineFileF('C:\Users\pc\AppData\Roaming\nightupdate','*', true,'',0 ,0);
 DeleteFileMask('C:\Users\pc\AppData\Roaming\nightupdate', '*', true);
 DeleteDirectory('C:\Users\pc\AppData\Roaming\nightupdate', '');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.

Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

+ посмотрите, что у вас в папках

Код: Выделить весь код
C:\Users\pc\AppData\Roaming\Reeqvi
 C:\Users\pc\AppData\Roaming\Hiefwo
+ Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, Dump.Ru или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

+
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Последний раз редактировалось regist, 15-03-2014 в 17:15.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:25, 15-03-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день.
Делаю в АВЗ (Файл - Выполнить скрипт) запуск от имени администратора.
Мне пишет: expected в позиции 7:76

Отправлено: 16:53, 15-03-2014 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


попробуйте снова.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:15, 15-03-2014 | #4


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Попробовал. Скрипт работает.
Сделал повторную диагностику AutoLogger
В папках C:\Users\pc\AppData\Roaming\Reeqvi и C:\Users\pc\AppData\Roaming\Hiefwo - пусто
Пополнил базу безопасных файлов антивирусной утилиты AVZ на http://webfile.ru/8873d5b25308a6bf20afc64d68b3c892
Отсканировал AdwCleaner (by Xplode). Файл во вложении
Скажите пожалуйста, что дальше? Избавился ли компьютер от вируса/ов?

Последний раз редактировалось Igoreha, 16-03-2014 в 16:38.


Отправлено: 18:05, 15-03-2014 | #5


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Компьютер стал работать не в пример лучше. Процессор не загружается на полную, зависаний нет, в диспетчере задач пропал процесс menerd, однако проблема с некоторыми сайтами антивирусных программ остались.

Отправлено: 19:14, 15-03-2014 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


+

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:57, 15-03-2014 | #7


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


+

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Добрый вечер iskander-k
По всей вероятности эта программа входит в список сайтов, посещать которые мой браузер не хочет

На данный момент так и не понял что мне делать с программой AdwCleaner.
Она открыта и как я понял из инструкции, следующий шаг, удалить все ненужные файлы.

Отправлено: 22:17, 15-03-2014 | #8


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


- Удалите в AdwCleaner всё кроме папок от mail.ru и Yandex - если программами от mail.ru и Yandex не пользуетесь, то их тоже удалите.

Цитата Igoreha:
В папках C:\Users\pc\AppData\Roaming\Reeqvi и C:\Users\pc\AppData\Roaming\Hiefwo - пусто »
их тоже удалите.

-------


Отправлено: 23:57, 15-03-2014 | #9


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


+ проверьте есть что-нибудь в папке
Код: Выделить весь код
C:\Users\pc\AppData\Roaming\nightupdate
+ проверьте на http://virustotal.com/ файл
Код: Выделить весь код
C:\Users\pc\AppData\Roaming\97282\HelpPane.exe

-------


Отправлено: 00:15, 16-03-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Появилась программа каторая загружает процессор на 100% minerd.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - spoolsv.exe Загружает процессор на 100% ilyas-akrobat Microsoft Windows 2000/XP 3 18-09-2013 17:48
Разное - [решено] видео в интернете или музыка загружает процессор на 100 процентов Михаил_Горбань@vk Microsoft Windows 2000/XP 11 31-07-2013 21:33
Разное - Skype загружает процессор на 80-100% SimPbl4 Ноутбуки 0 17-09-2010 20:37
Разное - [решено] Процесс csrss.exe загружает ЦП на 100% Nesto Microsoft Windows 2000/XP 8 21-04-2010 16:04
[решено] после запуска фильмов explorer.exe загружает процессор до 100% starl Microsoft Windows 2000/XP 3 21-11-2006 11:17




 
Переход