Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.03.2014, 03:39   #1
Новичок
 
Аватар для Roman92
 
Регистрация: 03.02.2012
Сообщений: 103
Репутация: 2
По умолчанию проникновение вредоносной программы minerd , нагружает CPU на все 100%

Помогите избавиться от всего вредного что попало в систему, сразу уточню что на данный момент использовался простой Win7 Microsoft Security Essentia... ненадёжный, но как по мне так не грузит ОС в режиме работы в реальном времени.

подготовил логи:uVS http://rghost.ru/53019637

Avz4 http://rghost.ru/53019657

Помогите советом , почистить ноутбук от опасности, я в скриптах не селён, и не способен пока ещё самостоятельно с этим справиться.

---------- Добавлено в 00:39 ---------- Предыдущее сообщение было написано в 00:28 ----------

http://www.remove-pcvirus.com/ru/udalit-minerd-exe/

можно ли быть уверенным что спасёт ситуацию утилита, а то как то нет доверия источнику.
Roman92 вне форума  
Старый 13.03.2014, 06:58   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.82.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\PCDATA\MINERD.EXE
addsgn BA6F9BB2926FEECD0ED4AEB164C8FAD8CB8EFC1E1106E08715538D3F94FEB2DC705F40BB1ED054C0E0F4AC605341A8FF7D97657F4DB1B52C61FAEC4F86BE0873 8 a variant of Win64/BitCoinMiner.E

addsgn 9252772A106AC1CC0BB4544E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 a variant of Win32/Amonetize.AH

zoo %SystemDrive%\USERS\A.ROMAN\APPDATA\LOCAL\16064\A30163.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 13.03.2014, 14:45   #3
Новичок
 
Аватар для Roman92
 
Регистрация: 03.02.2012
Сообщений: 103
Репутация: 2
Thumbs up

Здравствуйте, спасибо за помощь , по моим наблюдениям после перезагрузки ОС ни сразу не на протяжении остального времени не зафиксировал в диспетчере устройств процесс minerd.exe ,чему очень обрадовался, единственное что немного отвлекло , так это то , что при выполнении скрипта подтверждать ничего не пришлось, списываю это на права администратора при учётной записи ...
на данный момент произвожу быстрое сканирование в mbam , прошло времени 5мин. и 5 сек обннаружено 12 объектов прилагаю скрин:

Последний раз редактировалось safety; 13.03.2014 в 17:25.
Roman92 вне форума  
Старый 13.03.2014, 17:25   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

дождитесь завершения сканирования в мбам, и добавьте ссылку на лог сканирование
-------
программ не было в скрипте для деинсталляции, поэтому ничего не пришлось подтверждать. (заголовок просто общий для всех случаев жизни)
safety вне форума  
Старый 13.03.2014, 17:40   #5
Новичок
 
Аватар для Roman92
 
Регистрация: 03.02.2012
Сообщений: 103
Репутация: 2
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
дождитесь завершения сканирования в мбам, и добавьте ссылку на лог сканирование
-------
программ не было в скрипте для деинсталляции, поэтому ничего не пришлось подтверждать. (заголовок просто общий для всех случаев жизни)
вот нужный лог , http://rghost.ru/private/53028983/40...7547a331a6b1be
Roman92 вне форума  
Старый 13.03.2014, 18:19   #6
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите все найденное в мбам, кроме

Цитата:
C:\Users\A.Roman\Downloads\Aktivatory*- Windows7.rar (PUP.Hacktool) -> Действие не было предпринято.
на ваше усмотрение

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Процесс minerd.exe загружает цп на 100% Cntgfy Безопасность 3 29.10.2013 19:01
Процесс minerd.exe загружает цп на 100% Cntgfy Безопасность 1 27.10.2013 01:43
Minerd.exe грузит ноут, кто сталкивался? focus003 Безопасность 8 09.07.2013 00:30
Svchost.exe нагружает ЦП на 100% Davi Безопасность 4 25.03.2012 17:25
Удаление вредоносной програмы Захаров Андрей Безопасность 6 30.04.2011 23:33


Текущее время: 20:19. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.