x-kom hosting

Riskware Bitcoinminer i Trojan Shellcode uziemiły mi komputer

swiatek94
utworzono
utworzono

Cześć, wątek będzie długi, ale chciałbym dokładnie wytłumaczyć problem i moje obawy, bo jest kilka kwestii, które mnie nurtują. 

Od 2-3 tygodni miałem problem z PC, który samoczynnie co 2-3 dni w losowych momentach wyrzucał bluescreen z informacją "Critical process died", ale na początku zignorowałem problem. 4 Dni temu pojawił się kolejny problem, bo zauważyłem, że karta graficzna (RTX 3070) zaczęła działać na wyższych obrotach podczas spoczynku i nie wiedzieć czemu usunęły mi się sterowniki od NVIDII. W programach Adobe wyświetlała się informacja o braku sterowników, nie działało 120hz odświeżanie i w menedżerze urządzeń pod ikoną grafiki wyświetlał się problem, więc usunąłem pozostałości po sterownikach z dysku i zainstalowałem je na nowo (pobrałem je z oficjalnej strony nvidii). Po zainstalowaniu sterowników wszystkie problemy, które opisałem zniknęły, ale karta nadal działała na wysokich obrotach w spoczynku, a dodatkowo coraz częściej wyskakiwał bluescreen, więc stwierdziłem, że pobiorę jakiegoś antywirusa i zbadam temat. Po przeskanowaniu komputera programem Malwarebytes pojawiły mi się następujące wirusy:

Klucz rejestru: 9
RiskWare.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Microsoft\Windows\Windows Defender\Windows Defender Real-time Protection, Brak akcji, 914, 721989, , , , , , 
RiskWare.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{046CD2C7-4820-4120-BC0C-7E1FDE2F4DFD}, Brak akcji, 914, 721989, , , , , , 
RiskWare.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{046CD2C7-4820-4120-BC0C-7E1FDE2F4DFD}, Brak akcji, 914, 721989, , , , , , 
Trojan.ShellCode, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Microsoft\Windows\Device Setup\Metadata Update, Brak akcji, 7473, 1179642, , , , , , 
Trojan.ShellCode, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{06100C82-3094-4C90-BEFB-20DD7CD8772C}, Brak akcji, 7473, 1179642, , , , , , 
Trojan.ShellCode, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{06100C82-3094-4C90-BEFB-20DD7CD8772C}, Brak akcji, 7473, 1179642, , , , , , 
Trojan.ShellCode, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Microsoft\Windows\DirectX\GPUDriverupdate, Brak akcji, 7473, 1179642, , , , , , 
Trojan.ShellCode, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A6F92862-92D3-4892-92BF-73E4336BCD31}, Brak akcji, 7473, 1179642, , , , , , 
Trojan.ShellCode, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{A6F92862-92D3-4892-92BF-73E4336BCD31}, Brak akcji, 7473, 1179642, , , , , , 

Plik: 11
RiskWare.BitCoinMiner, C:\WINDOWS\SYSTEM32\TASKS\Microsoft\Windows\Windows Defender\Windows Defender Real-time Protection, Brak akcji, 914, 721989, 1.0.77030, , ame, , EC5A5633A0DF62CA965F697B5409D466, 8276740D4F3546DE5B5485A61222A1E151CE891565AD183A1B9737C643E3BE10
Trojan.ShellCode, C:\WINDOWS\SYSTEM32\TASKS\Microsoft\Windows\Device Setup\Metadata Update, Brak akcji, 7473, 1179642, , , , , 760FA0F6E3912CDA7544ABA9718461CB, 19BB1AEB5B8267E85C6AB134676B7E72299D51FFC008FF264234268F1F70B4E7
Trojan.ShellCode, C:\WINDOWS\SYSTEM32\TASKS\Microsoft\Windows\DirectX\GPUDriverupdate, Brak akcji, 7473, 1179642, , , , , B7D8410BA3EEEBACB9D67CE859BAB316, 8EEADFD8F35EF3ED7D93587C1EB81EDB78DB869628ECBB556D942339C17B8388
Trojan.ShellCode, C:\PROGRAM FILES\NVIDIA CORPORATION\INSTALLER2\UPDATER.EXE, Brak akcji, 7473, 1179642, 1.0.77030, , ame, , B9682E7C8B5E593187DBD8C095CDA0D3, E34389376472101A5AB2C1C248FB3D9756A843F657A8304645D419600791BFA8
Trojan.Crypt.MSIL, C:\USERS\KUBA\APPDATA\ROAMING\MICROSOFT\SYSTEMCERTIFICATES\MY\CERTIFICATES\MPCMDRUN~.EXE, Brak akcji, 1310, 1187263, 1.0.77030, , ame, , C28E85A73731FE3B5F934C8463D6E3AF, 9255C0C3E409C24D7708C5015DAD669A716EA3AE652ED3C7F68AF95A613CE5DC

Po usunięciu tych wirusów karta graficzna wróciła do normy, więc jak się domyślam przestała kopać komuś kryptowaluty, ale nadal miałem problem z aplikacjami działającymi w tle, które samoistnie się wyłączały (np. Msi Afterburner), a malwarebytes co chwilę wyświetlał komunikat o zablokowaniu "Trojan.ShellCode" zwiążanym z updatem nvidii, więc stwierdziłem, że usunę totalnie wszystko co związane z nvidią i zainstaluje to na nowo, ale po usunięcia głównego sterownika komp już nie chciał wstać i za każdym razem wyrzucał bs "Critical process died". Podmieniłem Zasilacz i RAM, wyjąłem wszystkie dyski, karte graficzną i dalej ten sam błąd. Wrzuciłem nawet windowsa na pendrive i próbowałem w ten sposób go uratować, ale w żaden sposób nie chciał wstać. Pomyślałem, że może dysk padł, ale podpiąłem go do innego PC i działa normalnie, więc nie mam pojęcia dlaczego usunięcie tych sterowników aż tak go uziemiło.

Zastanawiam się teraz co zrobić. Czy ratować ten dysk w jakikolwiek sposób, żeby zachować windowsa i zainstalowane na nim programy/gry i inne rzeczy. Czy pogodzić się ze stratą i zgrać wszystkie najważniejsze dane na inny dysk i po prostu postawić windowsa na nowo bez kombinowania. 

Co myślicie? No i co doprowadziło do takiej sytuacji, bo pierwszy raz w życiu miałem taki problem z kartą graficzną i jej sterownikami 

ps. Nie wiem czy ta sytuacja ma coś wspólnego z powyższym, ale dzisiaj o godzinie 6:30 dostałem 2 maile od netflixa, że ktoś założył na mój adres mailowy konto na netflixie i opłacił go kartą podarunkową na kwotę 60zł do 10 grudnia. Od razu napisałem do czatu netflixa i Pani napisała mi, że faktycznie taka sytuacja miała dzisiaj miejsce, ale nie mogła zrozumieć, dlaczego ktoś zarejestrował konto na nieswojego maila i od razu opłacił go kartą podarunkową. 

Czy to metoda sprzedaży konta za niższą cenę, a karta podarunkowa mogła być np. kradziona? Czy to po prostu jakiś dziwny zbieg okoliczności i ta sytuacja nie ma nic wspólnego z problemami wyżej?

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.