矿石收音机论坛

 找回密码
 加入会员

QQ登录

只需一步,快速开始

搜索
12
返回列表 发新帖
楼主: built

WIN7 64位,CPU一直50%,偶数核线程100%满负载。资源监视器看不到是哪个线程干的

[复制链接]
     
 楼主| 发表于 2022-5-29 21:28:58 | 显示全部楼层
ceceky 发表于 2022-5-29 13:57
有什么东西在后台偷偷上传数据,然后还识别到任务管理器开启后,暂停传输

就是不知道,还查不到是哪个进程干的。有可能是凶手调用了系统进程接口来做的。
回复 支持 反对

使用道具 举报

     
发表于 2022-5-29 21:31:21 | 显示全部楼层
,这个的确很奇怪,开机运行程序里面看看哪些,那,你电脑整体用起来的流畅性如何,反应速度。
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2022-5-29 21:32:58 | 显示全部楼层
zycxjl000 发表于 2022-5-29 21:31
,这个的确很奇怪,开机运行程序里面看看哪些,那,你电脑整体用起来的流畅性如何,反应速度。


速度没有问题的,就是CPU热点。开机启动的应用列表我也看过,不认识的都禁止掉了。
回复 支持 反对

使用道具 举报

     
发表于 2022-5-29 21:34:45 | 显示全部楼层
built 发表于 2022-5-29 21:32
速度没有问题的,就是CPU热点。开机启动的应用列表我也看过,不认识的都禁止掉了。

那就是应该和操作系统、最近安装的那些软件,和这些有关系。总不至于,是散热不好吧,灰尘没有清理这些也不应该吧。
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2022-5-29 21:37:04 | 显示全部楼层
zycxjl000 发表于 2022-5-29 21:34
那就是应该和操作系统、最近安装的那些软件,和这些有关系。总不至于,是散热不好吧,灰尘没有清理这些也 ...

估计我入职时就存在了。打开任务管理器后变回0%,温度降下来。
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2022-5-29 21:43:05 | 显示全部楼层
还告诉大家一个,这个木马,还懂得自动关闭任务管理器。否则我一直打开任务管理器就可以了。
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2022-5-29 22:07:56 | 显示全部楼层
网上搜索了一下大概率是挖矿木马。
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2022-5-30 07:56:51 | 显示全部楼层
问题解决了,但不知道谁才是凶手:

扫描时间:[2022-05-30 07:45:03]
扫描用时:[00:02:20]
扫描类型:闪电查杀
扫描文件总数:17465
扫描速度:123文件/秒
发现威胁:8个
清除威胁:8个
=============================================
[2022-05-30 07:48:40]
威胁:c:\program files\esafenet\cobra docguard client\cdgmenu64.dll
类型:风险程序
安全级别:风险程序
处理方式:建议删除

[2022-05-30 07:48:40]
威胁:c:\programdata\microsoft\network\services.exe
类型:木马病毒
安全级别:危险
处理方式:建议删除

[2022-05-30 07:48:40]
威胁:https://ai.taobao.com/?pid=mm_99396806_34958614_123420078
类型:系统异常项
安全级别:异常
处理方式:建议修复

[2022-05-30 07:48:40]
威胁:hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers - [clsid] : ({130da40a-d640-44d7-9cc6-faa1cd6b3dea})
类型:系统异常项
安全级别:异常
处理方式:建议修复

[2022-05-30 07:48:40]
威胁:c:\programdata\microsoft\windows\start menu\programs\ultraedit\ue helper.lnk
类型:残留项清理
安全级别:未知
处理方式:建议删除

[2022-05-30 07:48:40]
威胁:c:\program files\totalcmd64\uninst.exe
类型:木马病毒
安全级别:危险
处理方式:建议删除

[2022-05-30 07:48:40]
威胁:c:\windows\syswow64\fastuserswitchingcompatibilityex.dll
类型:木马病毒
安全级别:危险
处理方式:建议删除

[2022-05-30 07:48:40]
威胁:c:\windows\syswow64\mscaps.exe
类型:木马病毒
安全级别:危险
处理方式:建议删除

回复 支持 反对

使用道具 举报

     
发表于 2022-5-30 09:50:29 | 显示全部楼层
built 发表于 2022-5-30 07:56
问题解决了,但不知道谁才是凶手:

扫描时间:[2022-05-30 07:45:03]

fastuserswitchingcompatibilityex.dll  这是个挖矿木马。
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2022-5-30 10:29:01 | 显示全部楼层
diamond 发表于 2022-5-30 09:50
fastuserswitchingcompatibilityex.dll  这是个挖矿木马。

那应该是真的中毒了
回复 支持 反对

使用道具 举报

     
发表于 2022-5-30 20:53:33 | 显示全部楼层
真是无孔不入,居然还有挖矿木马,公司电脑,不能重装系统,这是个大问题。只能好好深度清理下,一些恶意程序,木马病毒什么的,很烦人。虽然不是那种很坏的病毒,但也挺烦人的。恭喜找到原因,哈哈。杀毒软件好像也喜欢自己带一些进来。
回复 支持 反对

使用道具 举报

     
发表于 2022-6-2 22:59:07 | 显示全部楼层
杀毒软件搞个收费的,免费的就算。
回复 支持 反对

使用道具 举报

     
发表于 2022-6-3 08:19:24 | 显示全部楼层
可以试一下 火绒安全 的进程检测 里面可以按照调用度来筛选
回复 支持 反对

使用道具 举报

     
发表于 2022-6-3 08:49:41 | 显示全部楼层
打开任务管理器恢复的应该是挖矿病毒
回复 支持 反对

使用道具 举报

     
发表于 2022-6-5 21:57:17 | 显示全部楼层
以前听说过的,今天真见识了,这算是“云计算”吗?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入会员

本版积分规则

小黑屋|手机版|矿石收音机 ( 蒙ICP备05000029号-1 )

蒙公网安备 15040402000005号

GMT+8, 2025-4-28 15:30

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表