PDA

Prikaži potpunu verziju : Lazni steam.exe proces - bitcoin miner


sidewinder989
15.4.2015, 6:27
Treba mi pomoc, vec mesec dana i vise kad ukljucim komp i udjem u Windows, posle nekog vremena pojavi se u task menadzeru steam.exe proces naravno lazni jer mi Steam nije ukljucen, zauzima uvek oko 11mb i graficka pocne da radi na 100% kad je taj proces aktivan. Moze da se iskljuci na end process i tad se graficka vraca u normalu. Zbog tog ponasanja kontam da je bitcoin miner virus ili tako nesto, ali nista ga ne detektuje, probao sam MalwareBytes i HitmanPro. Sta da radim dalje? :confused::confused:

Sass Drake
15.4.2015, 16:57
Skini FRST odavde u zavisnosti od toga da li ti je Windows 32-bitni ili 64-bitni.

http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/


Kada ga skineš, premjesti ga na Desktop, pokreni ga, pobrini se da je čekirano Addition.txt.
Klikni na Scan i sačekaj da završi. Kada završi otvoriće ti FRST.txt i Addition.txt. Njihov sadržaj kopiraj zasebno na http://pastebin.com i postavi linkove ovdje ka njima.

sale94
15.4.2015, 19:52
Imao sam identican problem pre koji mesec pisao sam negde ali sam to resio na mnogo jednostavni nacin, jer u sustini sam znao gde je izvor i neutralisao sam ga potpuno nisam se uzdao u Mw ili avast sve rucno brisao .
Terao je grafu da se greje ko luda i takodje se vrtelo na 100% u idle haos je pravio.



Nije bio toliko agresivan pokretao se nakon nekih 10-15min nakon ukljucenja i tako sam ga otkrio imitirao je isto lazni steam exe a bio je uvucen negde duboko u roamingu pod bonojour imenom il tako nesto .
Mislim da je uvucen kroz neki toolbar, koji je bio forsiran iako uvek pazim kod freeware programa sta sve nude u custom instalaciji.

sidewinder989
16.4.2015, 5:55
Nasao, obrisao rucno, hvala ! :tapsh:

sale94
16.4.2015, 9:54
A taman sto sam ti pisem na pm.:)
Da setio sam se nakon sto sam obrisao taj bitcoin kod sebe(u mom slucaju nastao je u C/users/roaming/Bonojour kao reversed steam exe), gledao sam da se ne zavlaci opet negde i otisao sam u C/windows/tasks i odatle obrisao i taj proces sa liste da se ne bi kojim slucajem opet aktivirao ikad.

Dobro je snasao si se uglavnom .