




Scvhots.Exe Ve Servisec Gpu Sömüren Virüs
-
Müritler bugün akşam vakti sakin ve keyifli bi şekilde oyun oynarken bilgisayar sapıtmaya başladı. klasik süreçlerden sonra virüs girdiğini saptadım daha önce %100 cpu kullananları görüyordum başa çıkıyordum fakat bu sefer %100 gpu kullanımı yapıyor.
Sorun anladığım kadarıyla 2 aşamadan oluyor.
Malwarebytes ile güzel bi temizlik yaptım 8-9 öğe buldu yok etti fakat alttan sürekli
Domain: xmr.pool.minergate.com
IP Address: 46.4.120.155 (paso değişiyor)
Port: 50850 (BU da sürekli değişiyor)
Type: Outbound
File C:\Reg\scvhots.exe
Bu şekilde web sitesi engellendi diyor.
ilk olarak benim C de Reg de bir klasörüm yok tamam virüs gizlemiştir kendini reg klasörüne giriyorum içinde bişey yok fakat klasörün boyutu var 1,31 MB bu dosyayı silemiyorum kayıt defterinde de bir çözümüne rastlamadım.
Bir diğer faktör ise görev yöneticisinde at koşturan servisec. Bunun görevini sonlandırdıktan sonra gpu kullanımı düzeliyor sorun çözülüyor (alttan virüs programı hala engellemeye devam ediyor ama) Bu dosyanın konumu C:\Users\emir\AppData\Local\Temp\servisec.DMP Bunun bide servisec (2).DMP olanı var bunları silmekte sıkıntı yok malwarebytes'a taratıyorum temiz diyor. Bilgisayarı kapatıp açıyorum direk aynı sorun başlıyor.
Sorundan nasıl kurtulurum? -
Combofix + avira veya kasper
-
-
bitcoin miner gibi gorunuyor, zemana antimalware dene hocam.
-
Taratmaya çalıştığım zaman hata verip kapatıyor başka ne deneyebilirim?
-
team ver hallediyim hacim
-
xmr.pool.minergate.com
xmr yani monero havuzuna girmiş, mining yapıyor :D
-
AMpul çok şekilli hareketlerle sorunu çözdü nasıl yaptığını bilmiyorum konu kilit tekrardan teşekkür ederim hocam.