Jump to content
Search In
  • More options...
Find results that contain...
Find results in...
humanwall

i think my pc have been hijacked by a sneaky cryptocurrency miner

I have done it i have fixed it 

 

I pulled the evil out of its roots but no battles are won with out sacrifices

 

As you can see in the picture attached i have lost my window

 

Rip win 10 2017(i think) - 2020

 

I have gone mad and deleted lsass.exe 

Sheft+delete the s@@@ out of that damn thing all the results with that wicked name have been butchered 

 

Now its time to look for a flash drive to use for fresh window installation 

 

Thanks u all for trying to help 

20200418_020550.jpg

Recommended Posts

Posted · Original PosterOP

Hi guys 

 

i hope im posting this in the correct section

 

so since 2 days ago i noticed that my pc feels slow and heavy to use

it freezes, apps takes much time to load , fps drop in cpu demanding games and it was driving me crazy

 

when ever i open task manager every thing looks normal and the moment i close it things goes bad again 

 

at first i was doing cpu tests on cpu-z stress test to see my scores and compare them to old scores that i remember and when cpu-z is on my cpu score around 4000-4200 ryzen 3600 the moment i close cpu-z multi score drops to 1600-2000 

also when i open msi after burner while task manager is closed i get these results you can see them in untitle1png

 

and the moment i up the task manager cpu usage drops down like nothing is happening

 

i ran out of things to try only thing i have left is to do a fresh window installation which i hope that i dont have to do 

 

please if any 1 has any solutions please help me

 

i have tried running multiple anti viruses / window defender scans with no help

 

 

Untitled1png.png

Untitled2.png

Link to post
Share on other sites

@humanwallreinstall windows?


NOTE: I AM NEVER ALWAYS RIGHT, BUT I AM HAPPY TO HELP ANYWAY I CAN

Tag me @WambleCropped or quote me so I can see your reply

My Rig: RTX 2060, R7 1700X, Samsung 860 500GB, Masterlite Liquid Cooler, Asrock Pro B540,16GB of RAM G.Skill 2133

PSU Tier List                    SSD Tier List                              Graphics Tier List

Link to post
Share on other sites

Can you open an elevated Power Shell and run this cmd?

get-process | get-item -erroraction silentlycontinue | format-table name, directory | clip

Paste it here.


| Intel i7-3770@4.2Ghz | Asus Z77-V | Zotac 980 Ti Amp! Omega | DDR3 1800mhz 4GB x4 | 300GB Intel DC S3500 SSD | 512GB Plextor M5 Pro | 2x 1TB WD Blue HDD |
 | Enermax NAXN82+ 650W 80Plus Bronze | Fiio E07K | Grado SR80i | Cooler Master XB HAF EVO | Logitech G27 | Logitech G600 | CM Storm Quickfire TK | DualShock 4 |

Link to post
Share on other sites

And if you should decide to re-install Windows, you should create the setup stick from a known working/malware-free computer.

Link to post
Share on other sites
Posted · Original PosterOP
2 minutes ago, xAcid9 said:

Can you open an elevated Power Shell and run this cmd?


get-process | get-item -erroraction silentlycontinue | format-table name, directory | clip

Paste it here.

nothing happens when i use that in power shell

Link to post
Share on other sites
Posted · Original PosterOP
2 minutes ago, xAcid9 said:

Can you open an elevated Power Shell and run this cmd?


get-process | get-item -erroraction silentlycontinue | format-table name, directory | clip

Paste it here.

> ----                                                               ---------                                         
>> ApplicationFrameHost.exe                                           C:\WINDOWS\system32                               
>> ArmouryLiveUpdate.exe                                              C:\Program Files (x86)\ASUS\ROG Armoury\Live Update
>> AUDIODG.EXE                                                        C:\WINDOWS\system32                               
>> browser_broker.exe                                                 C:\WINDOWS\system32                               
>> Calculator.exe                                                     C:\Program Files\WindowsApps\Microsoft.WindowsCal...
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> chrome.exe                                                         C:\Program Files (x86)\Google\Chrome\Application  
>> conhost.exe                                                        C:\WINDOWS\system32                               
>> conhost.exe                                                        C:\WINDOWS\system32                               
>> conhost.exe                                                        C:\WINDOWS\system32                               
>> Corsair.Service.exe                                                C:\Program Files (x86)\Corsair\CORSAIR iCUE Software
>> Corsair.Service.CpuIdRemote64.exe                                  C:\Program Files (x86)\Corsair\CORSAIR iCUE Software
>> Corsair.Service.DisplayAdapter.exe                                 C:\Program Files (x86)\Corsair\CORSAIR iCUE Software
>> CRONOS Riing RGB 7.1_x64.exe                                       C:\Program Files\Tt eSPORTS CRONOS Riing RGB 7.1\CPL
>> ctfmon.exe                                                         C:\WINDOWS\system32                               
>> dashost.exe                                                        C:\WINDOWS\system32                               
>> DllHost.exe                                                        C:\WINDOWS\system32                               
>> dwm.exe                                                            C:\WINDOWS\system32                               
>> EncoderServer.exe                                                  C:\Program Files (x86)\RivaTuner Statistics Server
>> Explorer.EXE                                                       C:\WINDOWS                                        
>> fontdrvhost.exe                                                    C:\WINDOWS\system32                               
>> fontdrvhost.exe                                                    C:\WINDOWS\system32                               
>> GoogleCrashHandler.exe                                             C:\Program Files (x86)\Google\Update\1.3.35.452   
>> GoogleCrashHandler64.exe                                           C:\Program Files (x86)\Google\Update\1.3.35.452   
>> GoogleUpdate.exe                                                   C:\Program Files (x86)\Google\Update              
>> ledcontrolservice3.exe                                             C:\Program Files (x86)\ASUS\ROG Armoury\Protocol\...
>> lsass.exe                                                          C:\WINDOWS\system32                               
>> MacroAgent.exe                                                     C:\Program Files (x86)\ASUS\ROG Armoury           
>> MicrosoftEdge.exe                                                  C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8we...
>> MicrosoftEdgeCP.exe                                                C:\Windows\System32                               
>> MicrosoftEdgeSH.exe                                                C:\WINDOWS\system32                               
>> MSIAfterburner.exe                                                 C:\Program Files (x86)\MSI Afterburner            
>> Mutually Exclusive AURA Agent.exe                                  C:\Program Files (x86)\ASUS\ROG Armoury\Tools     
>> NVDisplay.Container.exe                                            C:\WINDOWS\System32\DriverStore\FileRepository\nv...
>> NVDisplay.Container.exe                                            C:\WINDOWS\System32\DriverStore\FileRepository\nv...
>> OriginWebHelperService.exe                                         C:\Program Files (x86)\Origin                     
>> P508PowerAgent.exe                                                 C:\Program Files (x86)\ASUS\ROG Armoury\Mouse\ROG...
>> PnkBstrA.exe                                                       C:\WINDOWS\system32                               
>> powershell.exe                                                     C:\Windows\System32\WindowsPowerShell\v1.0        
>> RtkAudUService64.exe                                               C:\WINDOWS\System32                               
>> RtkAudUService64.exe                                               C:\Windows\System32                               
>> RTSS.exe                                                           C:\Program Files (x86)\RivaTuner Statistics Server
>> RTSSHooksLoader64.exe                                              C:\Program Files (x86)\RivaTuner Statistics Server
>> RuntimeBroker.exe                                                  C:\Windows\System32                               
>> RuntimeBroker.exe                                                  C:\Windows\System32                               
>> RuntimeBroker.exe                                                  C:\Windows\System32                               
>> RuntimeBroker.exe                                                  C:\Windows\System32                               
>> RuntimeBroker.exe                                                  C:\Windows\System32                               
>> RuntimeBroker.exe                                                  C:\Windows\System32                               
>> RuntimeBroker.exe                                                  C:\Windows\System32                               
>> RuntimeBroker.exe                                                  C:\Windows\System32                               
>> SearchFilterHost.exe                                               C:\WINDOWS\system32                               
>> SearchIndexer.exe                                                  C:\WINDOWS\system32                               
>> SearchProtocolHost.exe                                             C:\WINDOWS\system32                               
>> SearchProtocolHost.exe                                             C:\WINDOWS\system32                               
>> SearchUI.exe                                                       C:\WINDOWS\SystemApps\Microsoft.Windows.Cortana_c...
>> ShellExperienceHost.exe                                            C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2...
>> sihost.exe                                                         C:\WINDOWS\system32                               
>> SkypeApp.exe                                                       C:\Program Files\WindowsApps\Microsoft.SkypeApp_1...
>> SkypeBackgroundHost.exe                                            C:\Program Files\WindowsApps\Microsoft.SkypeApp_1...
>> spoolsv.exe                                                        C:\WINDOWS\System32                               
>> StartMenuExperienceHost.exe                                        C:\WINDOWS\SystemApps\Microsoft.Windows.StartMenu...
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\System32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> svchost.exe                                                        C:\WINDOWS\system32                               
>> taskhostw.exe                                                      C:\WINDOWS\system32                               
>> taskhostw.exe                                                      C:\WINDOWS\system32                               
>> TeamViewer_Service.exe                                             C:\Program Files (x86)\TeamViewer                 
>> WindowsInternal.ComposableShell.Experiences.TextInput.InputApp.exe C:\WINDOWS\SystemApps\InputApp_cw5n1h2txyewy      
>> winlogon.exe                                                       C:\WINDOWS\system32                               
>> WinStore.App.exe                                                   C:\Program Files\WindowsApps\Microsoft.WindowsSto...
>> wmiprvse.exe                                                       C:\WINDOWS\system32\wbem                          
>> wmiprvse.exe                                                       C:\WINDOWS\system32\wbem                          
>> wmpnetwk.exe                                                       C:\Program Files\Windows Media Player             
>> WR_Tray_Icon.exe                                                   C:\Program Files (x86)\Tweaking.com\Windows Repai...
>> wwahost.exe                                                        C:\WINDOWS\system32                               
>>
>>
>>


 

Link to post
Share on other sites

Sounds like you have some crypto malware.  Id disconnect my PC from the internet for starters so they don't use my electric and profit off me.

 

Second I would reinstall a fresh copy of the OS.  There is no other way I would approach this.

 

Also, whatever you downloaded, whatever website you visited - don't do it again.  These less than on the up-and-up sites (Like TPB automatically starts mining on your CPU with a simple java script as SOON as you go to the website) aren't safe.


Workstation Laptop: Dell Precision 7540, Xeon E-2276M, 32gb DDR4, Quadro T2000 GPU, 4k display

Ryzen Rig 2: ASrock B450 Pro4 ATX, Ryzen 7 1700 @ 4.2ghz all core 1.4vCore, AMD R9 Fury X w/ Swiftech KOMODO waterblock, Custom Loop 2x240mm + 1x120mm radiators in push/pull 16gb (2x8) 3600mhz V-Color Skywalker (or 4x8gb DDR4 2666mhz for large tasks), Corsair HX850 PSU, 128gb Patriot Scorch NVMe Win 10 boot drive, 500gb Samsung 840 EVO SSD, CoolerMaster HAF XM Case.  Zalman K600S keyboard, Zalman ZM-GM1 mouse, Hannspree HF207 and Acer AL2016W monitors

https://www.3dmark.com/3dm/37004594?

Ryzen Rig 1: ASUS B350-PRIME ATX, Ryzen 7 1700, Sapphire R9 Fury Tri-X Nitro 4gb HBM, 16gb (2x8) 3200mhz V-Color Skywalker, ANTEC Earthwatts 750w PSU, MasterLiquid Lite 120 AIO cooler in Push/Pull config as rear exhaust, 250gb Samsung 850 Evo SSD, Patriot Burst 240gb SSD, Cougar MX330-X Case.  Zalman K600S keyboard, Zalman ZM-GM1 mouse, Acer XF270HU 2560x1440 144hz IPS monitor

https://www.3dmark.com/3dm/37628874?

Dwight: The Mixed Metals Loop Media Center.  Ask me about it.  Currently decommissioned to move to an mATX setup on a new MOBO once I pick one out (getting its facelift as of June 2020 have new air cooler, drives etc.  About 60% finished.  Will no longer be a closed loop system.

Schrute: ASUS M5A99FX Pro R2.0, FX 8350, Sapphire R9 Fury Tri-X Nitro 4gb HBM, 16gb (4x4) Corsair Vengeance DDR3 1600mhz, Sparkle/FSP 650w PSU, Corsair H100i GTX 240mm AIO w/ 12mm thick fans to fit in top exhaust, 256gb TIMETEC SSD, 1tb WDBlack HDD, Rosewill Nautilus 1.0 case.  DSI 90-Key Mechanical Keyboard w/ Cherry Red switches, Generic mouse, 37" 1080p TV

Micro Form Factor Dell OptiPlex 3040: Dell 0MGK50 A02, i3-6100T, 2x4gb DDR3 1600, Team Group 120gb SSD, 500gb Seagate 7mm HDD attached storage, Windows 10 Pro, Logitech K400+, USB Wifi adapter all vesa mounted to the back of a 37" 1080p TV for form factor in the kitchen

Linux Box: Toshiba Laptop, i7 620M, NVS graphics, 2gb ram tinker toy at the moment.  Running Manjaro at the moment

APU Laptop: I need to clean this things TIM up so it can boot into Windows 7 for more than 5 minute before overheating at idle, it has things, I just haven't been on it in 2 years or so

Link to post
Share on other sites

Can you try disable all startup programs and non-Microsoft Services in Msconfig?


| Intel i7-3770@4.2Ghz | Asus Z77-V | Zotac 980 Ti Amp! Omega | DDR3 1800mhz 4GB x4 | 300GB Intel DC S3500 SSD | 512GB Plextor M5 Pro | 2x 1TB WD Blue HDD |
 | Enermax NAXN82+ 650W 80Plus Bronze | Fiio E07K | Grado SR80i | Cooler Master XB HAF EVO | Logitech G27 | Logitech G600 | CM Storm Quickfire TK | DualShock 4 |

Link to post
Share on other sites
Posted · Original PosterOP

i found the thing that have been eating the cpu usage

 

isass.exe apparently it starts working when resource monitor is on but task manager is off

 

Untitled1png.png

Link to post
Share on other sites
Posted · Original PosterOP
Just now, xAcid9 said:

Can you try disable all startup programs and non-Microsoft Services in Msconfig?

when services are off it does not run also in safe mode it dosent work

Link to post
Share on other sites
7 minutes ago, humanwall said:

i found the thing that have been eating the cpu usage

 

isass.exe apparently it starts working when resource monitor is on but task manager is off

 

-snip-

You can try use Process Explorer or Process Hacker and check that process.


| Intel i7-3770@4.2Ghz | Asus Z77-V | Zotac 980 Ti Amp! Omega | DDR3 1800mhz 4GB x4 | 300GB Intel DC S3500 SSD | 512GB Plextor M5 Pro | 2x 1TB WD Blue HDD |
 | Enermax NAXN82+ 650W 80Plus Bronze | Fiio E07K | Grado SR80i | Cooler Master XB HAF EVO | Logitech G27 | Logitech G600 | CM Storm Quickfire TK | DualShock 4 |

Link to post
Share on other sites

The internet says it's a worm.  Sasser worm might be it, but that looks old.  


AMD Ryzen 3900X  |  Fractal Design S36 360 AIO w/6 Corsair SP120L fans  |  Asus Crosshair VII WiFi X470  |  G.SKILL TridentZ 3600CL15 2x8GB @ 3800MHz 14-16-14-14-34  |  EVGA 1070 Ti SC GAMING ACX 3.0 Black w/NZXT Kraken G12 Cooler  |  Samsung 970 EVO M.2 NVMe 500GB - Boot Drive  |  Samsung 850 EVO SSD 1TB - Game Drive  |  Seagate 1TB HDD - Media Drive  |  EVGA 650 G3 PSU | Thermaltake Core P3 Case 

Link to post
Share on other sites
Posted · Original PosterOP
4 minutes ago, xAcid9 said:

You can try use Process Explorer or Process Hacker and check that process.

cpu usage drops to 0 the moment i open any of those apps

Link to post
Share on other sites
6 minutes ago, humanwall said:

cpu usage drops to 0 the moment i open any of those apps

Noice. 😅

 

 This is mine, whats yours? Assuming you're on official Win10 1909. 

image.png.0746fa5554990102e7d24e1f09bc76ab.png


| Intel i7-3770@4.2Ghz | Asus Z77-V | Zotac 980 Ti Amp! Omega | DDR3 1800mhz 4GB x4 | 300GB Intel DC S3500 SSD | 512GB Plextor M5 Pro | 2x 1TB WD Blue HDD |
 | Enermax NAXN82+ 650W 80Plus Bronze | Fiio E07K | Grado SR80i | Cooler Master XB HAF EVO | Logitech G27 | Logitech G600 | CM Storm Quickfire TK | DualShock 4 |

Link to post
Share on other sites
Posted · Original PosterOP
2 minutes ago, xAcid9 said:

Noice. 😅

 

 This is mine, whats yours? Assuming you're on official Win10 1909. 

image.png.0746fa5554990102e7d24e1f09bc76ab.png

its the same size on disk is different only mine is more by the double 

Link to post
Share on other sites

These are antivirus software tools, you are !!!NOT!!! supposed to run more than one at the same time as they commonly interfere with each other.

Link to post
Share on other sites
2 minutes ago, humanwall said:

will try them all 

just never try more than 1 at any singel time, or they will make a mess. 

Link to post
Share on other sites
Posted · Original PosterOP
1 minute ago, Benji said:

These are antivirus software tools, you are !!!NOT!!! supposed to run more than one at the same time as they commonly interfere with each other.

i meant i will try them all one by one 😅

Link to post
Share on other sites
Posted · Original PosterOP
1 minute ago, Robchil said:

just never try more than 1 at any singel time, or they will make a mess. 

i meant i will try them all one by one 😅

 

Link to post
Share on other sites

Still most likely useless as the damage has already been done, that's why you were suggested a re-install of the OS.

Link to post
Share on other sites
Posted · Original PosterOP

this is the result from the first one

 

anti viruses dosent seem to detect it

 

i have 9 left to try tho will post the moment i find 1 to solve the problem 

 

 

Untitled1png.thumb.png.affc64b070dc867e5d1dafb534785051.png

Link to post
Share on other sites

Try SFC or/and DISM Restore Health command. 

Btw if you disconnect from internet does it still spiking? If yes then maybe not a crypto miner. 

 

Also can you check Windows Event Viewers for errors or shits?


| Intel i7-3770@4.2Ghz | Asus Z77-V | Zotac 980 Ti Amp! Omega | DDR3 1800mhz 4GB x4 | 300GB Intel DC S3500 SSD | 512GB Plextor M5 Pro | 2x 1TB WD Blue HDD |
 | Enermax NAXN82+ 650W 80Plus Bronze | Fiio E07K | Grado SR80i | Cooler Master XB HAF EVO | Logitech G27 | Logitech G600 | CM Storm Quickfire TK | DualShock 4 |

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now


×