• Compra una licencia de Windows 10/11 (10€) u Office (18€) al mejor precio u Office al mejor precio. Entra en este post con las ofertas
  • Conoce los Días Naranjas de PcComponentes: descuentos de hasta un 40% en tecnología. Entra en este post con las ofertas
  • ¡Bienvenid@! Recuerda que para comentar en el foro de El Chapuzas Informático necesitas registrar tu cuenta, tardarás menos de 2 minutos y te dará valiosa información además de ayudarte en lo que necesites o pasar un rato agradable con nosotros.

CPU al 100% baja al abrir Administrador de Tareas (posible virus)

alvaroiobello

Chapuzas Senior
Registrado
5 Jun 2015
Mensajes
1.097
Puntos
83
Edad
54
Pues eso. Tengo por primera vez la sensación de tener un troyano de minar criptomonedas que me pone desde hace unos días (he visitado algunas webs de torrents) la CPU al 100% pero que al abrir el Administrador de Tareas mágicamente vuelve al % de uso normal.

¿A alguien más le ha pasado? Estoy haciendo análisis con Windows Defender. No sé si ir a Windows Update y luego instalar un Kapersky.

Si alguien tuvo este problema y puede ofrecer su solución soy todo oídos. Gracias
 
lo mas facil es formatear
 
Ojito con las webs de torrents que ultimamente he visto muchos casos de contagio por estas webs, si cuando bajas un torrent te viene comprimido y dentro un archivo con extension .vbs creo que era, no lo ejecutes porque es lo que te cuela el minador, me paso esto mismo y tarde un par de dias en darme cuenta del uso del procesador al 100%, creo que fue con ADW cleaner con el que lo pude eliminar sin problemas, lo gordo?? Que a mi este archivo .vbs ya me olia raro y por mas escaneres que le pase y hasta lo subi a la web de karpersky y todas me dieron negativo... Menuda mierda de antivirus tenemos hoy en dia, estamos apañados.

Edit. Es tonteria formatear, esto solo lo usaria como ultimo recurso si no consiguiese librarme del problema, con ADW cleaner lo solucione en 2 minutos.
 
Lo raro es que paso el ADW cleaner y me da un montón de cosas, pero ninguna me especifica un troyano minador.

De hecho me señala software y pluggins de que no deberían ser el problema.

PD: formatear es de losers :D último remedio.
 
Pues eso. Tengo por primera vez la sensación de tener un troyano de minar criptomonedas que me pone desde hace unos días (he visitado algunas webs de torrents) la CPU al 100% pero que al abrir el Administrador de Tareas mágicamente vuelve al % de uso normal.

¿A alguien más le ha pasado? Estoy haciendo análisis con Windows Defender. No sé si ir a Windows Update y luego instalar un Kapersky.

Si alguien tuvo este problema y puede ofrecer su solución soy todo oídos. Gracias

lo mas facil es formatear

Ojito con las webs de torrents que ultimamente he visto muchos casos de contagio por estas webs, si cuando bajas un torrent te viene comprimido y dentro un archivo con extension .vbs creo que era, no lo ejecutes porque es lo que te cuela el minador, me paso esto mismo y tarde un par de dias en darme cuenta del uso del procesador al 100%, creo que fue con ADW cleaner con el que lo pude eliminar sin problemas, lo gordo?? Que a mi este archivo .vbs ya me olia raro y por mas escaneres que le pase y hasta lo subi a la web de karpersky y todas me dieron negativo... Menuda mierda de antivirus tenemos hoy en dia, estamos apañados.

Edit. Es tonteria formatear, esto solo lo usaria como ultimo recurso si no consiguiese librarme del problema, con ADW cleaner lo solucione en 2 minutos.

Lo raro es que paso el ADW cleaner y me da un montón de cosas, pero ninguna me especifica un troyano minador.

De hecho me señala software y pluggins de que no deberían ser el problema.

PD: formatear es de losers :D último remedio.

Es el típico troyano de minería, no recuerdo como se llama. Espero que hayas eliminado lo que ha detectado AdwCleaner.

Troyano minador | Pagina 2 | Mediavida

Tal vez esto interese a todo el mundo:


GitHub - hoshsadiq/adblock-nocoin-list: Block lists to prevent JavaScript miners


Es para bloquear desde el host de windows sitios de mineria, funiona bastante bien.


Esto tambien os puede ser util

Guia de deteccion y eliminacion de Malwares 2019 - Eliminar Malwares - ForoSpyware

Esto ultimo mas generalista, pero para muchos sera suficiente.

Lo mejor es hacer una imagen del sistema sin duda.
 
Tal vez esto interese a todo el mundo:


GitHub - hoshsadiq/adblock-nocoin-list: Block lists to prevent JavaScript miners


Es para bloquear desde el host de windows sitios de mineria, funiona bastante bien.


Esto tambien os puede ser util

Guia de deteccion y eliminacion de Malwares 2019 - Eliminar Malwares - ForoSpyware

Esto ultimo mas generalista, pero para muchos sera suficiente.

Lo mejor es hacer una imagen del sistema sin duda.
Para sitios web yo uso la extension "NoCoin" y hasta el dia de hoy bastante bien la verdad, gracias por el aporte de todas formas.

Hoy me a hablado un amigo que bajando ayer un par de peliculas por torrent se le a colado algo mucho peor que un minador o comose llame esto, se le a colado Hermes 2.1 y le ha encriptado todas las fotos, videos, documentos, etc y o paga como le indican o no hay pelotas de recuperar nada... Esto si que es una putada y de las gordas...
 
Saludos. Descarté lo que decía Awd cleaner porqie tocaba incluso mi Ace Stream y otras cosas que no tenían relación alguna. Me dedique a ejecutar en la consola de Windows esos comandos que encontré en ayuda del sitio de Microsoft, y la verdad es que todo ha vuelto a la normalidad.

Arreglado[emoji28]

PD ya usaba esa extensión de no coin, gracias

Enviado desde mi Mi A2 Lite mediante Tapatalk
 
Perdón, no arreglado. Apagué anoche el PC tranquilo tras comprobar que ya no lo hacía. Fue encenderlo hoy, abrir el AB y HWinfo y ver que sigue sucediendo
 
Tal vez esto interese a todo el mundo:


GitHub - hoshsadiq/adblock-nocoin-list: Block lists to prevent JavaScript miners


Es para bloquear desde el host de windows sitios de mineria, funiona bastante bien.


Esto tambien os puede ser util

Guia de deteccion y eliminacion de Malwares 2019 - Eliminar Malwares - ForoSpyware

Esto ultimo mas generalista, pero para muchos sera suficiente.

Lo mejor es hacer una imagen del sistema sin duda.
Soy un poco manco para esta cosas. ¿Cómo aplico estas listas o estos vetos?

Gracias :D
 
Le he pasado wl ADW cleaner, limpiado todo lo que me pedía, y varios análisis de Windows Defender, y el systeminfo.exe es un archivo que sigue ahí. Aparece cuando le da la gana (lo pillo en el monitor de recursos y desactivo el servicio) pero luego no me deja eliminarlo.

También tenía un programita que he quitado y que se escondía cuando abría el Administrador de Tareas, pero fui rápido y lo localicé. Tampoco aparecía entre la lista de APPS de W10 o entre programas del Panel de Control etc.

Por algún motivo el .iso de Kapersky que metí en el USB no me arranca cuando hago doble click en él desde la Bios ASUS (me dice "sin sistema operativo" una pantalla en negro, y no hace nada)

No sé si configurar el USB para que arranque desde ahí, si seguir intentando cosas en el modo prueba de fallos.

Seguiré informando!

PD: es el mismo mal que aparece en este hilo Systeminfo.exe 90%uso cpu
PD2: tengo un síntoma sospechoso nuevo: usando web.whatsapp, al borde de 3GB de ram en uso, empieza a congelarse el sistema operativo. Curioso porque me he dedicado a abusar de los 8GB de ram que tengo con 30 pestañas y ocupando 7.4Gb de la memoria física disponible muchas veces y nunca hacía esto. Es verdad que al límite petaba, pero a los 4 o 5GB? jamás.
 
Bueno, solo decir que virus troyano aniquilado :)
 
bajando torrents me paso lo pille con el msi afterburner cuando juego siempre monitorizo y al ver la cpu al 100% dijeee! que es esto? el jodido minador. al siguiente dia instale nuevamente windows q tarda 15 minutos steam y el juego de turno 4 drivers discord y listo. en una hora windows limpio y a jugar. últimamente ni minador ni nada cojo y cada cierto tiempo libero el pc de morralla total para las 4 cosas que uso.. al que tenga 4 cosas le recomiendo que formatee que se quite el miedo que le coja el tranquilo que en cosa de 1 o 2 horas lo tiene listo.

Al que tenga mas programas pues que los tenga instalados en otro disco duro o si son cosas de edición que muchos plugins tediosos de instalar etc pues una buena imagen e disco.
 
Le pasé todos los antivirus, miré en la consola de windows los comandos que en teoría limpiaban momentáneamente el registro, le metí mano al registro desde el modo seguro y en general arriesgué borrando las entradas que parecían sospechosas, en concreto 1 que no dejaba ser modificada.
Estuve liado unos cuantos días, borré lo que los antivirus me dijeron, entré en cmd y regedit, y me lo ventilé.

poco más.

Espero que con tesón esto sirva a cualquiera para eliminar cripto troyanos.
 
Arriba