ene.exe и ene.sys — что это?
ene.exe и ene.sys — файлы от фирменного ПО для управления светодиодной RGB-подсветкой устройства (материнка, модули оперативной памяти).
Это не вирус. Однако при желании — можно просканировать ПК антивирусными утилитами против опасных вирусов и рекламных модулей — Dr.Web CureIT (против опасных) и AdwCleaner/HitmanPro (против рекламных).
Разбираемся
- Файл ene.exe может запускаться из папки C:\Programs Files(x86)\ENE\io\ — это не вредоносное ПО, а компонент, необходимый для корректной работы RGB-подсветки. Такой драйвер например могут использовать материнские платы Asus серии ROG. Возможно вы драйвера даже не устанавливали — Windows после установки автоматически их подтянула через интернет.
- Файл ene.sys имеет расширение sys, а значит что это не программа, а сам драйвер.
- Один пользователь написал, что данный файл связан с программой Asus Aurora — вполне возможно, ведь программа отвечает за корректную работу RGB-подсветки.
У одного пользователя процесс ene.exe и файл ene.sys появились после установки программы G. Skill Trident Z RGB control, а это утилита управления подсветкой планок оперативной памяти:
Смотрится конечно достаточно сильно.
Надеюсь данная информация оказалась полезной. Удачи и добра, до новых встреч друзья!
В нашем компе поселился замечательный майнер

Эм. А как его получить? Непроверенная почта, ссылки в пронхабе, попытка скачать пиратки откуда не надо?

Да фиг знает, по дате создания — я в этот день лишь МР3 файл скачал

Ну вот оттуда и получил (

С этого сайта и ранее скачивал, и на днях — ничего такого не было и нет.
Дать ссылку, проверим?))
Возможно в каком-нибудь сайте мешающий баннер или область со скриптом(или как там они зовутся ) кликнул.

Давай. Кидай в личку


Всегда решением проблемы является ее первоначальная и корректная диагностика, в том числе следов ее появления! Это спящий бот майнинга, который просыпается как по таймеру, так и по сети!
1. Вариант: отследить пакеты инициирующие запуск паразита (wireshark) поймать айпишник и заблокировать на сетевом уровне, дополнительно выяснить чей он, сообщить тому оператору кому принадлежит паразитирующая подсеть, приложить логи и скрины с запросом изолировать нарушителя или данные будут переданы в отдел «К».
2. Вариант: без траты времени и чтобы не вникать (самый простой в этом случае) — иметь два физически раздельных жестких диска, переустановить систему и нужный софт+драйвера, закончить все допнастройки и сделать снапшот системы на второй диск, на системном диске не хранить ничего кроме программ и самой системы! Не сохранять куки и пароли к сайтам! Это традиционная моя рекомендация, которая даёт практически 99% гарантию работы пк и скорого его возврата в строй в случае подобному этому и сохранению персональной информации!
P.S.: второй жёсткий диск лучше иметь как внешним и резервным!
Успехов!

Спасибо!
Активность поймал при первичном запуске Ютуба, на тот момент я знал присутствие программы Майнинга, поэтому через диспетчер задач выявил самый активный файл — загрузку ЦП на 100% вызвало приложение — NsCpuCNMiner64 — завершил его процесс и активность тут же спала.
Ранее пару раз была резкая спонтанная активность компьютера, но ввиду того, что на тот момент не был в курсах чем это было вызвано, закрывал браузеры и инициировал Выход из системы.
Первоначально заметил файл IMG001 на флешке фотоаппарата, когда через кабель загружал фотографии в компьютер, поскольку иконка файла похожа на иконку папки — попытался его открыть, но ничего на первый взгляд не произошло, посмотрев повнимательнее обнаружил что это приложение, поскольку название несколько схоже с файлами создаваемым фотоаппаратом, насторожился, но особо не придал значения.
Проверил отдельный стационарный накопительный диск ноутбука — там тоже присутствовал файл IMG001.
Возможно, дублируется на обнаруженные флеш-накопители.
Вероятно файл-приложение IMG001 является инсталлятором программы.
Вероятно, судя по дате создания, попало при скачивании музыкального файла.
Запускается вместе с компьютером, при последующем ручном вырубании через диспетчер задач всех касательных исполняемых файлов программы майнинга — повторный самостоятельный запуск пока не замечен.

Я уже ознакомился с комментариями ниже, это лёгкий случай! Файл не шифруется, предлагаю проверить hosts файл, но сейчас уже этим балуются только патчи или кряки! Открытие самого ютуб тут не причём, нужно анализировать поведение червя — например отключить интернет и открыть браузер или наоборот и проверить как себя будет вести червь! Нагрузка на железо появляется во время обработки. А не простоя программы, отправьте файл в вирустотал и поставьте хороший антивирус. Вам удобнее быстро исправить пк или решить проблему?

hosts без изменений.
Удобнее быстро исправить пк.
Восстановление не решит проблему?
upd, видимо нет, точки восстановления свежие.

Вот и ответ на все ваши вопросы 🙂
Откат не поможет, но Вы можете попробовать)
ENE файл: Что это такое?
Расширение файла ENE имеет один тип (-ов) файла (-ов) и связано с один различными программными обеспечениями, но главным образом с Gromacs, разработанным KTH Royal Institute of Technology. Часто они представлены в формате GROMACS Binary Energy File. Чаще всего файлы ENE классифицируют, как Data Files.
Расширение файла ENE поддерживается Windows и Linux. Данные типы файлов можно найти в основном на настольных компьютерах и некоторых мобильных устройствах. Рейтинг популярности файлов ENE составляет «Низкий». Это означает, что они не часто встречаются на большинстве устройств.
Интересно узнать больше о расширении файла ENE? Для того, чтобы узнать о программе, открывающей файлы ENE, а также ознакомиться с другими советами по устранению неполадок, рекомендуется обратиться к подробной информации о файле, представленной ниже.