Подведи собственные итоги года совместно с YOUGAME и забери ценные призы! Перейти

Загрузка цп 100% при проверке защитником

  • Автор темы Автор темы hex187
  • Дата начала Дата начала
2015
Участник
Участник
Статус
Оффлайн
Регистрация
5 Янв 2018
Сообщения
694
Реакции
174
проблема такова, совсем недавно поймал Crackonosh (впадлу разжёвывать, загуглите), очень кратко говоря это майнер, который пытается отпиздить любые антивирусы на твоей системе
так вот, я избавился от него, все ошмётки этого дерьма так же почистил, прогнал пк всеми возможными годными антивирусами и ВНИМАНИЕ!!! после этого защитник виндовс при кастом проверке корневой папки виндовс C:\Windows (там где System32 и тд) долбит проц в сотку. сообственно как фиксить гайс (различные хард рестрикты на загрузку цп при скане ничего не делают)
раньше подобного не замечал
в инете не нашёл ни одной похожей проблемы, соответственно и фикса
так же есть мысль, что он долбится в сотку именно потому, что сам вирус который я поймал инфецирует System32 кидая туда свой какиш
при кастом проверке C:\Windows он периодами долбится в сотку, а вот при кастом проверке C:\ он долбится в сотку на протяжении всего скана
 
берешь процесс хакер, и смотришь по процессам. Что из всего перечня процессов не имеет описания и косит под системный то и будет RAT. Но это на случай, если ты не хочешь реинсталл
 
берешь процесс хакер, и смотришь по процессам. Что из всего перечня процессов не имеет описания и косит под системный то и будет RAT. Но это на случай, если ты не хочешь реинсталл
бро, открою секрет, вирусы давным давно научились прятать себя из оперативной памяти, многие из них имеют скрипты, благодаря которым они скрывают себя от любой слежки за процессами, некоторые из них удаляют самый главный файл вируса после определённого триггера, потом снова его восстанавливают
крч не всё так просто)
 
бро, открою секрет, вирусы давным давно научились прятать себя из оперативной памяти, многие из них имеют скрипты, благодаря которым они скрывают себя от любой слежки за процессами, некоторые из них удаляют самый главный файл вируса после определённого триггера, потом снова его восстанавливают
крч не всё так просто)
ну так просто попробуй.
 
Самый простой способ - реинсталл винды, как уже говорили.
Ручками ты врятли найдешь исполняемый файл вируса
Можно конечно установить чистую винду на какую-нибудь флешку и файл за файлом сверять то, что у тебя на компе и то что на флешке и искать несоответствия. Но мне кажется ты замучаешься.
 
Назад
Сверху Снизу