Как юзер майнер распростронял

Участник
Статус
Оффлайн
Регистрация
23 Фев 2017
Сообщения
613
Реакции[?]
507
Поинты[?]
0
Так получилось, что заглянув на форум я увидел тему след. содержания:


КАК ПОНЯТЬ, ЧТО ТОТ ФАЙЛ ВИРУС?
1) Врубаем логику
Самый важный пункт, важнее не бывает. Начинаем думать. Новогер, фри чит на пабг. Очень грязный VT, думаю на это моменте вы уже должны 100 раз пожаловаться.
Бесплатный сыр только в мышеловке.
ЧТО ЭТО ЗА ВИРУС?
Это майнер, вот пул куда это идет:

Майнит ZCash. Майнит и на СPU, и на GPU.
ЧТО ДЕЛАТЬ, ЕСЛИ Я ЗАРАЖЕН?
Вначале убедитесь, что вы заражены. Если ваш ПК лагает, а при включенном диспетчере задач все хорошо, то будьте уверены, что пора лечится.
Удаление:
  1. Открываем диспетчер задач, чтобы убрать лаги
  2. Скачиваем CCleaner и LockHunter
  3. Запускаем CCleaner

  4. Зажимаем CTRL и кликаем на svchost
  5. Далее жмем кнопку Delete (справа) и OK
  6. Из автозагрузки убрали
  7. Теперь в поиске Windows набираем "Параметры папок"
  8. Далее нажимаем вид и 2 галки как на след. скрине
    (Должно выглядеть как на скрине)
  9. ПРИМЕНИТЬ
  10. Заходим в "мой компьютер" и на диск с системой Windows
  11. Нам надо удалить эти папки
    (Будьте бдительны, удаляя ProgramData можете удалить не ту папку, просмотрите, чтобы в ProgramData были странные папки "X" и "E")
  12. (Нажимаем сюда)
  13. И кнопку Delete в окне программы LockHunter
  14. Далее выделяем папку MS0Cache и нажимаем как на прошлом скрине, чтобы удалить
  15. Перезагружаем ПК!

ЧТО ПО ИСХОДНИКАМ И КАК НАКАЗАТЬ РАССАДНИКА ЗАРАЗЫ?
Разберем сам майнер:
  • Майнер сделан с помощью AutoIt и SFX, WinRar
  • Почти все файлы упакованы UPX
  • Я снял весь UPX, но кроме пула и предположительного IP уродца не нашел

Вот все файлы, что нарыл с майнера. X и E - это консольные майнеры, которые запускаются без консоли.

Вывод: Включайте логику.
Вывод про майнеры (скрытые): Поведение этого майнера наглядно показывает, что почти все майнеры распаковывают файлы в скрытые папки, чьи названия похожи на системные файлы. Например, в этом майнере все файлы названы очень не примечательно. Большинство используют SFX функции для распаковки. Потом запускает консольный майнер без окна на пул.
 
Последнее редактирование:
щитпостер стат ратио 0.17
Участник
Статус
Оффлайн
Регистрация
28 Окт 2017
Сообщения
1,243
Реакции[?]
227
Поинты[?]
38K
а ведь этот чел пришел после темы с созданием майнера с:
 
Участник
Статус
Оффлайн
Регистрация
23 Фев 2017
Сообщения
613
Реакции[?]
507
Поинты[?]
0
Антивирус не легче скачать?
Пойми, это гайд. Кто не догадается скачать АВ? - Но любой кто связан с информационной безопасностью и вирусами, обязан знать как убирать его ручками. А если АВ не увидит, что там вирус? Или не сможет предотвратить атаку?
 
Начинающий
Статус
Оффлайн
Регистрация
8 Янв 2018
Сообщения
17
Реакции[?]
56
Поинты[?]
0
Пойми, это гайд. Кто не догадается скачать АВ? - Но любой кто связан с информационной безопасностью и вирусами, обязан знать как убирать его ручками. А если АВ не увидит, что там вирус? Или не сможет предотвратить атаку?
значит АВ плохой, либо крипт охуенный)) либо кодер пиздатый
 
Участник
Статус
Оффлайн
Регистрация
23 Фев 2017
Сообщения
613
Реакции[?]
507
Поинты[?]
0
В отставке.
Эксперт
Статус
Оффлайн
Регистрация
5 Окт 2016
Сообщения
1,687
Реакции[?]
1,223
Поинты[?]
1K
Для этого и делаются такие гайды, чтобы ты не находил оправдание, а брал и сам его нахуй сносил
Все ведь не снесешь ,видел парочку майнеров которые действительно очень сложно удалить
Поэтому думать надо ДО того как скачиваешь ,а не после )

Кстати ,с кряком зевса так и не раскрыта тема ,есть там рат или нет . Не хочешь разобрать ?)
 
Участник
Статус
Оффлайн
Регистрация
23 Фев 2017
Сообщения
613
Реакции[?]
507
Поинты[?]
0
Все ведь не снесешь ,видел парочку майнеров которые действительно очень сложно удалить
Поэтому думать надо ДО того как скачиваешь ,а не после )

Кстати ,с кряком зевса так и не раскрыта тема ,есть там рат или нет . Не хочешь разобрать ?)
скинь тему в лс, пожалуйста
 
Сверху Снизу