Удаляем скрытый майнер.

Забаненный
Статус
Оффлайн
Регистрация
15 Фев 2018
Сообщения
9
Реакции[?]
8
Поинты[?]
0
1.2. Запрещено выделять всё сообщение жирным шрифтом / курсивом / подчеркиванием / цветом. Пользуйтесь BB-кодами с умом, выделяя лишь самое важное в теме, на что следует обратить внимание.
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Думаю, все знают что такое скрытый майнер.
Вы запускаете файл, который выдает либо ошибку, либо просто не открывается, а затем замечаете, что ваш ПК начинает тормозить, а потом уже вы ахуевате, ибо работать просто невозможно. Возможно ваша коробка 2004 года просто уже устарела и банально не тянет систему, либо именно вы стали чьей-то жертвой. Делаем следующее:
Убедиться в том, что процессор или видеокарта работает в режиме повышенной нагрузки, поможет программа AIDA64, она показывает очень много полезных данных, в том числе и температуру составляющих компьютера.

Точно узнать, если у тебя на ПК скрытый майнер - легче простого.
Если компьютер гонит, и делать что-либо просто невозможно, НО, когда вы обрываете соединение с интернетом (вытаскиваете кабель из модема/компьютера или просто выключаете роутер) компьютер перестает тупить. То тут дело скорее всего в майнинге.
Вторая причина:
Открывает диспетчер задач, и либо ПК перестает лагать, либо вы увидите интересный процесс, замаскированный под системный. Но.
Если это процесс svchost. Он может быть запущен от имени системы или локальной сети, но никак от имени администратора.
Нажимаем на него правой кнопкой мыши и клацаем на "Открыть место расположения файла". У нас открывается папка с этим самым файлом. Настоящий, не фейковый svchost всегда находится в папке widows/system32, если же он в какой-либо другой папке, не связанные с системой - на него стоит обратить особое внимание.
Сканируем его на
Пожалуйста, авторизуйтесь для просмотра ссылки.
.
Ещё можно проверить автозагрузку программой ccleaner.
Файл svchost ни в коем случае не должен быть внесен в автозагрузку.

Сканируемся MalwareBytes'ом, если он ничего не нашел, то у нас есть два варианта пути.
Если c файлами svchost все в порядке:
Идем по пути: Диспетчер задач » Подробности;
Далее ищем задание, которое отличается от стандартных. Как правило, это просто набор случайных символов;
Во вкладке «Действия» в этой задаче будет запуск файла типа «64gdfgsdf2f.exe» (название будет отличаться);
Майнер обычно скрывается за файлами обновления системы. Заходим в поисковик и смотрим, что запускается этим файлом;
Используем поиск по реестру, после чего удаляем любые точные совпадения. Как правило, вирус прячется в папке appdata.
И если подозрения пали именно на svchost:
Если мы убедились, что это майнер - удаляем его из автозагрузки и завершаем процесс в диспетчере задач и удаляем его. Если нам выдает ошибку - переходим в process hacker (далее PH).
Находим наш процесс в PH и там уже завершаем его. Переходим в папку всез процессов связанных с нашим майнером (вы поймете, связаны они или нет, так как они будут в одном древе процессов в PH)
Если опять ошибка - перезагружаемся в безопасный режим и удаляем его из папок, где он находился.
Все. Загружаемся в обычном режиме - и ву-аля - все работает и не тормозит.​
 
Последнее редактирование модератором:
Забаненный
Статус
Оффлайн
Регистрация
15 Фев 2018
Сообщения
9
Реакции[?]
8
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
HVH HATER
Пользователь
Статус
Оффлайн
Регистрация
3 Авг 2016
Сообщения
302
Реакции[?]
100
Поинты[?]
0
Претензии к гайду есть. Можно просто скачать KAS и просканировать, после чего система работать начнет стабильно. Или написать на киберфорум (не реклама) и тебе там не просто помогут удалить вирусы, так еще посоветуют, как прикрыть уязвимости, если таковые имеются.
 
Забаненный
Статус
Оффлайн
Регистрация
15 Фев 2018
Сообщения
9
Реакции[?]
8
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Претензии к гайду есть. Можно просто скачать KAS и просканировать, после чего система работать начнет стабильно. Или написать на киберфорум (не реклама) и тебе там не просто помогут удалить вирусы, так еще посоветуют, как прикрыть уязвимости, если таковые имеются.
если у тебя майнер, то в большинстве случаев хуй ты откроешь браузер, два - ну юзай касперский, только если он его не будет детектить - твои проблемы. :D
 
Участник
Статус
Оффлайн
Регистрация
23 Фев 2017
Сообщения
613
Реакции[?]
507
Поинты[?]
0
без скринов не понятно? И если ты не знаешь, то овер гооврил тлько про свчост, алло, а здесь:
Тексты пиши в газету. А форумные технологии давно позволяют красиво оформлять текст, добавляя картинки, как предмет хорошей манеры статьи.
 
Забаненный
Статус
Оффлайн
Регистрация
13 Дек 2017
Сообщения
585
Реакции[?]
135
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Претензии к гайду есть. Можно просто скачать KAS и просканировать, после чего система работать начнет стабильно. Или написать на киберфорум (не реклама) и тебе там не просто помогут удалить вирусы, так еще посоветуют, как прикрыть уязвимости, если таковые имеются.
что за KAS?
 
Забаненный
Статус
Оффлайн
Регистрация
15 Фев 2018
Сообщения
9
Реакции[?]
8
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
HVH HATER
Пользователь
Статус
Оффлайн
Регистрация
3 Авг 2016
Сообщения
302
Реакции[?]
100
Поинты[?]
0
только если он его не будет детектить - твои проблемы
Ты действительно уверен, что он не будет детектить? Ну ладно, допустим, он закриптован какой-то йобой.
Да, и, к слову, майнеры я ловил 458764 раз, и большинство из них работает в 25/50%. Даже, когда была загрузка под 99 браузер. Кхм. Загружался. Хотя, наверное, это из-за диспетчера задач открытого.
 
Забаненный
Статус
Оффлайн
Регистрация
15 Фев 2018
Сообщения
9
Реакции[?]
8
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
HVH HATER
Пользователь
Статус
Оффлайн
Регистрация
3 Авг 2016
Сообщения
302
Реакции[?]
100
Поинты[?]
0
Kaspersky Antivirus Scanner. Ты можешь упрекнуть меня в существовании CureIT'a, но Кашперовский мне больше по душе. Так как с такой заразой, как скрытая автозагрузка справляется на ура.
 
Забаненный
Статус
Оффлайн
Регистрация
15 Фев 2018
Сообщения
9
Реакции[?]
8
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Ты действительно уверен, что он не будет детектить? Ну ладно, допустим, он закриптован какой-то йобой.
Да, и, к слову, майнеры я ловил 458764 раз, и большинство из них работает в 25/50%. Даже, когда была загрузка под 99 браузер. Кхм. Загружался. Хотя, наверное, это из-за диспетчера задач открытого.
хз, других подобных тем я не видел.
 
И вообще, че-т распизделись вы все, а делать ничего не можете. Умный? Иди делай "ГАЙД" с картинками и оформляй.
Тексты пиши в газету. А форумные технологии давно позволяют красиво оформлять текст, добавляя картинки, как предмет хорошей манеры статьи.
 
Участник
Статус
Оффлайн
Регистрация
23 Фев 2017
Сообщения
613
Реакции[?]
507
Поинты[?]
0
Сверху Снизу