Загрузка...

How to remove a disguised miner as an explorer

Thread in Virology created by ships3232 Oct 15, 2017. 955 views

  1. ships3232
    ships3232 Topic starter Oct 15, 2017 Холост 28 Apr 26, 2017
    Как удалить майнер который замаскирован под explorer.exe
    кроме сноса винды естесна
     
  2. d3adS0ul
    d3adS0ul Oct 15, 2017 never fade away | сделки только через ЛС 19,502 Sep 19, 2017
    пкм>расположение файла(или как-то так) и там пытаешься удалить
     
  3. ships3232
    ships3232 Topic starter Oct 15, 2017 Холост 28 Apr 26, 2017
    Удалить файл проводника?!?!? аахахха
     
  4. d3adS0ul
    d3adS0ul Oct 15, 2017 never fade away | сделки только через ЛС 19,502 Sep 19, 2017
    если он замаскирован, то либо у тебя 2 процесса проводника, либо сам майнер майнит и выполняет функцию проводника. Какой из этих вариантов у тебя?
     
  5. Onorm
    Onorm Oct 15, 2017 Banned 521 May 21, 2017
    Process hack останавливаешь им , берешь винду сносишь , устанавливаешь заного - профит
     
  6. ships3232
    ships3232 Topic starter Oct 15, 2017 Холост 28 Apr 26, 2017
  7. d3adS0ul
    d3adS0ul Oct 15, 2017 never fade away | сделки только через ЛС 19,502 Sep 19, 2017
  8. ships3232
    ships3232 Topic starter Oct 15, 2017 Холост 28 Apr 26, 2017
    но вот проблема когда процесс начинает грузить процессор я его завершаю снова запускаю процесс и больше не грузит спустя даже час времени
     
  9. d3adS0ul
    d3adS0ul Oct 15, 2017 never fade away | сделки только через ЛС 19,502 Sep 19, 2017
    ну либо так страдай, либо перебей винду, а потом из папки windows.old важные файлики вытащи. У меня с процессом svchost была такая херь, только он оперативу жрал. Я винду перебил и всё в порядке
     
  10. ships3232
    ships3232 Topic starter Oct 15, 2017 Холост 28 Apr 26, 2017
    что за windows old
     
  11. d3adS0ul
    d3adS0ul Oct 15, 2017 never fade away | сделки только через ЛС 19,502 Sep 19, 2017
    когда винду новую ставишь, старая винда сохраняется в папке windows.old
     
Loading...
Top