Загрузка...

Как удалить замаскированный майнер под проводник

Тема в разделе Вирусология создана пользователем ships3232 15 окт 2017. 925 просмотров

Загрузка...
  1. ships3232
    ships3232 Автор темы 15 окт 2017 Холост 28 26 апр 2017
    Как удалить майнер который замаскирован под explorer.exe
    кроме сноса винды естесна
     
  2. d3adS0ul
    d3adS0ul 15 окт 2017 never fade away | сделки только через ЛС 18 554 19 сен 2017
    пкм>расположение файла(или как-то так) и там пытаешься удалить
     
  3. ships3232
    ships3232 Автор темы 15 окт 2017 Холост 28 26 апр 2017
    Удалить файл проводника?!?!? аахахха
     
  4. d3adS0ul
    d3adS0ul 15 окт 2017 never fade away | сделки только через ЛС 18 554 19 сен 2017
    если он замаскирован, то либо у тебя 2 процесса проводника, либо сам майнер майнит и выполняет функцию проводника. Какой из этих вариантов у тебя?
     
  5. Onorm
    Onorm 15 окт 2017 Заблокирован(а) 521 21 май 2017
    Process hack останавливаешь им , берешь винду сносишь , устанавливаешь заного - профит
     
  6. ships3232
    ships3232 Автор темы 15 окт 2017 Холост 28 26 апр 2017
  7. d3adS0ul
    d3adS0ul 15 окт 2017 never fade away | сделки только через ЛС 18 554 19 сен 2017
  8. ships3232
    ships3232 Автор темы 15 окт 2017 Холост 28 26 апр 2017
    но вот проблема когда процесс начинает грузить процессор я его завершаю снова запускаю процесс и больше не грузит спустя даже час времени
     
  9. d3adS0ul
    d3adS0ul 15 окт 2017 never fade away | сделки только через ЛС 18 554 19 сен 2017
    ну либо так страдай, либо перебей винду, а потом из папки windows.old важные файлики вытащи. У меня с процессом svchost была такая херь, только он оперативу жрал. Я винду перебил и всё в порядке
     
  10. ships3232
    ships3232 Автор темы 15 окт 2017 Холост 28 26 апр 2017
    что за windows old
     
  11. d3adS0ul
    d3adS0ul 15 окт 2017 never fade away | сделки только через ЛС 18 554 19 сен 2017
    когда винду новую ставишь, старая винда сохраняется в папке windows.old
     
Top