Загрузка...

Как я майнер удалял

Тема в разделе Вирусология создана пользователем KeitiCat 27 дек 2017. 593 просмотра

Загрузка...
  1. KeitiCat
    KeitiCat Автор темы 27 дек 2017 Заблокирован(а) 314 11 дек 2016
    Кратко расскажу, вдруг кому-то будет полезно.​

    Вначале я начал ощущать провисания в играх, даже при переносе иконке на рабочем столе было видно, шо хомпу пэзда.
    Начитавшись всяких сторис и туторов, скачал 5 программ, из которых оказались нужными и рабочими только 3:​
    • AIDA64 Extreme ( там я смотрел нагрузку на комплюхтер и вентилятор )
    • System Explorer ( по-сути диспетчер задач, но зачем он мне нужен расскажу позже )
    • SpyHunter
    Скачав кучу всякой шняги, установил всё и запустил AIDA и в разделе "Компьютер" -> "Датчики" увидел, что ** ( можно и в ЛС ) под 120% и вентилятор ебошит на все 200% , что было слышно и можно было подумать, что в нём сидит Шахид.

    Смотря AIDA и запустив диспетчер задач ( в котором нихуя ничего не отображалось ), можно было понять причину, по которой в нём нихуя ничего не отображалось, майнер закрывается при запуске Диспетчера.

    Зашёл в System Explorer ( выбрал его, т.к. он не один из самых популярных, следовательно, был шанс, что от него нет скрытия ) и слава божественная админам этого форума ( незаметно вылизал жопу вам ), увидел нагрузку на ** в 60-100% от двух файлов winmgmnt и, вроде, winmgmnt-g ( уже не помню )
    Посмотрел расположение и увидел, что эта хреновина находится в /appdata/roaming/microsoft/network/files и удалил к херам, предварительно отрубив процесс

    Дополнительно прочекал систему SpyHunter ( HitmanPro нихуя не нашёл, как и Dr.Web ), и удалил всякие мелкие вирусы и остаточные файлы той хуйни.
    В SpyHunter нашёл расположение того файла в реестре, от куда производился автозапуск:
    Компьютер\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run​

    Советую зайти ещё "планировщик заданий" -> "Библиотека планировщика заданий" и там посмотреть наличие заданий

    На этом ахуитильная история заканчивается, всем удачи.

    Upd.
    Если кому будет интересно, то я выяснил причину заражения.
    Брат "выиграл" и ему скинули программу для подтверждения победителя.

    От:
    https://vk.com/opitis
    Текст:
    Привет! Поздравляю тебя, ты вышел в финал розыгрыша Плейстейшн 3 в группе Отдам Даром. Я Являюсь редактором этого сообщества и победители сообщаются мне. Кроме тебя на выигрыш претендуют еще 2 человека. Я тебе отправлю программу с розыгрышем этого приза. Она сгенерирует 1 Win и 2 Lose. 2 минуты на ответ
    Файл:
    https://goo.gl/GDXXEC - Пароль на архиве WinLose
    Вытащил из архива:
    https://www.virustotal.com/ru/file/...318a73cb032f3499280c3349/analysis/1514397665/
    Группа:
    https://vk.com/moskva.darom

    П.с. буду благодарен, если сделаете ей что-нибудь
     
    27 дек 2017 Изменено
  2. Goodbye
    Щас проверю тоже заметил какая то хня с компом творится
     
  3. ar4q
    ar4q 27 дек 2017 Заблокирован(а) 3 26 дек 2017
    То что не копипаст, это уже хорошо, молодец :respect:
     
  4. Goodbye
    https://prnt.sc/hsxk9c У меня все норм?
     
  5. ar4q
    ar4q 27 дек 2017 Заблокирован(а) 3 26 дек 2017
    норм, но плата что-то так себе
     
  6. YouTube_innactive
    YouTube_innactive 13 янв 2018 Заблокирован(а) 975 14 мар 2017
    У меня так друг умер.
     
Top