Загрузка...

How did I delete the miner

Thread in Virology created by KeitiCat Dec 27, 2017. 606 views

  1. KeitiCat
    KeitiCat Topic starter Dec 27, 2017 Banned 314 Dec 11, 2016
    Кратко расскажу, вдруг кому-то будет полезно.​

    Вначале я начал ощущать провисания в играх, даже при переносе иконке на рабочем столе было видно, шо хомпу пэзда.
    Начитавшись всяких сторис и туторов, скачал 5 программ, из которых оказались нужными и рабочими только 3:​
    • AIDA64 Extreme ( там я смотрел нагрузку на комплюхтер и вентилятор )
    • System Explorer ( по-сути диспетчер задач, но зачем он мне нужен расскажу позже )
    • SpyHunter
    Скачав кучу всякой шняги, установил всё и запустил AIDA и в разделе "Компьютер" -> "Датчики" увидел, что ** ( можно и в ЛС ) под 120% и вентилятор ебошит на все 200% , что было слышно и можно было подумать, что в нём сидит Шахид.

    Смотря AIDA и запустив диспетчер задач ( в котором нихуя ничего не отображалось ), можно было понять причину, по которой в нём нихуя ничего не отображалось, майнер закрывается при запуске Диспетчера.

    Зашёл в System Explorer ( выбрал его, т.к. он не один из самых популярных, следовательно, был шанс, что от него нет скрытия ) и слава божественная админам этого форума ( незаметно вылизал жопу вам ), увидел нагрузку на ** в 60-100% от двух файлов winmgmnt и, вроде, winmgmnt-g ( уже не помню )
    Посмотрел расположение и увидел, что эта хреновина находится в /appdata/roaming/microsoft/network/files и удалил к херам, предварительно отрубив процесс

    Дополнительно прочекал систему SpyHunter ( HitmanPro нихуя не нашёл, как и Dr.Web ), и удалил всякие мелкие вирусы и остаточные файлы той хуйни.
    В SpyHunter нашёл расположение того файла в реестре, от куда производился автозапуск:
    Компьютер\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run​

    Советую зайти ещё "планировщик заданий" -> "Библиотека планировщика заданий" и там посмотреть наличие заданий

    На этом ахуитильная история заканчивается, всем удачи.

    Upd.
    Если кому будет интересно, то я выяснил причину заражения.
    Брат "выиграл" и ему скинули программу для подтверждения победителя.

    От:
    https://vk.com/opitis
    Текст:
    Привет! Поздравляю тебя, ты вышел в финал розыгрыша Плейстейшн 3 в группе Отдам Даром. Я Являюсь редактором этого сообщества и победители сообщаются мне. Кроме тебя на выигрыш претендуют еще 2 человека. Я тебе отправлю программу с розыгрышем этого приза. Она сгенерирует 1 Win и 2 Lose. 2 минуты на ответ
    Файл:
    https://goo.gl/GDXXEC - Пароль на архиве WinLose
    Вытащил из архива:
    https://www.virustotal.com/ru/file/...318a73cb032f3499280c3349/analysis/1514397665/
    Группа:
    https://vk.com/moskva.darom

    П.с. буду благодарен, если сделаете ей что-нибудь
     
  2. Goodbye
    Щас проверю тоже заметил какая то хня с компом творится
     
  3. ar4q
    ar4q Dec 27, 2017 Banned 3 Dec 26, 2017
    То что не копипаст, это уже хорошо, молодец :respect:
     
  4. Goodbye
    https://prnt.sc/hsxk9c У меня все норм?
     
  5. ar4q
    ar4q Dec 27, 2017 Banned 3 Dec 26, 2017
  6. renameduser_93812
    renameduser_93812 Jan 13, 2018 Banned 975 Mar 14, 2017
    У меня так друг умер.
     
Loading...
Top