10ner

10ner

Пикабушник
7816 рейтинг 20 подписчиков 2 подписки 4 поста 4 в горячем
Награды:
5 лет на Пикабу самый сохраняемый пост недели За исследование параллельных миров
5274

Как удалить скрытый майнер2

Всем привет.

Попался мне сегодня пост

Ноутбук

Шутки шутками, но недавно столкнулся с такой ситуацией, когда после перезагрузки мой далеко не слабый комп вдруг в простое начал шуметь, температура процессора сразу поднялась до 70 градусов, как при игре. Открываю диспетчер задач, нагрузка резко падает, и всё становится как обычно. После закрытия диспетчера задач вдруг опять вентиляторы начинают шуметь, процесс начинает греться, открываю диспетчер задач, история повторяется. Если открыть Диспетчер задач и быстро отсортировать по нагрузке на процессор, то становится видно, что систему грузит программа MicrosoftHost.exe, которая находится в папке C:\ProgramData\WindowsTask\. Сразу первым делом пытаюсь зайти на сайт Dr.Web, чтобы скачать CureIt, но при переходе на сайт, меня вдруг перекидывает на страницу 8.8.8.8 вроде, или что-то такое было. Ну после этого я сразу понял, что подцепил какой-то вирус, если погуглить по названию процесса, то пишут, что это скрытый майнер, что объясняет почему там грузит систему одна программа. Притом, если скачать CureIt с телефона и запустить на компе, то CureIt находит вирус и удаляет, как будто бы. Но после перезагрузки всё остаётся также.


Решил написать, как почистить данный вирус, если знать что делать, то времени занимает немного, но поначалу  я часа полтора сидел, пока всё почистил. Но некоторые моменты сделаны довольно хитро, если не очень хорошо ориентируешься в компах, то фиг почистишь этот вирус.

В общем для того, чтобы эту бяку полностью вычистить надо проделать следующие шаги.

Сразу говорю, я точно уже не помню, как назывались процессы и т.д., и это действия только для того типа скрытого майнера, который я поймал, у других могут отличаться. Но думаю сама последовательность действий может помочь.



1. Первым делом включаем отображение системных файлов, потому что папки с вирусом созданы как системные. И включаем отображение скрытых файлов. После всех действий можно обратно выключить. Нужно сделать как на скрине.

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

2. После этого открываем файл hosts, который находится в папке C:\Windows\System32\drivers\etc\. Там будет видно много строк наподобие такой

8.8.8.8  drweb.ru

Не помню точно, на какой адрес было перенаправление, но в файле будет куча подобных строк, с адресами всех популярных антивирусов. Удаляем все эти строки, и сохраняем файл hosts. Редактировать надо в режиме администратора, иначе прав не хватит.


3. Теперь надо найти все процессы вируса. Было несколько папок с вирусом, которые лежали в папке C:\ProgramData\. Чтобы наверняка их найти, открываем Диспетчер задач, и включаем отображение столбца Командная строка, и ищем процессы, которые находятся в папке C:\ProgramData\. Например, помню был один вирус, который назывался Realtek HD, он был со значком динамика, т.е. маскировался под звуковые драйвера, но запущен он был не из папки C:\Windows\System32\, а из папки C:\ProgramData\.

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

Если нашли такой процесс, нажимаем правой кнопкой на процесс, далее Свойства, и открываем вкладку Цифровые подписи, у нормальных драйверов и процесс будут подписи, у вируса их не будет.

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

Находим все такие процесс, которые лежат в папках внутри C:\ProgramData\ и останавливаем их, иначе не получится удалить папку, пока программа внутри неё запущена.


4. Далее заходим в папку C:\ProgramData\. Там видим кучу системных папок, среди которых будут папки с именами известных антивирусов (думаю из-за этого CureIt и не мог ничего сделать, потому что не было прав на папку), и папки, в которых лежат процессы, которые мы остановили. Сделать с этими папками мы ничего не можем, т.к. при попытке открыть или что-то сделать, нам пишет, что нет прав, даже если у нас права администратора.

С каждой папкой нам необходимо сделать следующие действия:

Нажимаем правой кнопкой -> Свойства -> Безопасность -> Дополнительно.

В открывшемся окне мы видим, что у этой папки нет владельца. Нажимаем Изменить и указываем свою учетную запись владельцем.

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

И обязательно ставим галочку для дочерних объектов. После этого везде нажимаем ОК, чтобы сохранить. Теперь спокойно удаляем эту папку. Это нужно сделать со всеми папками с именами антивирусов и с процессами, которые мы ранее удалили. После этого надо в зайти в папки

C:\Program Files\

C:\Program Files (x86)\

И точно также изменить владельца и удалить папки с именами антивирусов и различных программ от вирусов. Мне к 20 папке надоело проделывать все эти действия, поэтому можно сделать проще, через командную строку. Можно сразу в блокноте подготовить список всех папок и выполнить

takeown /F C:\ProgramData\Avira\ /R /D Y

takeown /F C:\ProgramData\DrWeb\ /R /D Y

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

5. Готово. После этого можно скачать тот же CureIt и всё проверить, также можно обратно скрыть системные файлы. И ещё этот майнер добавил свои папки в исключения Защитника Windows, на всякий случай надо тоже оттуда удалить эти папки.

Показать полностью 5
911

Продолжение поста «Соседи не дают доступ к инженерным сетям»2

В общем, рассказываю, чем закончилась история.

Сегодня утром пришли из УК, напряжённо спросили, готов ли я им дать доступ к инженерным сетям, мол соседка дала доступ. После моих слов, что конечно же готов, они выдохнули, сказали, что сейчас тогда всё сделают. Чуть позже пришёл сантехник, запустил горячую воду, нашёл, что у неё протекает за трубой и по трубе течёт, поэтому у неё не капало ничего, просто по трубе стекало. В итоге, как он сказал, они вырезали у неё короб в этом месте, и всё сделали. Горячую дали, всё хорошо, ничего не капает.

Спасибо тем, кто писал комментарии, подчерпнул много полезного, теперь хотя бы есть понимание, что и как в таких случаях нужно делать, если что.

1207

Продолжение поста «Соседи не дают доступ к инженерным сетям»2

Напишу продолжение, вдруг кому интересно. Воды горячей вторую неделю нету. Позвонил сегодня главному инженеру в УК. В общем соседка доступ так и не даёт к инженерным сетям, сказал, что был бы доступ, уже давно бы всё сделали. Ещё сказал, что предписание они ей вручили, она расписалась, сейчас уже все сроки вышли, они будут подавать в суд.

Как я понимаю, УК сделали всё нормально, в такой ситуации они только это могут сделать. И как сказал главный инженер, такие ситуации происходят довольно часто, т.к.  люди видимо не читают 354 ФЗ и наводят красоту, всё плиткой закрывают, хотя по хорошему либо открытыми нужно оставлять, либо делать снимаемый короб.

Так что тем, кто писал, что её можно понять, что она не хочет потом ремонт за свой счёт делать, хочу сказать, что это её проблемы, т.к. не нужно было закрывать доступ к инженерным сетям.

Приходится без горячей воды дальше сидеть, радует, что хоть на кухне есть горячая вода и можно там набрать.

Но вообще ситуация глупая, конечно. Просто человек решает, что он не хочет предоставлять доступ и остальные жильцы сидят без горячей и никто ничего не может сделать, притом таких ситуаций полно, просто пока не столкнёшься с этим, не задумываешься.

1490

Соседи не дают доступ к инженерным сетям2

Не думал, что напишу когда-нибудь пост, но нужна помощь Пикабу. В общем такое дело. Несколько дней назад в ванной в коробе, где общий стояк, закапала вода. Пришёл сантехник, сказал, что нужно убрать одну плитку сверху, чтобы посмотреть, т.к. дверца внизу и там не видно. Я разобрал. Потом отключили всю воду, потом только горячую, в итоге выяснили, что вода капает по трубе от соседей сверху. Сантехник пошёл к соседке наверх, но она категорически отказалась разбирать плитку.

В итоге уже несколько дней 14 квартир, через которые проходит этот стояк, сидят без горячей воды. Т.к. сантехник сказал, что не будет на себя брать такую ответственность, т.к. может в любой момент сильнее побежать, и просто отключил горячую в этом стояке.. Звонил в управляющую компанию, они говорят, что та соседка категорически отказывается разбирать плитку, чтобы дать доступ сантехнику к инженерным сетям.

Вопрос к пикабушникам, может кто сталкивался с такой ситуацией. Можно ли что-то сделать в данной ситуации, пригрозить чем-то соседке, чтобы она разобрала плитку? И вообще, за то, что столько людей из-за неё осталось без горячей воды ей потом можно что-то предъявить, или в такой ситуации ничего не сделать, и только ждать когда управляющая компания через суд заставит её разобрать и дать доступ сантехникам к трубам? А это, как я понимаю не быстрый процесс.

Поднимите, пожалуйста, в топ, вдруг кто что подскажет. Заранее всем спасибо.

Отличная работа, все прочитано!