2

Ответ на пост «Rutracker и модераторы в доле с майнерами»

Тоже подцепил непонятную хрень которая периодически получала доступ к микрофону и  вызывала потерю пакетов в онлайн играх. Подцепил с пиратской версией Tribes Of The East Heroes of Might and Magic V. В списке было название игры Heroes of Might and Magic V, после удаления папки с игрой через uninstaller Tools название сменилось на Steam, проблема с потерей пакетов пропала. 616 запросов за 7 дней, при том что комп был в включенном состояние максимум 3 часа в день. Что это было - непонятно. Сканеры Malwarebytes, Curelt не выявили вредителей.

Ответ на пост «Rutracker и модераторы в доле с майнерами»

Ответ на пост «Rutracker и модераторы в доле с майнерами»

Не только эта раздача говняная, безопасность программ вообще на рутракере под большим вопросом. Надо было мне пдфки редактировать с месяц назад, ну чтоб не заморачиваться с изучением софта по старинке был скачан Адоб. Раздача даже была одобрена модерами, тоесть не было пометки "сомнительно", в комментах все писают от счастья как усё здорево работает. Вирустотал дал добро, прога установлена, поработана и благополучно забыта.

Через недельку сижу я кино смотрю (важная ремарка - за это время другой софт не ставился, говносайты не посещались, доступ к компу только у меня), и начинают окошки мелькать незаметные почти, ну думаю пофиг, хотя уже было понятно что что-то не то. И тут поперли установки всего подряд - какие то чистилки, яндекс браузер, скайп, ускорители интернета и куча другого хлама. Эта падла - троян или как его там назвать всю неделю сидело в засаде, понизило контроль административный (это вообще возможно?) UAC который, чтобы без запросов подтверждения делать установки, сломало обновления виндоус (10), не давало запускать антивиры, даже drweb cureit, стандартное виндовое средство удаления и встроенный "антивир" хрома тоже здохли.

Были приложены подорожником rkill, roguekiller, comodo cleaning essentials, malwarebytes antimalware, adwcleaner, iobit malware fighter, junk removal tool, emisoft emergency kit, spybot search & destroy и даже сомнительные zemana antimalware и hitmanpro. Короче всё, что удалось нагуглить более-менее вменяемого, было запущено в разных очерёдностях по нескольку раз, работа естессно встала, вирусня продолжала множиться, проги её продолжали душить, пока наконец не заработали cureit, встроенные хромовская и виндовая лечилки, победа была близка, ушло дня 4 на всё.

Результат - так себе, да винда быстро запускается и работает шустро как свежеустановленная, но обновления починить с тех пор так и не удалось, в настройках обновлений что-то типа "error we have some trouble with connection, just try to restart your comp", тоже была попытка восстановить реестр, групповые политики, системные файлы через cmd с образа (с оф сайта мелкомягких), накатить обновление так же с образа с сохранением программ (доходила до половины подготовка виндоус, потом через несколько часов снова вопрос - хочу ли я установить или где? несколько попыток, потрачено снова время), короче ниче не сработало.

Вывод - переустановка шиндоус (кто бы сомневался). На жёстком куча нужных файлов, проектов, оплаченного облака большой ёмкости не имею, так что наверно куплю ssd под систему, давно пора, а хард останется под файлы, особо не тороплюсь, т.к. винда-то работает норм, но уязвимости будут копиться без обновлений, так что никуда не деться от этого. И да, на линухе сложно представить такоэ без неразумного одобрения самого юзверя. Лет 5 никаких проблем не было с шиндой, хотя ещё раньше-раньше переустановка была стандартной практикой, и так же вирусы с того же рутракера ловились, но за давностью лет утверждать не буду ничью вину, возможно раздачи были с пометкой "сомнительно" или не проверялись вирустоталом - не помню. Сам факт - рутрекер это про кинцо или музыку, с прогами надо быть осторожнее.

Показать полностью
7154

Rutracker и модераторы в доле с майнерами

На известном нам сайте с недавних пор пошли непонятные движения, и некоторые раздачи модераторы Намеренно игнорируют, несмотря на очевидные факты

Например раздача на программу Malwarebytes repack by Emir Cardan

169 / 8 на момент написания поста

После установки программы начинаются заметные тормоза системы и кулер набирает обороты улетая в космос.

Хорошо, сносим программу через панель управления, но эффекта ноль.

В диспетчере задач появляется несколько интересных процессов taskhos, taskhostw которые ведут в подпапку RealtekAudio, с которой нельзя просто так взаимодействовать через консоль cmd или в проводнике, она скрыта не обычным способом Windows, и просто так с ней ничего не сделать

Так вот , загрузка цп 100% в простое

При заходе в диспетчер стремительно падает, и при попытке открыть расположение вредных процессов закрывается диспетчер задач и окно папки появляется на долю секунды

При попытке установить антивирусники или спец софт для удаления подобной поеботы Майнер создаёт нам проблемы - закрытия, ошибки и т.д

Всплывают также разные процессы интересные связанные с вирус и один фейк svchost

Система дымит и лагает но

Модераторы сайта глубоко наплевать на вас, они видимо в доле или по братской любви разрешают таким раздачам висеть

Решается быстрой заморозкой всех связанных процессов в process hacker и успеть за 5 секунд открыть расположение фейкового taskhost процесса который откроет ProgramData/RealtekAudio

Windows покажет нам что тут пусто, это не так. Выделенные в process hacker процессы убиваем и сразу несём папку в корзину из "пути" и очищаем ее

После запускаем восстановление системы методами Windows или методом с cyberforum где есть много сообщений о подобном вирус

UPD : Ответ на пост «Сегодня "королю пиратов" xatab исполнилось бы 62 года»

Показать полностью
Отличная работа, все прочитано!