20

Ответ на пост «Как я скрытый майнер искал»

Не увидел в комментах пожалуй самое простое решение избавления от майнеров, троянов и прочих вредоносных программ. Да-да, есть миллион других программ, кто разбирается в лечении - пост не для вас, он для тех кто совсем не разбирается и нужно лечение одной кнопкой.

@MEDVEDIWE @EmanresuNimda @Barabeka @ipatovson @Lingam @EnTaroAdun @quatrololpew

Решение буквально за один клик - запускаем SmartFix+ и просто ждем. Что произойдет - программа интегрируется в среду восстановления, перезагрузит компьютер, вылечит его от вирусов и снова загрузит систему, а на панели задач будет ждать отчет о том, что было сделано.

В отличии от антивирусов здесь из автозагрузки убираются все непроверенные программы, а если какие и нужно вернуть в автозапуск, делается это с помощью стандартного msconfig.

Естественно панацеи не существует, однако по моему опыту она помогает практически всегда, особенно на удаленке или по телефону, когда человек ну совсем не разбирается в этом, а как-то помочь надо. Более подробная инструкция тут, можно выполнить и второй шаг для надежности.

P. S. Это пост для помощи неопытным пользователям, любители поупражняться в остроумии идут дальше.

Показать полностью 4
5335

Ответ на пост «Как я скрытый майнер искал»

Есть такая классная встроенная в винду штука - монитор ресурсов. Там есть первая вкладка "Обзор". Так вот, ее "классность" в том, что в отличии от диспетчера задач она продолжает показывать завершенные процессы, статус у них "Прерван". У меня эта штука постоянно открыта. Если слышу, что ноут загудел - смотрю в первую очередь в прерванные процессы. Там, как правило тусят виндовые "бекграунд таск" хост процессы, которые винда быстро прибивает как только видит активность пользователя. Как собсно майнеры и делают. ;)

Ответ на пост «Как я скрытый майнер искал»
15668

Как я скрытый майнер искал

Приветствую тех, кто читает. Сижу значит никого не трогаю, вдруг начинает кулер процессорный шуметь. Понимаю, что кто то начал загружать мой процессор. Ну я бегом в диспетчер задач, а там пусто и кулер затих. Через какое-то время ситуация повторяется. Понял, что вирус поймал. Скачал drweb cureit и adw cleaner - результата ноль. Поиск в интернетах результата не дал. Значит будем руками искать.

Для начала глянул в автозапуск и планировщик задач - ничего подозрительного.

Зашел в process explorer и обнаружил такого зверя:

Командная строка, которая постоянно перезапускается, причем с таймаутом, как будто чего-то ждет. Заходим в свойства cmd.exe и видим:

Командая строка запускается с параметром, ведущим к некому DataTM.cmd. Вот код, который лежит в батнике:

А вот и файлы в папке с ним:

XMR майнер. Маскируется в процессах под steam я так понимаю и вырубается как только был включен taskmgr или похожие "диспетчеры задач".

Это не значит, что все майнеры так прячутся, но как один из вариантов. Надеюсь кому-то поможет.

Вот ",,,," если где забыл поставить.

Показать полностью 3
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества