956

Как избавиться от вируса-майнера?

Проблема заключается в том, что где-то раз в плюс-минус 5 минут комп чуток подвисает - идёт 100% загрузка проца и, скорее всего, видюхи, судя по работе её кулера. Ну, и естественно, что эти тормоза не приносят ничего приятного в пользование компом.

Непосредственно перед этим скачком автоматически закрывается диспетчер задач, если он был до этого открыт.

Я пробовал гуглить проблему и вышел на киберфорум, где нашёлся топик со схожими симптомами. Там говорят, что это майнер и советуют скачать AVZ и в нём выполнить некий скрипт. Далее проблема стала за тем, что я просто не смог запустить AVZ, так как после открытия программы она тут же автоматически закрывается. В итоге я запустил её и выполнил скрипт из безопасного режима, однако это вообще ничего не дало.

Тогда я попробовал зарегиться на форуме и создать тему уже непосредственно по своему случаю, но сразу после авторизации браузеры стали автоматически закрываться :(

Также пробовал использовать ESET и Avast, но с ними та же беда, что с AVZ: я просто не могу их установить - они закрываются.

Винду переустанавливал месяц назад - это тоже не помогло. Встроенные в винду брандмауэр и защитник у меня если что включены, настройки параметров выдачи уведомлений о вносимых в ОС изменениях тоже включены и ничего не показывают. Кстати, что характерно, загрузка проца и подвисания не такие жёсткие, когда отсутствует доступ к инету.

В общем, я не знаю, что делать и надеюсь, что мне тут подскажут решение этой проблемы...


Кажись, нашёл гадёныша:

В папке C - ProgramData - RealtekHD находится файл taskhostw, который запускает периодически процесс taskhost с описанием COM surrogate!

При попытке зайти в папку место хранения файла папка тут же закрывается.

Гугл выдаёт, что это таки майнер (ситуация вообще 1 в 1 как у меня)

18
Автор поста оценил этот комментарий
Следующая версия майнера будет закрывать ещё и планировщик
раскрыть ветку (1)
23
Автор поста оценил этот комментарий

и не пускать на пикабу :)

показать ответы
312
Автор поста оценил этот комментарий

Элементарно.

Пуск - в поисковой строке набираешь планировщик заданий - ползёшь в него и...

Всё, что связано с RealtekHD именно, в планировщике прописанное, удаляешь.

Параллельно смотришь, какая ещё зараза планировалась на включение одновременно.

Смотришь по времени включения.

Точно так же гасишь.

Потом чистка реестра (особой нужды нет, но так, для спокойствия души) чем-то типа WinTools.Net

И спокойно плюнь на "проблему".

Эта херабора, чаще всего, встречается последний год в "репаках от Xatab".

Xatab скончался, светлая память человеку, с год назад.

А какая-то сволочь косит под его репаки и вструмляет майнера.

Всех благ!

Обращайся, ежели что :)

раскрыть ветку (1)
19
Автор поста оценил этот комментарий

я уже понял, откуда ноги растут - из-за устанавливаемого мною репака одной и той же игры... С планировщиком надо действительно попробовать. Но я смотрю покачто всё что мне удалось удалить, сейчас опять расплодилось, а некоторые папки удалить невозможно, так они были созданы какой-то новой учёткой-админом

показать ответы
5
Автор поста оценил этот комментарий
Ну да. Там загружается Каспер и лечит диски
раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Кажись, нашёл гадёныша:

В папке C - ProgramData - RealtekHD находится файл taskhostw, который запускает периодически процесс taskhost с описанием COM surrogate!

При попытке зайти в папку место хранения файла папка тут же закрывается.

Гугл выдаёт, что это таки майнер

3
Автор поста оценил этот комментарий

Т.е. ты реально как предыдущий комментатор написал делаешь - переставляешь систему, но не троганшь остальные диски?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Да. Только не говорите, что я должен теперь отформатировать вообще всё О_о

показать ответы
1
Автор поста оценил этот комментарий
Как хорошо что я на ваш пост наткнулся.
Тоже недавно устанавливал репак.
Тоже появилась подобная проблема.
Когда отвлекаюсь от компа ненадолго (1-2 минуты) комп начинает сильно лагать, лезу в процессы там taskhost 100 % загрузки процессора.
Проходит после ребута.
Оставляю этот коммет тут чтобы завтра все попробовать исправить.
Спасибо за пост.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Почитайте и коменты, там тоже много полезного

показать ответы
1
Автор поста оценил этот комментарий
Откуда?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

репак игры, на который я б и не подумал бы если б по дате и времени не сопоставил установку игры с оживлением вируса

3
Автор поста оценил этот комментарий

Чтобы удалить такие папки в Win7 пришлось загружаться в безопасный режим, в нем менять в свойствах папки права для различных пользователей (всем включить полный доступ) и сменить родителя на себя, на свою учетку. После этого даст удалить. Тоже была похожая хня. Кстати, она еще и диспетчер задач палила и сама его закрывала, помогло сделать копию ехе-шника, переименовать его и запустить переименованный, чтоб попалить в каких папках зло затаилось.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

у меня и без безопасного получилось, но я не менял права, я просто удалял те пункты с пользователями, у которых был запрет

3
Автор поста оценил этот комментарий
Антивирусы не устанавливаются потому что эта зараза в программ файлс сделала скрытые папки, штук 20, которые называются как обычно называются антивирусы. Папки так просто не удалить, потому что на них убраны права. Вначале сделай видимыми скрытые папки, далее
берёшь и ставишь права на редактирование на своего пользователя, в свойствах папки. Если не будет давать, то вначале делаешь себя владельцем папки, а затем ставишь права. После этого папку можно удалить и поставить антивирус.
Каспер и доктор веб найдут заразу.
виновника ты нашел верно, косит под реалтек hd
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

отличный совет, получилось удалить всё то, что до этого не позволяло удалить. Плюс из безопасного режима удалил папку левого пользователя. Вроде пока тишина :)

28
DELETED
Автор поста оценил этот комментарий

Специально для тебя придумали Kaspersky Rescue Disk.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Чтоб вы понимали суть проблемы: скопировал название, вбил в гугл и нажал кнопку поиска - всё, браузер сам закрылся

показать ответы
5
Автор поста оценил этот комментарий
У меня был такой вирус, несколько дней с ним воевал. В итоге сам майнер перестал запускаться, большую часть вирусов удалил, но папка в которой находился вирус все ещё продолжила закрываться. Тебе предыдущий комментарий помог? Или ты ещё думаешь что делать?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

вроде лучше стало, но сутки ещё понаблюдаю

показать ответы
7
Автор поста оценил этот комментарий

CureIt попробуй

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Не могу зайти. И так со всеми ссылками из гугл-поиска и почти со всеми другими антивирусами

Иллюстрация к комментарию
показать ответы
13
Автор поста оценил этот комментарий
Винду переустанавливал месяц назад - это тоже не помогло.

установи винду без майнера.

если удаляешь все с диска ц(ну или любого где винда стоит), то майнер либо на одном из скачиваемых и устанавливаемых тобой приложениях(либо офф софт, либо проверенных обществом сайты), либо в железе(тут много вариантов, но типа что-то не так)
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я уже догадываюсь откуда он... Кстати хватило обычного удаления через шифт-дел всего, что получилось удалить из созданных майнером папок (в основном какие то длл), чтобы тормоза исчезли

показать ответы
1
DELETED
Автор поста оценил этот комментарий

На днях обнаружил у себя такое.


Симптомы:

1) Комп неадекватно подвисает.

2) При открытии Диспетчера задач нагрузка на ЦП и оперативку резко спадала. До открытия более половины оперативы и ЦП были заняты

3) В процессах обнаружены несколько taskhost (якобы от Realtek HD и COM surrogate) и одна здоровенная от Microsoft *чего-то там*

Как у автора, при попытке открыть местоположение файла процесса, всё закрывалось.

4) Скачивание любого .exe в браузере шло через "опасне предупреждене".


Что не помогло:

1) Войти в безопасный режим (система просто игнорила попытки войти)

2) Войти в Рекавери (--//---)

3) Скачать AV block remover и запустить его - Майнер тупо закрывал всё принудительно

4) Скачать Unloker - Прога находила файлы Майнера, удаляла, но через мгновение они появлялись снова.

5) Закрывать процессы в Диспетчере задач, через мгновение они появлялись снова.


Что помогло:

Форматирование диска с Виндой и переустановка Винды.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну, хорошо хоть не покупка нового компа :)

0
Автор поста оценил этот комментарий
Что на счёт почты?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий
Скинь почту, какую-нибудь, попробую ссылку завтра закинуть...
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

hyenagehenna гмаил ком

0
Автор поста оценил этот комментарий

например вывести из строя пк?

Если бы ты выполнил первый пункт из моего последнего комментария, то не стал бы это писать. Эта команда немного ломает файловую систему (не сам жёсткий диск), после перезагрузки ПК, винда сама устраняет эту ошибку.
А написанный пример из жизни, только подтверждает мой тезис, что компьютерные вирусы - болезнь тупых. Для таких и пишутся антивирусы, в массе своей.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

так же, как и обычные вирусы и бактерии, ведь мы все знаем какие наши действия могут к каким болезням привести и что, к примеру, если не помыть руки можно подхватить кишечную палочку, а если жрать летом рыбу, то есть вероятность подцепить ботулизм. Однако, болеют всё равно почему-то абсолютно ВСЕ и обстоятельства этого разные - например, не только игнорирование мытья рук, но и нечистоплотность того, кто вам шавуху делал ;)

1
Автор поста оценил этот комментарий

Win+R работает?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий

Ну вот пусть @HyenaOfGehenna, проверит, получается скачать утилиту Доктор Веб с открытым диспетчером задач? Если нет, то и смысла обсуждать нет. Для чистоты эксперимента: Перезагрузить комп, сразу открыть ДЗ, сразу открыть страницу скачки.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

вот такая засада - не могу обновить. Но диспетчер задач и сама утилита не закрываются хоть :) качать пришлсоь с какого то левого сайта, на который меня таки пустило

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

В любой непонятной ситуации связанной с вирусами на компе скачивай например телефоном утилиту dr.web cureit,далее заливаешь ее на флэшку и вставляешь в комп,запускаешь и вуаля.ниразу не подводило за 15 лет использования.И не жопься потом купи лицензионный антивирус,тот же доктор веб в районе 900 рублей на год стоит.Это дешевле всяких яндекс музык спотиыаев и остальных подписок

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

у меня нет и других подписок :) сейчас вот качаю кстати утилиту эту, еле нашел сайт на который меня пускает. Посмотрим что выйдет из этого

0
Автор поста оценил этот комментарий

Win+x

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ничего не происходит

показать ответы
11
Автор поста оценил этот комментарий

Проверка системных файлов и если есть измененные или поврежденные, то замена их на расово верные

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Что делать если нет файла sfc и в пуске не находит ничего похожего на cmd?

показать ответы
1
DELETED
Автор поста оценил этот комментарий
Плагин позволяющий на него зайти в любом магазине расширений для браузера.) с ним, правда, тоже не все так просто, но если соблюдать разумные меры предосторожности...
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

это законно или незаконно?

показать ответы
3
DELETED
Автор поста оценил этот комментарий
С недавнего времени не вариант. Сам на рутрекер первый раз за 10 лет зашёл неделю назад. Так что сейчас будет много заражённых, забывших как обращаться с варёзом, ну или никогда не умевших.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Хм, у меня нет доступа к рутрекеру и рутору уже давно. Я думал что они или не работают уже или в официальном запрещенном списке каком-то

показать ответы
0
DELETED
Автор поста оценил этот комментарий
Майнер отключен, но не скрипт на закрытие окон
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

я так понимаю, закрывает же он только то, что может его убить. Следовательно если майнер убит, то и нет нужды в том, что закрывает скрипт. Поэтому не придаю значения этой проблеме. Или я ошибаюсь?

показать ответы
3
Автор поста оценил этот комментарий
У меня была проблема один в один.При просмотре фильма заметил,что кулер бп работает на максимуме,то есть потребление возросло.Открываю диспетчер задач,посмотреть что нагружено-обороты падают.То есть программа,которая нагружает комп,закрывается.Вычислить этого пид*ора смог с помощью System Explorer.Он любезно открывает папки в проводнике,несмотря на то,что они скрыты и имеют атрибуты системных файлов(могу быть неправ,не так выразился).Именно этот процесс -RealtekHD/task и тд.Убил процесс,перешёл в директорию и снёс файл.Шо-то ещё делал,уже не помню.Хотел записать гайд,но забыл)Самое интересное то,что этот майнер не грузит cpu на полную,процентов на 50.И если б был бп более мощный,или с хорошей системой охлада,то я бы и не заметил его.А как он шифруется-моё почтение.Тот кто его разработал-мудак,но мудак талантливый,это надо признать.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

у меня на 100% загруз шёл, всё висло. Сейчас вроде избавился от проблемы - всё вручную нашёл и удалил. Ну, не всё скорее всего, но по крайней мере ничего уже не грузит проц и не закрывается диспетчер

0
Автор поста оценил этот комментарий

Подскажите как отследить что грузит проц. Раз в 2-3 минуты секунд на 10.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я так смотрел - диспетчер задач, вкладка быстродействие, кнопка монитор ресурсов, ЦП

показать ответы
9
Автор поста оценил этот комментарий

Нужно перезагрузить винду в безопасном режиме (через F8 при запуске) и отследить, что прописано в автозапуске и в планировщике заданий. Большая вероятность, что в безопасном режиме вирус себя никак проявлять не будет. Если же будет, значит, он впихнул себя в какую-то DLL, которая подгружается к EXEшникам. Тут Вам на помощь C:/windows/System32/sfc.exe /scannow

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

что это - C:/windows/System32/sfc.exe /scannow ?

показать ответы
DELETED
Автор поста оценил этот комментарий

Скачай прогу UnHackMe.

Мне только она и помогла в таком же случае. Все эти Касперские, Dr Web и т.п - до лампочки.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ок, спасибо, попробую у знакомых качнуть и её

2
Автор поста оценил этот комментарий
Оох. Там раскатывать на несколько часов
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

О чём речь?

Завтра-послезавтра попробую флешку с каспером, если не поможет или не смогу запустить, то винду больше не имеет смысла переустанавливать, да?

показать ответы
3
Автор поста оценил этот комментарий
Там гадость, подгружаемая с инета. Или у вас дырявый роутер.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

у меня выделенка

показать ответы
33
Автор поста оценил этот комментарий
Ты поймал лютую гадость. Она не дает тебе скачать лекарство. Качаешь любое средство, которое позволяет грузится с флешки. Естественно с другого компа. Выше советовали cureit или Kaspersky rescue disk. Грузишься с него и лечишься
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Kaspersky rescue disk используется как загрузочная флешка? Я имею в виду, что при загрузке не винда будет загружаться, а флешка с антивирусом? Если так, то можно попробовать, в ином случае я просто не смогу его запустить наверное

показать ответы
Автор поста оценил этот комментарий

У меня на ноутбуке та же проблема. Видеокарта нагревается → включается кулер → тормоза →охлаждается → кулер прекращает работу → проблема исчезает. Стоит закрыть "тяжёлые" приложения, видеокарта перестает нагреваться. Смазать по ходу надо видеочип.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

проблема наблюдается даже если закрыто всё вообще и шевелится только курсор по рабочему столу

14
Автор поста оценил этот комментарий

А почему на этот киберфорум не зайти с телефона?

И как вирус может "материализоваться " на чистой Винде, установленной с нуля? Допустим, переставить без доступа к инету и понаблюдать.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

без доступа к инету после переустановки всё было ок. После первого же подключения начинается :(

показать ответы
6
DELETED
Автор поста оценил этот комментарий

По ссылке

Диспетчер задач закрывается сам через секунду

Твой случай

что где-то раз в плюс-минус 5 минут комп чуток подвисает

Майнер должен майнить как можно чаще и дольше. Может это другой вирус?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Может, я не знаю. Просто проблема схожая. По ссылкам во втором сообщении на том форуме я тоже смотрел, если что

показать ответы