956

Как избавиться от вируса-майнера?

Проблема заключается в том, что где-то раз в плюс-минус 5 минут комп чуток подвисает - идёт 100% загрузка проца и, скорее всего, видюхи, судя по работе её кулера. Ну, и естественно, что эти тормоза не приносят ничего приятного в пользование компом.

Непосредственно перед этим скачком автоматически закрывается диспетчер задач, если он был до этого открыт.

Я пробовал гуглить проблему и вышел на киберфорум, где нашёлся топик со схожими симптомами. Там говорят, что это майнер и советуют скачать AVZ и в нём выполнить некий скрипт. Далее проблема стала за тем, что я просто не смог запустить AVZ, так как после открытия программы она тут же автоматически закрывается. В итоге я запустил её и выполнил скрипт из безопасного режима, однако это вообще ничего не дало.

Тогда я попробовал зарегиться на форуме и создать тему уже непосредственно по своему случаю, но сразу после авторизации браузеры стали автоматически закрываться :(

Также пробовал использовать ESET и Avast, но с ними та же беда, что с AVZ: я просто не могу их установить - они закрываются.

Винду переустанавливал месяц назад - это тоже не помогло. Встроенные в винду брандмауэр и защитник у меня если что включены, настройки параметров выдачи уведомлений о вносимых в ОС изменениях тоже включены и ничего не показывают. Кстати, что характерно, загрузка проца и подвисания не такие жёсткие, когда отсутствует доступ к инету.

В общем, я не знаю, что делать и надеюсь, что мне тут подскажут решение этой проблемы...


Кажись, нашёл гадёныша:

В папке C - ProgramData - RealtekHD находится файл taskhostw, который запускает периодически процесс taskhost с описанием COM surrogate!

При попытке зайти в папку место хранения файла папка тут же закрывается.

Гугл выдаёт, что это таки майнер (ситуация вообще 1 в 1 как у меня)

Вы смотрите срез комментариев. Показать все
14
Автор поста оценил этот комментарий

А почему на этот киберфорум не зайти с телефона?

И как вирус может "материализоваться " на чистой Винде, установленной с нуля? Допустим, переставить без доступа к инету и понаблюдать.

раскрыть ветку (31)
8
Автор поста оценил этот комментарий
Легко. У него 2 диска, системный он переставляет, а потом запускает гадость со второго
раскрыть ветку (17)
3
Автор поста оценил этот комментарий

Так кто же так делает, когда пытается переустановкой лечить вирус? В чем смысл переустановки тогда... Это риторическое.

раскрыть ветку (14)
2
Автор поста оценил этот комментарий
Если человек не понимает, что у него творится на компе - то переустановка вполне вариант. Я бы из принципа сам поборолся, но у меня стаж в it 20лет
раскрыть ветку (12)
2
Автор поста оценил этот комментарий

И что если вирус есть на втором диске? Его ведь достаточно не запускать, это ведь не браузер.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ну значит запускает 🤷‍♀️
0
Автор поста оценил этот комментарий

Вариант, конечно, я к тому, что смысл переставить систему, и потом к этой чистой девственной системе подключать старый неочищенный с прошлой системы диск. Честно говоря, я бы тоже бодалась, благо дело, что щас можно и погуглить, и спросить. Просто Винду переставлять жуть как не люблю)

раскрыть ветку (9)
0
Автор поста оценил этот комментарий
При правильном планировании вопрос 15 минут
раскрыть ветку (8)
0
Автор поста оценил этот комментарий
У меня 7 минут занимает установка 10. С момента нажатия кнопки питания и до рабочего стола.
раскрыть ветку (7)
0
Автор поста оценил этот комментарий
Дольше "под себя " настройки подгонять, чем чистую ось с дровами раскатать.
раскрыть ветку (6)
0
Автор поста оценил этот комментарий
Что подгонять? Она изначально пустая. В меню пуск 3 папки.
раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Установка и настройка дополнительного ПО, игрушек и прочее.
раскрыть ветку (4)
0
Автор поста оценил этот комментарий
А в "чистой с дровами" уже все есть? И драйвера под мою 2080ti и танки? Херню не неси. Любую ось после чистой установки надо настраивать под себя. И если установка занимает времени пока кофе вариться это оч хорошо.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Уточню. Я пользуюсь десяткой tcsg.
Автор поста оценил этот комментарий
Всякое бывает
0
Автор поста оценил этот комментарий
А ну да, логично, я как-то уже и забыл, что можно второй логический использовать, уже лет 6 юзаю один диск и сетевые
0
Автор поста оценил этот комментарий

у такого юзера исполняемые файлы на втором винте?

0
Автор поста оценил этот комментарий
Автор качнул драйвера с левого сайта, где уже был вшит вирус
0
Автор поста оценил этот комментарий

без доступа к инету после переустановки всё было ок. После первого же подключения начинается :(

раскрыть ветку (11)
3
Автор поста оценил этот комментарий

Т.е. ты реально как предыдущий комментатор написал делаешь - переставляешь систему, но не троганшь остальные диски?

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Да. Только не говорите, что я должен теперь отформатировать вообще всё О_о

раскрыть ветку (2)
18
Автор поста оценил этот комментарий

Не обязательно. Сначала делай загрузочную флешку Kaspersky Rescue Disk, прогоняй им все диски, а после чистки и загрузки системы понадобятся HitmanPro и AdwCleaner, которые найдут еще немного (или много) говна. И разумеется надо будет постараться позаботиться о браузере, UblockOrigin там, и всё такое, чтобы всякая бяка автоматически не исполнялась. И, да, при установке каждого приложения лучше использовать мониторинг установки через Uninstall Tool, чтобы следить куда оно полезет, обязательно снимать все лишние галочки при установке, особенно если они рекомендуют установить стороннее говно, а так же забыть как страшный сон программу DriverPack ебать эту богодельню кочергой, если с дровами тупик, лучше Snappy Driver Installer.
И, да, для торрентов qBitTorrent.

6
Автор поста оценил этот комментарий

Если вкратце, то да. Вирус сидит на одном из дисков, ну или попробуйте загрузочную флешку с антивирусом

3
Автор поста оценил этот комментарий
Там гадость, подгружаемая с инета. Или у вас дырявый роутер.
раскрыть ветку (5)
0
Автор поста оценил этот комментарий

у меня выделенка

раскрыть ветку (4)
2
Автор поста оценил этот комментарий
Оох. Там раскатывать на несколько часов
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

О чём речь?

Завтра-послезавтра попробую флешку с каспером, если не поможет или не смогу запустить, то винду больше не имеет смысла переустанавливать, да?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Ну ты можешь переустановить Винду с форматированием всего диска и удалением подразделов поскольку есть такие вируса которые себе делают отдельный раздел и там живут. и физически отключить другие диски (саташники вытащить). И подключиться к интернету на свежеустановленной оси если все збс то ищи пидора на других дисках.

0
Автор поста оценил этот комментарий
Ну да:) дыра где-то в другом месте
1
Автор поста оценил этот комментарий

А что ставишь? Говносборка от Петяна? Скачай мсдн образ с рутрекере и переставь систему. Обязательно предварительно отформатируй диск начисто.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку