956

Как избавиться от вируса-майнера?

Проблема заключается в том, что где-то раз в плюс-минус 5 минут комп чуток подвисает - идёт 100% загрузка проца и, скорее всего, видюхи, судя по работе её кулера. Ну, и естественно, что эти тормоза не приносят ничего приятного в пользование компом.

Непосредственно перед этим скачком автоматически закрывается диспетчер задач, если он был до этого открыт.

Я пробовал гуглить проблему и вышел на киберфорум, где нашёлся топик со схожими симптомами. Там говорят, что это майнер и советуют скачать AVZ и в нём выполнить некий скрипт. Далее проблема стала за тем, что я просто не смог запустить AVZ, так как после открытия программы она тут же автоматически закрывается. В итоге я запустил её и выполнил скрипт из безопасного режима, однако это вообще ничего не дало.

Тогда я попробовал зарегиться на форуме и создать тему уже непосредственно по своему случаю, но сразу после авторизации браузеры стали автоматически закрываться :(

Также пробовал использовать ESET и Avast, но с ними та же беда, что с AVZ: я просто не могу их установить - они закрываются.

Винду переустанавливал месяц назад - это тоже не помогло. Встроенные в винду брандмауэр и защитник у меня если что включены, настройки параметров выдачи уведомлений о вносимых в ОС изменениях тоже включены и ничего не показывают. Кстати, что характерно, загрузка проца и подвисания не такие жёсткие, когда отсутствует доступ к инету.

В общем, я не знаю, что делать и надеюсь, что мне тут подскажут решение этой проблемы...


Кажись, нашёл гадёныша:

В папке C - ProgramData - RealtekHD находится файл taskhostw, который запускает периодически процесс taskhost с описанием COM surrogate!

При попытке зайти в папку место хранения файла папка тут же закрывается.

Гугл выдаёт, что это таки майнер (ситуация вообще 1 в 1 как у меня)

Вы смотрите срез комментариев. Показать все
312
Автор поста оценил этот комментарий

Элементарно.

Пуск - в поисковой строке набираешь планировщик заданий - ползёшь в него и...

Всё, что связано с RealtekHD именно, в планировщике прописанное, удаляешь.

Параллельно смотришь, какая ещё зараза планировалась на включение одновременно.

Смотришь по времени включения.

Точно так же гасишь.

Потом чистка реестра (особой нужды нет, но так, для спокойствия души) чем-то типа WinTools.Net

И спокойно плюнь на "проблему".

Эта херабора, чаще всего, встречается последний год в "репаках от Xatab".

Xatab скончался, светлая память человеку, с год назад.

А какая-то сволочь косит под его репаки и вструмляет майнера.

Всех благ!

Обращайся, ежели что :)

раскрыть ветку (20)
18
Автор поста оценил этот комментарий
Следующая версия майнера будет закрывать ещё и планировщик
раскрыть ветку (2)
23
Автор поста оценил этот комментарий

и не пускать на пикабу :)

раскрыть ветку (1)
6
DELETED
Автор поста оценил этот комментарий

Не, ну это уже не в какие ворота.

19
Автор поста оценил этот комментарий

я уже понял, откуда ноги растут - из-за устанавливаемого мною репака одной и той же игры... С планировщиком надо действительно попробовать. Но я смотрю покачто всё что мне удалось удалить, сейчас опять расплодилось, а некоторые папки удалить невозможно, так они были созданы какой-то новой учёткой-админом

раскрыть ветку (14)
3
Автор поста оценил этот комментарий

Чтобы удалить такие папки в Win7 пришлось загружаться в безопасный режим, в нем менять в свойствах папки права для различных пользователей (всем включить полный доступ) и сменить родителя на себя, на свою учетку. После этого даст удалить. Тоже была похожая хня. Кстати, она еще и диспетчер задач палила и сама его закрывала, помогло сделать копию ехе-шника, переименовать его и запустить переименованный, чтоб попалить в каких папках зло затаилось.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

у меня и без безопасного получилось, но я не менял права, я просто удалял те пункты с пользователями, у которых был запрет

3
Автор поста оценил этот комментарий
Тоже хватанул с какого то репака, хотя качал вроде с их сайта. По итогу помог обновленный дефендер, который все блочил+ др веб
5
Автор поста оценил этот комментарий
У меня был такой вирус, несколько дней с ним воевал. В итоге сам майнер перестал запускаться, большую часть вирусов удалил, но папка в которой находился вирус все ещё продолжила закрываться. Тебе предыдущий комментарий помог? Или ты ещё думаешь что делать?
раскрыть ветку (4)
1
Автор поста оценил этот комментарий

вроде лучше стало, но сутки ещё понаблюдаю

раскрыть ветку (3)
14
Автор поста оценил этот комментарий
Программа "AutoRuns" подробнейшая инфа и возможность отрубить все задачи и автозапуском подозрительные, в большинстве случаев подсветит левые.
Чтобы удалить папки и файлы где владелец левый, а Виндовс по умолчанию так делает ( Создаёт системные файлы под системным админом при установке и позже уже работаешь под собой, без доступа к удалению ), жмешь на папку свойства, безопасность, доступ, изменить владельца, поставь галочку применить к подконтейнерам, отметить полный доступ напротив своего имени пользователя. Осторожно если не уверен что не к системе относятся файлы.
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

А можно в таких постах где советуют программы, сразу советовать где их скачать, чтобы не получить сразу к антивирусу еще майнер?(


Я понимаю, что никто не обязан и надо лапками и в гугл разбираться, но вдруг есть какие-то проверенные источники хз

раскрыть ветку (1)
5
Автор поста оценил этот комментарий
2
Автор поста оценил этот комментарий
А что за игра хоть
раскрыть ветку (2)
17
Автор поста оценил этот комментарий
"Не стоило того 4"
раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Название уже тебе намекает
3
Автор поста оценил этот комментарий

В идеале нужно работать с загрузочной флешки, ну или хотя бы в безопасном режиме. Есть софт способный удалять файлы которые сейчас держатся при перезагрузке системы, когда последние освобождаются процессами. Использовать стороннюю програму диспетчера задач, может не закроется, а информации выдаст побольше, также авторанс того же русиновича (если не ошибаюсь) полезная штука.

0
Автор поста оценил этот комментарий
Какой?
0
Автор поста оценил этот комментарий
Год назад столкнулся, где то на форумах вычитал про утилиту от каспера, там де по ссылке на нее и вышел, она реально помогла, правда эта хрень успела мне напортачить в системе так, что я уже не мог поставить никакой антивирус, в итоге систему пришлось таки переустановить
DELETED
Автор поста оценил этот комментарий

Отличная идея. Идея остаться без звука на компе

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ни один драйвер никогда не запускается из планировщика заданий.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку