956

Как избавиться от вируса-майнера?

Проблема заключается в том, что где-то раз в плюс-минус 5 минут комп чуток подвисает - идёт 100% загрузка проца и, скорее всего, видюхи, судя по работе её кулера. Ну, и естественно, что эти тормоза не приносят ничего приятного в пользование компом.

Непосредственно перед этим скачком автоматически закрывается диспетчер задач, если он был до этого открыт.

Я пробовал гуглить проблему и вышел на киберфорум, где нашёлся топик со схожими симптомами. Там говорят, что это майнер и советуют скачать AVZ и в нём выполнить некий скрипт. Далее проблема стала за тем, что я просто не смог запустить AVZ, так как после открытия программы она тут же автоматически закрывается. В итоге я запустил её и выполнил скрипт из безопасного режима, однако это вообще ничего не дало.

Тогда я попробовал зарегиться на форуме и создать тему уже непосредственно по своему случаю, но сразу после авторизации браузеры стали автоматически закрываться :(

Также пробовал использовать ESET и Avast, но с ними та же беда, что с AVZ: я просто не могу их установить - они закрываются.

Винду переустанавливал месяц назад - это тоже не помогло. Встроенные в винду брандмауэр и защитник у меня если что включены, настройки параметров выдачи уведомлений о вносимых в ОС изменениях тоже включены и ничего не показывают. Кстати, что характерно, загрузка проца и подвисания не такие жёсткие, когда отсутствует доступ к инету.

В общем, я не знаю, что делать и надеюсь, что мне тут подскажут решение этой проблемы...


Кажись, нашёл гадёныша:

В папке C - ProgramData - RealtekHD находится файл taskhostw, который запускает периодически процесс taskhost с описанием COM surrogate!

При попытке зайти в папку место хранения файла папка тут же закрывается.

Гугл выдаёт, что это таки майнер (ситуация вообще 1 в 1 как у меня)

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
Без обид, но если туберкулёз, это "болезнь бедных", а подагра - "болезнь богатых", то компьютерные вирусы и майнеры, это "болезнь тупых".
раскрыть ветку (11)
0
Автор поста оценил этот комментарий

ето потому что в сервисных центрах всем говорят - антивирус не нужен. Антивирус для тупых.

Вот и имеем

раскрыть ветку (10)
1
Автор поста оценил этот комментарий
Нет. Компьютерные вирусы не передаются по воздуху, его не подцепить в общественном транспорте и тебя им не заразят случайные прохожие. Для этого нужно шароебиться по непонятным сайтам, переходить по мутным ссылкам, в погоне за халявой, скачивать всякое говно на торрентах и запускать его, а ещё вставлять в свой комп флешки от людей, чья компьютерная грамотность на том же уровне. Тут никакой антивирус не спасет.
У меня его нет лет 10 уже, Винду последний раз переустанавливал с покупкой нового ссд - 4 года назад. Дай б-г, раз в год хитманом или cureit проверяю. Никогда ничего не находилось и работает без нареканий.
раскрыть ветку (9)
0
Автор поста оценил этот комментарий

На хабре была статья как через контекстную рекламу пришол.
То что нет у вас - не значит что нет у других :-) Ну и да - обновления тоже поотключают.  А експлойты есть. Тот же петя показал очень наочно.

Да вам может и не нужен - но есть куча других людей.

раскрыть ветку (8)
0
Автор поста оценил этот комментарий
Я, вроде, подписан в хабре на ИБ-треды, но такой статьи не видел, или, может, не вчитывался. Можно ссылку?
раскрыть ветку (7)
0
Автор поста оценил этот комментарий

Сходу не нашол, статья пару лет тому была -возможно уже не актуальна. Использовалась уязвимость которая загружала что-то на компютер пользователя. Если найду добавлю

0
Автор поста оценил этот комментарий

Ну еще в догонку - год назад повреждались сектора диска если обратиться к файлу по неправилтному пути, такое можно было сделать через сайт

Должны помнить - свежо еще

Способы эксплуатации уязвимости нулевого дня

Злоумышленники могут злонамеренно использовать команду в различных демонстрационных (Proof-of-Concept) эксплойтах.

Один из способов эксплуатации даже не требует открытия файла. Для этого нужно создать файл ярлыка интернет-ссылки Windows (.url) со следующим расположением иконки: C:\:$i30:$bitmap.

Как только этот файл ярлыка загружается на ПК с Windows 10 и пользователь просматривает папку, содержащую ярлык, Проводник Windows попытается отобразить значок файла.

Для этого Проводник Windows попытается получить доступ к указанному пути иконки в фоновом режиме, тем самым повредив жесткий диск NTFS.

Затем на компьютере станут появляться уведомлении о перезагрузке для восстановления жесткого диска. Таким образом, эксплуатация произошла даже без открытия файла или двойного клика по ярлыку.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Ну выполни это под виртуалкой на старом билде 10. После того, как сделаешь это и увидишь результат, ответь на вопрос, как это могут использовать злоумышленники.
раскрыть ветку (4)
0
Автор поста оценил этот комментарий

например вывести из строя пк?

написать комп заражон несите деньги или уничтожым все? И понесут ведь - было уже.

Вариантов много - даже из простой вредности. Просто надо помнить кроме вас есть другие - которые мыслят по другому и.. их большенство.

Яркий пример времен когда я ездил по квартирах

Семя небольшая купила (!) антивирус а на следующий день принесли комп в сервис с тормозами. А почему? а потому что антивирус им мешал.  Потому они его грохнули и накачали вирусни.


Да сейчас в десятке есть встроеный, но если люди ставят зборку (а они ее ставят) то его могут и вырезать.

Я не отрицаю ваших слов о гигиене но она есть далеко не у всех. И даже не у всех итшников - к сожалению. 

зы Антивируса у меня тоже нет.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

например вывести из строя пк?

Если бы ты выполнил первый пункт из моего последнего комментария, то не стал бы это писать. Эта команда немного ломает файловую систему (не сам жёсткий диск), после перезагрузки ПК, винда сама устраняет эту ошибку.
А написанный пример из жизни, только подтверждает мой тезис, что компьютерные вирусы - болезнь тупых. Для таких и пишутся антивирусы, в массе своей.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

так же, как и обычные вирусы и бактерии, ведь мы все знаем какие наши действия могут к каким болезням привести и что, к примеру, если не помыть руки можно подхватить кишечную палочку, а если жрать летом рыбу, то есть вероятность подцепить ботулизм. Однако, болеют всё равно почему-то абсолютно ВСЕ и обстоятельства этого разные - например, не только игнорирование мытья рук, но и нечистоплотность того, кто вам шавуху делал ;)

0
Автор поста оценил этот комментарий

Знаете  я не буду спорить, я не знаю сколько ПК у вас в подчинении - но на своих я установил антивирус. Просто для подстраховки.

И да не выполнял - просто потому что проделывал уже. на реальном пк - и винда тогда не поднялась. А обновления я приучен устанавливать еще со времен салити.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку