233

Майнер NT Kernel & System под видом Realtek HD

Дело было одним вечером, сижу я значит ничего не заподозрив, понимаю что уж сильно начал шуметь мой компьютер.
Подумал ну Яндекс браузер кушает процессор плюс видео в ютубе, ай да забыл я об этом.

Вдруг 4-ый день этого жёсткого звука меня пробило насквозь... Что-то тут не так.
При запуске компьютер только только появился рабочий стол процессор шумит с видеокартой на максимум.
Беру дело в руки открываю диспетчер для просмотра активности вижу спокойный результат.
Уши не обманешь слышу как кулеры в ПК становятся тише...

АГА ЗНАЧИТ ВОТ ОНО КАК, сразу в голову приходит мысль что тут что-то ведь не ладное.
Открываю я значит программу для просмотра FPS в играх (там ещё показывается температура, нагрузка всех цепей), закрываю диспетчер задач, вижу опа через секунд 15, что процессор что видеокарта идут в разрыв, понимаю что нада копать глубже...

Значит тут понимаю нужно смотреть резко в диспетчере тут опа вижу приложение которое всё кушало - NT Kernel & System, знаю есть такое в виндовсе решил копнуть глубже вижу что данная система отвечает за режим системы. Открыв информацию о нём, решил просмотреть где сидит данный процесс и получаю путь Program Data/Realtek HD


Я понимаю что программа виндовса которая отвечает за прерывание находится в папке с звуковыми драйверами, к тому же она полностью пустая. Вижу как мой диспетчер закрылся сам по себе...


Тут я уже всё понял и знал куда копать начал проверку на вирусы делать, нет ничего абсолютно.
Проверял я Microsoft Defender доверия к нему больше. В итоге 0

ставлю на скачку Dr.Web при установке выдавало ошибку постоянно.

Вирус начал закрывать установщик я психанул открыл диспетчер и просто закрывал этот вирусняк. В общем я установил его он запросил перезагрузку, я с вздохом перезагружаю ПК

Господи он начал сам перезагружаться 6 раз

На 7 выдало ошибку какую-то (жаль нету фоток)
Я с горем пополам вижу справа в углу мою любимую службу которую он заблокировал...

Читатели этого поста не задерживайтесь с проверкой на вирусы..
И берегите свои видеокарты от каких-то тварюк !

23
DELETED
Автор поста оценил этот комментарий
Качаем Live usb от того же dr.web заливаем на флешку, грузимся с нее и проверяем комп
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Спасибо, я оставлю себе на будущее, так как с вирусами сталкиваюсь очень редко в отличии от других проблем с компьютером.

показать ответы
Автор поста оценил этот комментарий

Впервые слышу, что удалять вирус - бестолковое решение. Особенно если он не "вселился" в системные файлы.

Сначала глушишь все подозрительные экзешники из памяти, потом удаляешь вирус, потом чистишь автозагрузку. Вот и весь алгоритм действий при неадминском заражении. Другое дело, что ламерьё не может отличить вирус от драйвера/системного процесса.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Имеется ввиду вы говорите удали папку и всё, это ведь глупо. К тому же проблему я решил)) А по поводу Ваших советов, возможно сталкиваясь каждый день с вирусами я бы начал интересоваться всеми возможными способами их устранения.
А так мне на моём уровне познаний хватило.

1
Автор поста оценил этот комментарий

Порнуху смотрел небось))) камеру хоть заклеивал? 

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Не будьте столь агрессивными. Если смотреть даже такое, на проверенных сайтах нет возможности получить вирус.

Автор поста оценил этот комментарий

А теперь вспоминай, на какой помойке ты это подцепил, любитель халявных игр с торрентов.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

:)))

показать ответы
1
Автор поста оценил этот комментарий

Спасибо за комментарии, я не пытался как-то указать свои познания в сфере ПК, но просто всегда начинаем строить догадки и решения лёгкими путями, после если не получается уже пробуем использовать софты. которые Вы описывали, спасибо за советы!

0
Автор поста оценил этот комментарий

Хорошо работает autoruns для проверки странных процессов и прога unHackMe, я через нее этот же майнер удалял. Его выдал не шум, а дико неоптимизированный Warcraft 3 refoged, который стал лагать) САПРы и прочее работало стабильно, а гавно ремейк лагал

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ХАХАХАХ

0
Автор поста оценил этот комментарий
Ну хоть не молдавские)))
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Был бы этот вирус жёстче, возможно я бы не писал сегодня пост.

показать ответы
0
Автор поста оценил этот комментарий
пффф! пускай попробуют на моей 9600gt помайнить!
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Помню эти времена... Когда все игры казались пределом графики на моей 9500gt...

2
Автор поста оценил этот комментарий

Ты, конечно, молодец, но от самого текста кровь из глаз идет) Лучше без технических подробностей,  если ты не совсем в них разбираешься. Без обид.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Извините, мой первый пост. К тому же писал совместно работая. =)

11
Автор поста оценил этот комментарий

Program Data/Realtek HD
Я понимаю что программа виндовса которая отвечает за прерывание находится в папке с звуковыми драйверами
Если бы ты был чуть смышлёнее, то Program Data от Program Files мог бы отличить. Чтобы запихнуть вирусню в Program Files, её надо от админа запустить, а в Program Data любая шваль посрать может.

Вижу как мой диспетчер закрылся сам по себе...

Существуют сторонние диспетчеры, о которых вирусня не в курсе. Вот такой, например https://www.anvir.com/

Я с горем пополам вижу справа в углу мою любимую службу которую он заблокировал...

Млять, пойди в папку и удоли её нахер, чё так сложно?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Дело в том, что я то её и удалил, но как Вы понимаете удалить папку где есть сам вирус бестолковое решение.

показать ответы
Автор поста оценил этот комментарий

Вы еще и яндексом пользуетесь? Тогда не удивительно что у вас рассадник вирусов

раскрыть ветку (1)
Автор поста оценил этот комментарий

Яндекс, как по мне самый удобный из браузеров, в нём достаточно функциональности которая помогает мне в работе, большинство браузеров попросту не привычны мне. Хотя я попросту настроил этот браузер максимально под себя.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества