15

Нужен совет как убить биткоин-майнер вирус?

Доброго времени суток. Прошу помощи, так как у самого не получается разобратся.
Пришел я значит на работу, принял смену, сел за ПК, а он глючит что ппц. Захожу в диспетчер задач, а там висит процесс, который грузит проц, а кулер гудит что тот самолет.

Пробую скачать malwarebytes - браузер закрывается при любом упоминании в тексте слова "malware". Качаю через телефон, инсталяшку копирую на ПК, запускаю. Процесс установки убивается. Запускаю безопасный режим, установляю программу таким образом, сканирую ПК - 290+ угроз. Кидаю всех нафик в карантин, перезагружаю ПК - та же история. Комп грузится, кулер воет, и открылась страница рекламная в браузере до комплекта. Снова безопасный режим, скан... Теперь уже только 3 угрозы.

Как удалить эту заразу без переустановки ПК? Есть идеи? Пишу с телефона, так как на ПК почти нереально работать.

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

22
Автор поста оценил этот комментарий

1)Из безопасного режима или liveCD еще раз проскань malwarebite, добавь к этому hitmanpro и adwcleaner. По желанию можно добавить rkill\zamana atnimalware.


2)руками удалить файлы по пути

%AppData\btc.exe

%System%\miner.exe


3)удалить ключ реестра

Key: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Value: btc

Data: %AppData%\btc.exe


4)сбрось настройки браузеров на дефолт


5) снеси 360 total и поставь фаервол от comodo+ любой антивирус по вкусу.


6) если все еще не помогает - подключать помощь с форумов антивирусных вендоров. Сделать логи программами Hijackthis\CureIt\AVZ\...\Kaspersky Virus Removal Tool в зависимости какие приняты на ресурсе, создать тему в соответствующем разделе и ждать чуда.


https://www.bleepingcomputer.com/virus-removal/remove-trojan...

https://www.securitystronghold.com/ru/gates/remove-bitcoinmi...

https://forum.drweb.com/index.php?showtopic=313238

https://forum.kasperskyclub.ru/index.php?showtopic=43640

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Мужик огромное тебе спасибо за столь детальное описание.  360 тотал сразу после поста снес. Я тут недолго работаю еще неуспел к уму-разуму ПК довести. И судя по комментариям ниже, сразу напишу, что я не сисадмин), а так, домашний юзер)

показать ответы
0
DELETED
Автор поста оценил этот комментарий

Чекни через командую строку список учетных записей. Майнеры новые запускаются от левых учеток потому их просто не грохнешь.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

учетка только одна стоит, но буду иметь ввиду. спасибо.

2
Автор поста оценил этот комментарий

Если никак не отказаться от пиратки, то хотябы старайся пользоваться более менее проверенными релизерами типа механиков. Не панацея, могут спереть релиз и перезалить уже заряженый.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

игру не я устанавливал =)

показать ответы
2
Автор поста оценил этот комментарий

Если никак не отказаться от пиратки, то хотябы старайся пользоваться более менее проверенными релизерами типа механиков. Не панацея, могут спереть релиз и перезалить уже заряженый.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Друг, я не админом здесь устроился работать. Переустановить систему могу и есть чем, но мне совсем не хочется. Конечно мне не запретят, но и спасибо за скажут, а если что-то про*бу, в кого камни полетят?
3
Автор поста оценил этот комментарий

какой бы вы антивирус не поставили, если упорно, своими руками запускать исполняемые файлы, открывать левые ссылки и т.д., никакой антивирус не поможет.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Поддерживаю на все 100%. Хотя я так посмотрел историю установок, эту заразу походу прикрепили к игре фифа-менеджер, которая была установлена намедни.

показать ответы
0
Автор поста оценил этот комментарий

глянь майнеры еще скрываются под процессором intel1 я долго вытравливал его

раскрыть ветку (1)
Автор поста оценил этот комментарий

ок. спасибол

0
Автор поста оценил этот комментарий
у тебя есть сис админ? сис админу обратись. нех самодеятельностью заниматься.
раскрыть ветку (1)
Автор поста оценил этот комментарий

где-то должен быть. Я уже сообщил выше стоящим.

0
Автор поста оценил этот комментарий
сис админа, эникея нет даже?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Говорят он где-то есть)). Но в воскресенье он не работает)
0
Автор поста оценил этот комментарий

Что за контора такая, что и места рабочего организовать не могут?

раскрыть ветку (1)
Автор поста оценил этот комментарий

контора большая, но сейчас терпит убытки.. уже не менее года..))) Я с нее уволился 5 лет назад. Сейчас искал работу, да бывший коллега попросил вернутся, так как одного оператора уволили за пьянку и теперь другие просто зашиваются на сменах. А так я был свободен на то время и график плавающий решил временно устроится..

1
Автор поста оценил этот комментарий

Когда самостоятельно не получается вылечить компьютер, пишу сюда: https://virusinfo.info/forumdisplay.php?f=46, довольно оперативно помогают, рекомендую.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо, буду иметь ввиду.
5
Автор поста оценил этот комментарий

Погоди-ка. Корпоративный пк, нет ограничений прав локального администратора, нет корпоративного коммерческого  антивируса, по видимому даже приходящего сис. админина нет, пять парней рубятся на рабочем компе в пиратскую фифу с шансом повесить всю сетку майнерами\шифровальщиками на неопределенное время....

раскрыть ветку (1)
Автор поста оценил этот комментарий
Почти все так, кроме как не все в игры рубятся. Хотя что делать ночью, когда твоя смена 12 часов и и одной аварии нет? Конечно можно лечь спать, но если не дай Бог, поспишь будильник, а во время твоего сна упадет линк на какой-то трансмисийной вышке, мало не покажется. Вот и развлекаемся кто как может, кто играет, кто фильмы смотрит, кто что-то учит...
показать ответы
2
Автор поста оценил этот комментарий

Диспетчер задач и автозапуск далеко не всегда помогают. Особенно, если этот майнер не позволяет поставить антивирус (!). Одно дело, когда ты соглашаешься на запуск трудоёмкого процесса, и совершенно другое, когда к тебе попадает хитрый вредитель.

Я бы посоветовал автору с помощью другого компьютера для начала заняться чисткой системы антивирусом и проверкой того же автозапуска, а потом посмотреть, как при рестарте компьютер будет себя вести. Если без изменений, то мои поздравления, у нас в гостях червь, который умеет прятаться и восстанавливаться.

Я не компьютерный мастер и не опытный чистильщик, но для спокойствия и экономии времени мне проще форматировать разделы и заново поставить винду. Это банально проще, чем сидеть и выковыривать то, в чём не разбираешься.

Хорошо ещё, что просто майнер, а не шифровщик.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Аваст там стоит как бык и фика не видит. А форматировать низя, ну не желательно, так как есть специфичный софт который где взять я не знаю, также подключения к удаленным столам, которые я неуверен что восстановлю. Я передал совет, написанный выше, своему сменщик, а если у него не получится за ночь исправить, то я уже приду подготовленным на смену.)
показать ответы
Автор поста оценил этот комментарий

Ты не оператор, ты баран - берешь лайв ОСь и грузишься, а с нее ав сканеры запускаешь, много и разные

раскрыть ветку (1)
Автор поста оценил этот комментарий
О гуру ИТ-технологий, посвети меня, барана ничтожного, где мне было взять эту заветную ОСЬ в 8 утра, в комнате заполненной ИФ-платами, ректифаерами, ОДЮхами, фидерами и прочими расходниками, но безьединой флешки или на худой конец, СД-РВшки? И как мне установить все это с сией чудесной ОСИ на ПК где одна половина ЮСБ-портов нерабочая, а вторая на пути к этому состоянию; где ДВД-ром используется как подставка для кружки, и да, на это он только и годен, а скорость трафика 1МБ?
показать ответы
Автор поста оценил этот комментарий

Когда вылечишь, поставь наконец во все браузеры uBlock или NanoAdBlocker и добавь в них подписку-антимайнер:

https://raw.githubusercontent.com/greatis/Anti-WebMiner/mast...

Неплохо бы ещё фаерволлом обзавестись.  Слыхал, что есть такие штуки, сисадмин? ))

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я не админ. А оператор мобильной связи. Работаю тут 1,5 недели, комп до ума довести не успел еще + кроме меня здесь еще на этом ПК работает 4 оператора.

показать ответы
22
Автор поста оценил этот комментарий

1)Из безопасного режима или liveCD еще раз проскань malwarebite, добавь к этому hitmanpro и adwcleaner. По желанию можно добавить rkill\zamana atnimalware.


2)руками удалить файлы по пути

%AppData\btc.exe

%System%\miner.exe


3)удалить ключ реестра

Key: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Value: btc

Data: %AppData%\btc.exe


4)сбрось настройки браузеров на дефолт


5) снеси 360 total и поставь фаервол от comodo+ любой антивирус по вкусу.


6) если все еще не помогает - подключать помощь с форумов антивирусных вендоров. Сделать логи программами Hijackthis\CureIt\AVZ\...\Kaspersky Virus Removal Tool в зависимости какие приняты на ресурсе, создать тему в соответствующем разделе и ждать чуда.


https://www.bleepingcomputer.com/virus-removal/remove-trojan...

https://www.securitystronghold.com/ru/gates/remove-bitcoinmi...

https://forum.drweb.com/index.php?showtopic=313238

https://forum.kasperskyclub.ru/index.php?showtopic=43640

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо, друг. Помогло. hitmanpro и adwcleaner с malwarebite убили всю нечисть в безопасном режиме, потом добил ими же остатки в обічном режиме и подчистил вручную через поиск то что они пропустили. Все работает, все хорошо. =) Спасибо еще раз.

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества