Ответ на пост «Сегодня "королю пиратов" xatab исполнилось бы 62 года»

Или как избавиться от "вируса" майнера в свежих репаках от xatab.


xatab покинул нас больше года назад, но есть крайне неприятный нюанс сегодняшнего дня.

Если вы обратили внимание, то репаки от xatab продолжают появляться на торрентах типа byrut, мореигр и аналогичных.

Это не помощники нашего xatab, это гады.

Поясню.

Последнее время многих одолевает "вирус" майнер. Бороться с ним антивирусы не желают. Понятное дело, ведь в реальности он не вирус, а скрытый запускаемый из планировщика задач файл.

Я исследовал вопрос попадания на комп майнера и обратил внимание на современные репаки от xatab.

Они на 90% заражены майнером.

Какой-то урод активно пользуется именем доброго человека, а все эти мореигр и пр., проверив репак на вирусы, и, естественно не найдя их, спокойно выкладывают репак на раздачи.


Как почистить комп от майнера. Общая инструкция (возможны небольшие расхождения по названиям файлов, но они несущественны:


Запись идёт в планировщик заданий на запуск файла типа RealtekAudioHD, сохранённого  в скрытую папку. Он, (может быть ещё пара файлов) собственно, и является майнером.


1. Запускаете диспетчер задач.

2. Тут же прекращается работа майнера.

3. Закрываете диспетчер задач.

4. Ждёте запуска майнера (по звуку вентиляторов, хотя бы определите).

5. Засекаете время запуска майнера +- пару секунд.

6. Запускаете планировщик заданий и убиваете все задания, запущенные в засечённое Вами время.

7. Чистите чем-нибудь привычным реестр. (Не обязательно, а так, для души).

8. Перезагружаетесь.

8 Вуаля. Проблема снята.


Кому не лень, тот и до самого скрытого файла докопается, но мне искать его было абсолютно не интересно, поскольку он становится безвреден без запуска из планировщика заданий.


Если сия инфа помогла вам, то поднимите за меня и светлое имя xatab рюмочку кофе или стопочку чая добрым пятничным вечером :)


Будьте бдительны в сети!

Всем бобра!

1
Автор поста оценил этот комментарий
А сколько вам?
раскрыть ветку (1)
48
Автор поста оценил этот комментарий

За полтинник.

На ХХ и Суперджобе резюме даже не рассматривается.

Хрена ли делать - возрастная дискриминация детектед лет с 45 :(

показать ответы
2
Автор поста оценил этот комментарий
А кем пытаетесь устроится?
раскрыть ветку (1)
25
Автор поста оценил этот комментарий

На сегодня в админы идти не готов - деградация из-за отсутствия последнее время практики.

Ищу вакансии инженера IT, "техподдерживателя" :), да хоть эникейщика, а там народ разберётся в моих умениях и сообразит, где лучше использовать мои знания и навыки. А навыки вот такие:

Скажу так. Сети раскинуть могу от проекта локалки, создания с выбора  комплектухи и заливки вручную серверов до обжима джеков под пыльным столом :). В принципе и как эникейщик - на все руки мастер. Найти проблему в железе - не проблема. отшлифовать взаимодействие п.о. на компе - не проблема. С паяльником тоже - "на ты". Могу скрипты несложные слепить для облегчения работы. Админил (но сейчас слегка деградировал из-за отсутствия доступа к сервакам). По линуху - слаб. Минт какой-нибудь поставлю. По фряхе помню только, что нельзя забывать про ключ -а, чтобы всегда находиться в своём окружении :) Но в командной строке только в Виндах работать могу. В одно время организовал провайдерскую контору и ставил биллинг на Циски, но это было лет 15 назад. Хотя базовый навык и понимание процессов имеется. Главное, что есть - это реально большой опыт решения всеразличных траблов в сетях, железе и п.о. База знаний мощная и мгновенно развить требуемый для конторы навык - не проблема.

Как-то так... Живу на Северо-Западе Москвы. Вот такие дела :)

показать ответы
4
Автор поста оценил этот комментарий
Мощно) Успеха вам!
раскрыть ветку (1)
14
Автор поста оценил этот комментарий

Ваши бы слова, да Богу в уши :)

И вот я, весь такой "звездатый", а, в принципе реально умеющий применить и мозги и руки, седьмой год никому нахрен не нужен.

Забавно и странно...

Особенно на фоне "острого дефицита IT специалистов", как нам вещают говорящие головы...

Я не пессимист - я реалист.

Тоски от этого меньше не становится...

показать ответы
1
Автор поста оценил этот комментарий
Направление у вас какое?
раскрыть ветку (1)
14
Автор поста оценил этот комментарий

Скажу так. Сети раскинуть могу от проекта локалки, создания, начиная с выбора комплектухи и заливки вручную серверов, до обжима джеков под пыльным столом :). В принципе и как эникейщик - на все руки мастер. Найти проблему в железе - не проблема. отшлифовать взаимодействие п.о. на компе - не проблема. С паяльником тоже - "на ты". Могу скрипты несложные слепить для облегчения работы. Админил (но сейчас слегка деградировал из-за отсутствия доступа к сервакам). По линуху - слаб. Минт какой-нибудь поставлю. По фряхе помню только, что нельзя забывать про ключ -а, чтобы всегда находиться в своём окружении :) Но в командной строке только в Виндах работать могу. В одно время организовал провайдерскую контору и ставил биллинг на Циски, но это было лет 15 назад. Хотя базовый навык и понимание процессов имеется. Главное, что есть - это реально большой опыт решения всеразличных траблов в сетях, железе и п.о. База знаний мощная и мгновенно развить требуемый для конторы навык - не проблема.

Как-то так... Живу на Северо-Западе Москвы. Вот такие дела :)

показать ответы
133
Автор поста оценил этот комментарий

Сам недавно столкнулся с этим. Еще можно скачать и запустить сначала rkill, потом roguekiller. Один прибьет защиту майнера и позволит запустить вторую программу, которая подчистит все.

раскрыть ветку (1)
63
Автор поста оценил этот комментарий

Я стараюсь не пользоваться сторонними прогами без отчаянной нужды.

Всё-таки они тоже могут быть не до конца "честными".

Мне нравится докопаться до решения проблемы "ручками" :)

Жаль, что этого не понимают работодатели, и в мои годы работу я найти не могу :(

Ну, хоть на Пикабу пригожусь :)

показать ответы
35
Автор поста оценил этот комментарий
торрентах типа byrut, мореигр и аналогичных

Где вы такое находите? 🤣

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Я же провёл проверку.

Проверил NoNaMe, Рутрекер ну и всякую байду типа "мореигр" для сбора статистики.

Вся байда реально на "первых позициях" в поисковиках и простой народ гребёт оттуда торренты лопатой.

Первые два пару раз таки прокололись, а остальные мусорные трекеры переполнены майнером.

Далеко не все могут поставит норм VPN, либо аддон к браузеру, вот и заражаются от всей души.

Чем смог - помог им.

А так, конечно, уровень сетевой грамотности у народа невелик, на что и рассчитывают уроды, прикрывающиеся xatab(ом).

показать ответы
19
Автор поста оценил этот комментарий

Судя по "минусаторам" поста, у тридцати, явно активно пасущихся на данном майнере, добротно подгорело.

"Кукареку", мои хорошие, уха из петуха - святое дело!

показать ответы
14
Автор поста оценил этот комментарий

Ни хрена себе. Ишь чего удумал до пятницы терпеть. Щас поднимим, не обломимся.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Спасибо, дружище! :)

1
Автор поста оценил этот комментарий
Костыль. Но в отсутствие более лучших выходов под рукой сойдёт.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Согласен.

Но он работает.

А тем, кто захочет изучить суть проблемы глубже - сей костыль даёт временную возможность расслабиться и заняться самообразованием.

2
Автор поста оценил этот комментарий

Ну так простой народ и не поймёт что у них майнер. Если у них мозгов не хватает с хер пойми каких сайтов качать.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Так мой пост для тех, кто понял :)

Надеюсь, что и задуматься о том, откуда качать, поможет тоже.

4
Автор поста оценил этот комментарий
Плагин есть почти для всех браузеров. Мне с ним удобнее чем через Впн. В дополнениях вбейте в поиск rutracker
раскрыть ветку (1)
Автор поста оценил этот комментарий

Хорошо работает плагин Hoxx.

Попробуйте его тоже.

показать ответы