7154

Rutracker и модераторы в доле с майнерами2

На известном нам сайте с недавних пор пошли непонятные движения, и некоторые раздачи модераторы Намеренно игнорируют, несмотря на очевидные факты

Например раздача на программу Malwarebytes repack by Emir Cardan

169 / 8 на момент написания поста

После установки программы начинаются заметные тормоза системы и кулер набирает обороты улетая в космос.

Хорошо, сносим программу через панель управления, но эффекта ноль.

В диспетчере задач появляется несколько интересных процессов taskhos, taskhostw которые ведут в подпапку RealtekAudio, с которой нельзя просто так взаимодействовать через консоль cmd или в проводнике, она скрыта не обычным способом Windows, и просто так с ней ничего не сделать

Так вот , загрузка цп 100% в простое

При заходе в диспетчер стремительно падает, и при попытке открыть расположение вредных процессов закрывается диспетчер задач и окно папки появляется на долю секунды

При попытке установить антивирусники или спец софт для удаления подобной поеботы Майнер создаёт нам проблемы - закрытия, ошибки и т.д

Всплывают также разные процессы интересные связанные с вирус и один фейк svchost

Система дымит и лагает но

Модераторы сайта глубоко наплевать на вас, они видимо в доле или по братской любви разрешают таким раздачам висеть

Решается быстрой заморозкой всех связанных процессов в process hacker и успеть за 5 секунд открыть расположение фейкового taskhost процесса который откроет ProgramData/RealtekAudio

Windows покажет нам что тут пусто, это не так. Выделенные в process hacker процессы убиваем и сразу несём папку в корзину из "пути" и очищаем ее

После запускаем восстановление системы методами Windows или методом с cyberforum где есть много сообщений о подобном вирус

UPD : Ответ на пост «Сегодня "королю пиратов" xatab исполнилось бы 62 года»

84
Автор поста оценил этот комментарий

Реально там непонятки какие-то, ща на виртуалке тестану)

раскрыть ветку (1)
72
Автор поста оценил этот комментарий

Только что модер сказал, что протестил и там ничего нет

Но емое я всю жизнь за пк свою

И майнер отличу

Мейби он избирательный какой то

показать ответы
65
Автор поста оценил этот комментарий
А что мешает подобные программы устанавливать через uninstall tools например? Это дас вам возможность посмотреть все логи, посмотреть куда лезут компоненты этой программы и возможность удалить начисто данную программу вместе со всеми компонентами, записями в реестре и хвостами, которые остаются.
раскрыть ветку (1)
12
Автор поста оценил этот комментарий

Полезно, на заметку

31
Автор поста оценил этот комментарий
раскрыть ветку (1)
9
Автор поста оценил этот комментарий

Оно

28
Автор поста оценил этот комментарий

да там тыщи лет назад ещё были раздачи с вирами всяко разно софта...в моём случай - инженерный...

раскрыть ветку (1)
15
Автор поста оценил этот комментарий

Самый прикол, что в личку модераторам пишешь и объясняешь, но "там нет вирусов"

показать ответы
32
Автор поста оценил этот комментарий

Вот и чего удивляться, если там действительно вирусни пипец... И комменты там о вирусах. Прежде, чем качать, читайте комментарии. А прежде, чем устанавливать, проверяйте через VirusTotal. И будет вам счастье.

Иллюстрация к комментарию
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Знаю всегда обычно так и делаю... Думал раз раздача на первом месте популярная,  не должно там вирусов быть и не чекнул коменты

показать ответы
DELETED
Автор поста оценил этот комментарий

Забавно, но автор поста пиздит

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Мне делать совсем нехуй думаешь?

Я написал пост из за реакции модеров, что им реально пох

показать ответы
111
Автор поста оценил этот комментарий

Хм, жду пост разоблачение. 20 лет сижу на рутрекере, за компом слежу, такой херни не было даже близко.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Тоже не было бро, до последнего вот случая

0
Автор поста оценил этот комментарий

У меня всегда на всех компах и на 7ке и на 10ке винде в момент открытия диспетчера писалось 100% и тут же обновлялось до нормальных значений. Это разве не дефолтное поведение для винды?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

По шуму вентиляторов и через другие аналоги диспетчера понятно видно что в простое 80-100

2
о мото
Автор поста оценил этот комментарий
Шифт+делит сразу удаляет файл. Если папка не содержит ценной инфы кажется должно быть проще заранее написать команду в терминале и выполнить ее после заморозки
раскрыть ветку (1)
Автор поста оценил этот комментарий

Я сам не понял механизм как это папка работает, её вообще никак не видно, только в свойствах процессов показывает что она есть

После замораживания можно зайти и удалить перетащив из пути сверху, но её самой нет в ProgramData будто


Shift del что то не помог, через пару секунд восстанавливались все процессы, видимо не все углядел


del в Cmd тоже не видит


Скорее сами файлы хранятся вообще в другом месте, но какой то из процессов тащит все в другую папку запускает и потом перемещает обратно

показать ответы
5
Автор поста оценил этот комментарий

В целом, там есть несколько пользователей, которые не поленились, поставили программу и описали логику её работы:


Антивирусы любят "находить" всякую фигню в пролеченных .exe файлах, обычно называя найденное "троянами". Почему троянами? Потому что троян - это хреновый недовирус, который напишет любой школьник после 10 часов чтения учебников по погромированию, соответственно, трояном можно назвать любую хрень по желанию левой пятки.

Malwarebytes - это, вашу машу, НЕ АНТИВИРУС!!! И сильно грузит систему он именно потому, что он - НЕ АНТИВИРУС!! Malwarebytes - АНТИВИРУСНЫЙ СКАНЕР. Он предназначен для дополнительных проверок в том случае, когда есть подозрения, что твой штатный антивирус жидко обосрамси, и не предназначен для постоянной зашиты твоего гроба с фильмами и музыкой. Нужно быть на всю голову отбитым сказочным персонажем, чтобы программу, которая сразу после старта в пассивном состоянии жрет под 0.5 Гб оперативки, оставить на постоянную защиту ПК... Не знаю, зачем вообще производители сделали функцию защиты в реальном времени, видимо, со скуки и в расчете на обладателей top-end ПК за 3-4 килобаксов.


https://rutracker.org/forum/viewtopic.php?p=81703840#8170384...

https://rutracker.org/forum/viewtopic.php?p=81880591#8188059...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я же написал, что удалил программу

А зловредные процессы и нагрузка запредельная, закрытие определенных программ и папок осталось

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества