7154

Rutracker и модераторы в доле с майнерами2

На известном нам сайте с недавних пор пошли непонятные движения, и некоторые раздачи модераторы Намеренно игнорируют, несмотря на очевидные факты

Например раздача на программу Malwarebytes repack by Emir Cardan

169 / 8 на момент написания поста

После установки программы начинаются заметные тормоза системы и кулер набирает обороты улетая в космос.

Хорошо, сносим программу через панель управления, но эффекта ноль.

В диспетчере задач появляется несколько интересных процессов taskhos, taskhostw которые ведут в подпапку RealtekAudio, с которой нельзя просто так взаимодействовать через консоль cmd или в проводнике, она скрыта не обычным способом Windows, и просто так с ней ничего не сделать

Так вот , загрузка цп 100% в простое

При заходе в диспетчер стремительно падает, и при попытке открыть расположение вредных процессов закрывается диспетчер задач и окно папки появляется на долю секунды

При попытке установить антивирусники или спец софт для удаления подобной поеботы Майнер создаёт нам проблемы - закрытия, ошибки и т.д

Всплывают также разные процессы интересные связанные с вирус и один фейк svchost

Система дымит и лагает но

Модераторы сайта глубоко наплевать на вас, они видимо в доле или по братской любви разрешают таким раздачам висеть

Решается быстрой заморозкой всех связанных процессов в process hacker и успеть за 5 секунд открыть расположение фейкового taskhost процесса который откроет ProgramData/RealtekAudio

Windows покажет нам что тут пусто, это не так. Выделенные в process hacker процессы убиваем и сразу несём папку в корзину из "пути" и очищаем ее

После запускаем восстановление системы методами Windows или методом с cyberforum где есть много сообщений о подобном вирус

UPD : Ответ на пост «Сегодня "королю пиратов" xatab исполнилось бы 62 года»

Вы смотрите срез комментариев. Показать все
2
о мото
Автор поста оценил этот комментарий
Шифт+делит сразу удаляет файл. Если папка не содержит ценной инфы кажется должно быть проще заранее написать команду в терминале и выполнить ее после заморозки
раскрыть ветку (9)
5
Автор поста оценил этот комментарий

Если файл залочен каким-то запущенным процессом, то ни просто дел, ни шифт+дел его не удалят.


З.Ы. шифт+дел просто удаляет в обход корзины, т.е. не перемещает файлы туда.

раскрыть ветку (1)
1
о мото
Автор поста оценил этот комментарий
Я в курсе, в тексте поста человек предложил на скорость отправить в корзину и её очистить. Минуя корзину быстрее, разве нет?
1
Автор поста оценил этот комментарий

Какой смысл, если активен процесс, который его восстановит.

раскрыть ветку (1)
0
о мото
Автор поста оценил этот комментарий
А в чем разница тогда между удалением через корзину и удалением напрямую?
Автор поста оценил этот комментарий

Я сам не понял механизм как это папка работает, её вообще никак не видно, только в свойствах процессов показывает что она есть

После замораживания можно зайти и удалить перетащив из пути сверху, но её самой нет в ProgramData будто


Shift del что то не помог, через пару секунд восстанавливались все процессы, видимо не все углядел


del в Cmd тоже не видит


Скорее сами файлы хранятся вообще в другом месте, но какой то из процессов тащит все в другую папку запускает и потом перемещает обратно

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Касперский лайв сд. Он на базе линукса. Так что вредоносное ПО не будет работать. Можно спокойно им проверить, а за одно ручками почикать лишнее не торопясь.

0
Автор поста оценил этот комментарий

Скорее всего запуск из памяти. Файл загружается в память и запускается без привязки к диску. После чего папка с файлом удаляется, а файл продолжает работать. Обыденное дело, вроде даже win 98 такое умела.

о мото
Автор поста оценил этот комментарий
Может симлинк/хардлинк? Винда вообще в них умеет?
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Умеет

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества