7154

Rutracker и модераторы в доле с майнерами2

На известном нам сайте с недавних пор пошли непонятные движения, и некоторые раздачи модераторы Намеренно игнорируют, несмотря на очевидные факты

Например раздача на программу Malwarebytes repack by Emir Cardan

169 / 8 на момент написания поста

После установки программы начинаются заметные тормоза системы и кулер набирает обороты улетая в космос.

Хорошо, сносим программу через панель управления, но эффекта ноль.

В диспетчере задач появляется несколько интересных процессов taskhos, taskhostw которые ведут в подпапку RealtekAudio, с которой нельзя просто так взаимодействовать через консоль cmd или в проводнике, она скрыта не обычным способом Windows, и просто так с ней ничего не сделать

Так вот , загрузка цп 100% в простое

При заходе в диспетчер стремительно падает, и при попытке открыть расположение вредных процессов закрывается диспетчер задач и окно папки появляется на долю секунды

При попытке установить антивирусники или спец софт для удаления подобной поеботы Майнер создаёт нам проблемы - закрытия, ошибки и т.д

Всплывают также разные процессы интересные связанные с вирус и один фейк svchost

Система дымит и лагает но

Модераторы сайта глубоко наплевать на вас, они видимо в доле или по братской любви разрешают таким раздачам висеть

Решается быстрой заморозкой всех связанных процессов в process hacker и успеть за 5 секунд открыть расположение фейкового taskhost процесса который откроет ProgramData/RealtekAudio

Windows покажет нам что тут пусто, это не так. Выделенные в process hacker процессы убиваем и сразу несём папку в корзину из "пути" и очищаем ее

После запускаем восстановление системы методами Windows или методом с cyberforum где есть много сообщений о подобном вирус

UPD : Ответ на пост «Сегодня "королю пиратов" xatab исполнилось бы 62 года»

Вы смотрите срез комментариев. Показать все
315
Автор поста оценил этот комментарий

Качаем образ загрузочной флешки с антивирусами с того же рутрекера — https://rutracker.org/forum/viewtopic.php?t=6159355

Загружаемся с неё и лечим хоть dr web, хоть касперским (всё на ней есть сразу).

И система чистая потом.


Слабо верится, что в раздаче с галочкой "проверено" на рутрекере такая дичь. Ссылкой поделитесь по-братски?

раскрыть ветку (60)
31
Автор поста оценил этот комментарий
раскрыть ветку (42)
84
Автор поста оценил этот комментарий

Реально там непонятки какие-то, ща на виртуалке тестану)

раскрыть ветку (40)
22
Автор поста оценил этот комментарий

Отпишитесь потом

72
Автор поста оценил этот комментарий

Только что модер сказал, что протестил и там ничего нет

Но емое я всю жизнь за пк свою

И майнер отличу

Мейби он избирательный какой то

раскрыть ветку (17)
73
Aдмин хуже пидoраса
Автор поста оценил этот комментарий

Судя по всему дроппер. Комьюнити VT вон тоже жалуется. https://www.virustotal.com/gui/file/c7e0490c2c5ddc207ad1d2db...

Не сомневаюсь что у модеров есть физическая машинка для проверки, ибо раз оно лочит процессы то и от виртуалок/песочниц там 100% защита имеется, однако ничто не мешает проге полностью проверять машину на вшивость перед дропом да и вообще хацкер может заливать майнер избирательно руками только туда где он уверен.

ещё комментарии
115
Автор поста оценил этот комментарий

Судя по всему Майнер умеет определять среду запуска. И хер он запустится на виртуалке, разве что в сендбокс какой пихать

раскрыть ветку (6)
18
Автор поста оценил этот комментарий

Может и песочницу тоже спалит. Ну чего делать, поставлю тупо на комп да погляжу)

С мандавошками я справлюсь. ©

раскрыть ветку (1)
39
Автор поста оценил этот комментарий

Мда, блин, не вышло. Сначала вроде установилось, но наебнулось на устранении угроз после скана. Переустановил, невозможно подключиться к сервису, короче, старта нет.

Все защиты при установке в винде были отключены, пока никакой подозрительной активности нет.

Настораживает, что репак, судя по инсталлеру, не наш, а кого-то из Финляндии))

UPD файл хостс и правда переделан(хоть и не криминально), и да, всё это с финнами связано, знаю программку jv16 tools, веник вроде ссклинера или рег органайзера, только неаккуратный.


# <PowerTools>
# These lines were added by jv16 PowerTools. Do not edit!
# Hosts Version: 1
# 127.0.0.1 localhost
127.0.0.1 keystone.mwbsys.com
0.0.0.0 serius.mwbsys.com

61
Автор поста оценил этот комментарий

Возможно он "смотрит" на характеристики на тему "есть ли смысл запускаться". А под виртуалку обычно выделяют одно ядро и он думает, что комп слабый

раскрыть ветку (3)
39
Автор поста оценил этот комментарий

дак вот почему на моём компе такие вирусы не устанавливаются...

52
Автор поста оценил этот комментарий

Виртуалка распознаётся на раз-два, если намеренно не пытаться выставлять параметры, пытающиеся это скрыть. Если выставлять, то тоже распознаётся, только чуть-чуть сложнее.

Автор поста оценил этот комментарий

Нет, там куча всего того, что выдает виртуализацию

3
Автор поста оценил этот комментарий

Я её ставил, майнеров не запускалось. Удалил спокойно. ПК тихий.

7
Автор поста оценил этот комментарий

Тоже в очереди постою за результатом.

раскрыть ветку (18)
2
Автор поста оценил этот комментарий

Я за вами постою.

раскрыть ветку (17)
0
Автор поста оценил этот комментарий

тоже подожду

раскрыть ветку (16)
0
Автор поста оценил этот комментарий
Вы и меня позовите
раскрыть ветку (15)
49
Автор поста оценил этот комментарий

Компа нет, просто очереди люблю

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Компа нет, телефона нет.

Пишу тут, взмахивая руками и направляя тысячи бабочек, чтобы они создали завихрение в атмосфере, через которое космические лучи сфокусируются и изменят 1 бит информации в памяти сервера пикабу...

Но тоже за вами постою )

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Космические лучи? Хуйня какая.)

Ебанитовая палочка об шорсть туда-сюда!

И обратно, в очередь. Глядишь и примут в неё. Если номерок сохранился.

0
Автор поста оценил этот комментарий
За Вами!
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Кто последний?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Продам место в очереди...
1
Автор поста оценил этот комментарий

Эм....кто последний?

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

За мной будете

раскрыть ветку (6)
2
Автор поста оценил этот комментарий
Чо дают? Если что я за вами!
раскрыть ветку (5)
8
РКН контора пидар...
Автор поста оценил этот комментарий

Молодцы, всем построиться в очередь за картошкой!

Иллюстрация к комментарию
раскрыть ветку (4)
0
Автор поста оценил этот комментарий

+

0
DELETED
Автор поста оценил этот комментарий

Ну так что? Рутрекер скатился?

раскрыть ветку (1)
Автор поста оценил этот комментарий

И давно. Там репаки от кролика выходят как проверенные, которые сотни раз уже были уличены в троянстве.

9
Автор поста оценил этот комментарий

Оно

130
DELETED
Автор поста оценил этот комментарий

А в образе тоже майнер. Бинго!

Что за привычка не брать софт с сайта автора?

https://sergeistrelec.name/winpe_10_8/227-winpe-10-8-sergei-strelec-x86x64native-x86-20230314-русская-версия.html

раскрыть ветку (2)
13
Автор поста оценил этот комментарий

А у автора тоже майнер, потому что он в доле. Хочешь что-то сделать - делай под себя.

5
Автор поста оценил этот комментарий

Бинго говорит он и кидает ссыль на левый сайт.

Какие к чёрту вайпе? Что за привычка игнорить FAQ от самих создателей антивирусов?

https://support.kaspersky.com/krd18/howto/14226
2
Автор поста оценил этот комментарий
Извините что до вас, но хочется из любопытства доебатся.... Вот читаю обсуждения - Каспер/веб/Каспер/четостранноебесплатное... Я вот ESET-ом пользуюсь, и все норм. Мож я чего не знаю, а он плохой? И мне не стоит дальше платить за него?
раскрыть ветку (8)
3
Автор поста оценил этот комментарий

Они говорят про утилиты, которые используются для проверки и очистки без установки в систему: Kaspersky Virus Removal Tool, Dr Web CureIt. У ESET нет такой утилиты.

1
Автор поста оценил этот комментарий

У меня eset, года 3-4 пользовался, хороший антивирус. Сейчас правда они из России ушли. Но вроде есть аналог от фирмы, которая представляля его у нас

раскрыть ветку (5)
0
Автор поста оценил этот комментарий
А давно ушли? Просто я в прошлом июне продлевал лицензию. Даже по карте моей оплатить получилось
раскрыть ветку (4)
2
Автор поста оценил этот комментарий

Мне письмо пришло 26 августа прошлого года от PRO32 (экс-ESET в России). Типа мы тоже самое, что и есет, только отечественные и никуда не уйдем

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Не совсем то же самое. Они были представительством ESET в России, и после ухода стали уже изобретать что-то свое совместно с индусами. Т.е. теперь они к ESET никакого отношения вообще не имеют.

Странно, что в июне продлилась. Была мысль еще весной продлить, но они уже тогда написали, что старые действуют до окончания, а новых больше не будет. Моя лицензия в октябре закончилась, и её было уже не продлить. Интересно, что когда в сентябре покупал новый телефон матери (у нее тоже мной была куплена лицензия на 3 устройства), ESET mobile уже не стал активироваться, хотя её лицензия еще действовала.

Пользовался лицензией с времен еще простого антивируса NOD32 2-й версии. Нуштош.. Купил и себе, и матери Касперского.

Там вроде бы тоже есть какой-то антимайнер.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ну я примерно тоже самое и предполагал

1
Автор поста оценил этот комментарий

Здравствуйте! Хотелось бы немного уточнить)) Мы не просто сменили название на новое, мы полностью разработали новый продукт PRO32, который не имеет отношения к ESET. Мы продолжим развиваться в мире информационной безопасности и делать наши продукты только лучше!

0
Автор поста оценил этот комментарий

Конечно, не стоит. Скачивай ломаный с рутрекера)

1
Автор поста оценил этот комментарий

https://www.anvir.com/

и смотрим, кто куда прописался. и вычищаем.

0
Автор поста оценил этот комментарий
Вот тут вроде как присутствует:
https://rutracker.org/forum/viewtopic.php?t=6137924
0
Автор поста оценил этот комментарий
Здравствуйте. А может ли скажем раздатчик файла, после 1000 скаченных файлов, изменить файл, добавив туда вирус? Или изменение/дополнение файлов без разрешения админов невозможно?
0
Автор поста оценил этот комментарий
Это не работает
ещё комментарий
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества