6540

Я словил вирус майнер1



На днях случайном образом словил на компьютер вирус майнер. Это уже происходило со мной раньше, но в этот раз он был серьезно улучшен.
По мимо того что система грузилась в 100% и температуры процессора были на уровне 94-97° градусов, этот майнер максимально защищал себя и вводил ограничения в систему, а именно:

- диспетчер задач и все его аналоги не работают
- любая попытка скачать или открыть антивирус сразу отменятся
- Загрузится с флешки для использования Live USB утилит нельзя, так как на BIOS теперь стоит пароль и принудительно включена функция Secure Boot
- Права на системные папки изменены, их больше нельзя удалить
- Майнер маскируется под системный процесс и его очень тяжело вычислить

Спустя пару дней активной борьбы, мне все таки удалось его удалить. Конечно всегда был вариант снести Windows и начаться заново, но восстанавливать все желания не было, плюс данный майнер оставил свою копию на всех дисках сразу, 2 SDD и 1 HDD, таким образом их надо было бы все форматировать в ноль, а это звучит совсем ужасно.
Как же у меня получилось избавиться от него?
Скажу сразу гайды и видео на YouTube мне никак не помоги, они скорее всего эффективны против старых майнеров, например того что я ловил раньше, пару лет назад.
Вот алгоритм действий, который помог мне
1. Сбросить BIOS и выключить функцию Secure Boot
2. Загрузится с флеши на live USB дистрибутив Linux с утилитами по устранению вредоносных программ
3. Просканировать систему с помощью Dr Web Cureit, удалить все что он найдет, в моем случае это Trojan.Clipper и BtcMine
4. Загрузиться обратно в Windows
5. Воспользоваться утилитой RKill, она нужна для остановки всех подозрительных и неизвестных процессов
6. Запустить утилиту MineSearcher, она заточена конкретно искать майнеры
7. Ещё раз Dr Web для надежности
8. Готово, температура процессора 70°, нагрузка в среднем 15%

Кстати мне не помог даже ChatGPT 4o.
А ещё немного грустно, что не смотря на мою победу над ним, я к сожалению не смог отследить откуда именно он он выполз. Такие майнеры работают с определённой отсрочкой, чтобы ты не мог отследить после какого скачанного файла это все произошло. Грубо говоря месяц назад ты мог скачать зараженный файл, но даст он о себе знать только сегодня.

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
11
Автор поста оценил этот комментарий
Пара дней активной борьбы? Ты два дня соображал как батарейку биоса выковырять из матери?
раскрыть ветку (12)
7
Автор поста оценил этот комментарий

есть ноут Lenovo G580- батарейка биоса выковыряна лет 5 назад. Да приходится устанавливать дату каждый раз при включении. Пароль на Биос не исчез сам собой, перепрошивка из под винды тоже проблему не решила и 3 раза неправильный набор после которого выходит код и ищется на кодах сброса биоса по умолчанию тоже не помогло и программа сброса биоса из под стрельца тоже не помогла. Давай придумай еще что нить, что не касается доставанием микрухи и прошивки ее на программаторе. Хренею от таких комментаторов, которые думают, что выковыривание батарейки решают все проблемы с биосом.

раскрыть ветку (4)
1
Автор поста оценил этот комментарий
Был ноут ibm давно, там было 3 батарейки, разобрать надо было полностью, чтоб все вытащить
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

мдяяяя, видимо вы мало лазаете во внутренностях ноутов, на столе у меня кроме матери с установленным процом и памятью вобще ничего не было на тот момент, все остальное на стенде

1
Автор поста оценил этот комментарий
Хреней дальше. Речь не о ноуте леново с энергонезависимым биосом (в ноутбука это не редкость, кстати)
Автор поста оценил этот комментарий

у автора комп

0
Btw, I use Arch
Автор поста оценил этот комментарий

Уже скоро 20 лет как пароль хранится не в CMOS а в NVRAM, и батарейка очищает только часы.

Автор поста оценил этот комментарий

нет, сброс настройки secure boot это была меньшая из всех проблем, а вот что делать дальше, если Live USB не помогают... это была уже задачка непростая

раскрыть ветку (3)
Автор поста оценил этот комментарий
Бро ты на Пикабу, ты надеялся что не обосрут? 🤣🤣🤣🤣
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

я первый раз решил написать что-то.... думал нет аххахп

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ммм
Иллюстрация к комментарию
Автор поста оценил этот комментарий

Ну на некоторых МП рот ебал батарейка в очке за видео картой.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Это в корне меняет дело :)
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества