6540

Я словил вирус майнер1



На днях случайном образом словил на компьютер вирус майнер. Это уже происходило со мной раньше, но в этот раз он был серьезно улучшен.
По мимо того что система грузилась в 100% и температуры процессора были на уровне 94-97° градусов, этот майнер максимально защищал себя и вводил ограничения в систему, а именно:

- диспетчер задач и все его аналоги не работают
- любая попытка скачать или открыть антивирус сразу отменятся
- Загрузится с флешки для использования Live USB утилит нельзя, так как на BIOS теперь стоит пароль и принудительно включена функция Secure Boot
- Права на системные папки изменены, их больше нельзя удалить
- Майнер маскируется под системный процесс и его очень тяжело вычислить

Спустя пару дней активной борьбы, мне все таки удалось его удалить. Конечно всегда был вариант снести Windows и начаться заново, но восстанавливать все желания не было, плюс данный майнер оставил свою копию на всех дисках сразу, 2 SDD и 1 HDD, таким образом их надо было бы все форматировать в ноль, а это звучит совсем ужасно.
Как же у меня получилось избавиться от него?
Скажу сразу гайды и видео на YouTube мне никак не помоги, они скорее всего эффективны против старых майнеров, например того что я ловил раньше, пару лет назад.
Вот алгоритм действий, который помог мне
1. Сбросить BIOS и выключить функцию Secure Boot
2. Загрузится с флеши на live USB дистрибутив Linux с утилитами по устранению вредоносных программ
3. Просканировать систему с помощью Dr Web Cureit, удалить все что он найдет, в моем случае это Trojan.Clipper и BtcMine
4. Загрузиться обратно в Windows
5. Воспользоваться утилитой RKill, она нужна для остановки всех подозрительных и неизвестных процессов
6. Запустить утилиту MineSearcher, она заточена конкретно искать майнеры
7. Ещё раз Dr Web для надежности
8. Готово, температура процессора 70°, нагрузка в среднем 15%

Кстати мне не помог даже ChatGPT 4o.
А ещё немного грустно, что не смотря на мою победу над ним, я к сожалению не смог отследить откуда именно он он выполз. Такие майнеры работают с определённой отсрочкой, чтобы ты не мог отследить после какого скачанного файла это все произошло. Грубо говоря месяц назад ты мог скачать зараженный файл, но даст он о себе знать только сегодня.

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

Занимаюсь этим всю жизнь и , честно говоря, ДР веб не использую совсем так как считаю его самым слабым. Касперский рескуе диск и то получше будет. Да и его не использую. Т.к. есть более эффективные средства.

раскрыть ветку (13)
1
Автор поста оценил этот комментарий
С месяц назад столкнулся с шифровальщиком, его ни веб, ни Каспер не видели, всё с бекапа восстанавливать пришлось
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

С шифровальщиками особая тема. Их вобще никто может не видеть. Потому что это может быть неразличимо с обычными операциями

0
Автор поста оценил этот комментарий
А какие эффективные средства? Вы сказали, что говно, а что хорошо работает не сказали.
раскрыть ветку (6)
2
Автор поста оценил этот комментарий

зацементировать все порты и никогда не заходить в интернет.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Оригинально, но я бы использовал силикон в таком случае.
0
Автор поста оценил этот комментарий

Скажем так, если вы хотите средства, загрузил - нажал на кнопку и все исправилось, то такого нет. То что у автора в первую очередь решается любой загрузкой с другого носителя и просмотром автозагрузки на предмет, что там загружается и его исключением (иногда я пользуюсь таким набором как MSDART, Sergei Strelec и своим). Но это опыт и знания. Для быстрой проверки в системе посоветую Adwcleaner и после Malwarebytes. У каспера сейчас есть бесплатный антивир. Достаточно для базового уровня.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
В автозагрузке ничего лишнего у меня точно нет, антивирусами гонял систему периодически, так же ничего не нашел, хотя винда с кряком.
Но чувствую, что у меня загруз на систему слишком высокий, ПК тормозит и скорее всего сидит какая-то дрянь, которую Касперский не может найти. Когда открываю диспетчер задач нагрузка сразу падает, но успею увидеть, что она выше 70%. По вашему опыту запуск антивируса в безопасном режиме может решить вопрос?
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Думаю, что нет. По фотографии я лечить не умею. Если система даёт что то запускать и устанавливать Запустите Malwarebyts antimalware. Только они нас сейчас отключили. Придется скачивать с softportal. Ну и конфигурацию проц память диск система в студию

0
Автор поста оценил этот комментарий

Можно ещё запустить Process explorer от Sysinternal. Запускать от имени администратора. Он умеет все процессы показывать и проверять на Virustotal . А так мне проще по анидеску подключиться и сделать. Тормозить может и по причинам не связанными с вирусами

0
Автор поста оценил этот комментарий

Касперский рескуе диск Он тоже стоит на флешке

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

2. Загрузится с флеши на live USB дистрибутив Linux с утилитами по устранению вредоносных программ

Конкретное что-то порекомендуете?

раскрыть ветку (2)
Автор поста оценил этот комментарий

я могу сказать что стоит на флешке у меня, но если что то конкретное рекомендовать, то это - Hiren's BootCD PE x64
Прям универсальная штука, что бы вы могли восстановить систему, сохранить свои данные и много чего еще там можно сделать

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
От стрельца подойдёт? Sergei strelec edition?
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества