6540

Я словил вирус майнер1



На днях случайном образом словил на компьютер вирус майнер. Это уже происходило со мной раньше, но в этот раз он был серьезно улучшен.
По мимо того что система грузилась в 100% и температуры процессора были на уровне 94-97° градусов, этот майнер максимально защищал себя и вводил ограничения в систему, а именно:

- диспетчер задач и все его аналоги не работают
- любая попытка скачать или открыть антивирус сразу отменятся
- Загрузится с флешки для использования Live USB утилит нельзя, так как на BIOS теперь стоит пароль и принудительно включена функция Secure Boot
- Права на системные папки изменены, их больше нельзя удалить
- Майнер маскируется под системный процесс и его очень тяжело вычислить

Спустя пару дней активной борьбы, мне все таки удалось его удалить. Конечно всегда был вариант снести Windows и начаться заново, но восстанавливать все желания не было, плюс данный майнер оставил свою копию на всех дисках сразу, 2 SDD и 1 HDD, таким образом их надо было бы все форматировать в ноль, а это звучит совсем ужасно.
Как же у меня получилось избавиться от него?
Скажу сразу гайды и видео на YouTube мне никак не помоги, они скорее всего эффективны против старых майнеров, например того что я ловил раньше, пару лет назад.
Вот алгоритм действий, который помог мне
1. Сбросить BIOS и выключить функцию Secure Boot
2. Загрузится с флеши на live USB дистрибутив Linux с утилитами по устранению вредоносных программ
3. Просканировать систему с помощью Dr Web Cureit, удалить все что он найдет, в моем случае это Trojan.Clipper и BtcMine
4. Загрузиться обратно в Windows
5. Воспользоваться утилитой RKill, она нужна для остановки всех подозрительных и неизвестных процессов
6. Запустить утилиту MineSearcher, она заточена конкретно искать майнеры
7. Ещё раз Dr Web для надежности
8. Готово, температура процессора 70°, нагрузка в среднем 15%

Кстати мне не помог даже ChatGPT 4o.
А ещё немного грустно, что не смотря на мою победу над ним, я к сожалению не смог отследить откуда именно он он выполз. Такие майнеры работают с определённой отсрочкой, чтобы ты не мог отследить после какого скачанного файла это все произошло. Грубо говоря месяц назад ты мог скачать зараженный файл, но даст он о себе знать только сегодня.

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
19
Caustica Senex
Автор поста оценил этот комментарий

Для таких случаев все ценное у меня хранится на облаке. Да, можно поебстись чтобы выстричь это говно из системы, но новая вин устанавливается полчаса, прост протянул руку, флешку достал, через полчаса новая система с фулл форматирование всего, на 2 флешке весь нужный мне софт который инсталлить минут 15.И главное авторизоваться в гуглхром и стиме - пароли с логинами в тетради что лежит под установочными флешками в столе) Как-то один раз я воевал с баннером 12 часов, и чёт больше не хочется)

раскрыть ветку (44)
9
Автор поста оценил этот комментарий
Винда ставится полчаса??? Это время с учётом похода в магазин за пивком?
раскрыть ветку (21)
6
Caustica Senex
Автор поста оценил этот комментарий

Это время установки вин с последующей настройкой всего под себя.

раскрыть ветку (19)
8
Автор поста оценил этот комментарий

Завидую настолько необремененному человеку, что настройка винды занимает 10-15 минут .

раскрыть ветку (6)
1
Caustica Senex
Автор поста оценил этот комментарий

Там всего с гулькин хер софта

Клиент торрент

Клиент стим

Гуглхром+изгнание edge

Эверест

Джифорс экспириенс

Gpu z

И все из нужного)

раскрыть ветку (4)
2
DELETED
Автор поста оценил этот комментарий
А можете объяснить, по кой хуй устанавливать хром вместо эджа? Искренне не понимаю)
раскрыть ветку (3)
0
Caustica Senex
Автор поста оценил этот комментарий

Я там фулл интегрирован.

Автор поста оценил этот комментарий

Экосистема гугл? расширения? быстродействие?

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
Ну экосистема гугл ладно, действительно не подумал. А расширение и быстродействие те же, что и в хроме, эдж это ведь тот же хромиум по сути. Хотя он даже оперативки чуть поменьше жрет в среднем)
Caustica Senex
Автор поста оценил этот комментарий

Вы тоже можете уйти работать на завод чтобы работа была на работе) Всех денег не заработаешь)

0
Автор поста оценил этот комментарий
Тогда норм)
раскрыть ветку (11)
7
Автор поста оценил этот комментарий

Ээээ ставишь любую удобную ОС, настраиваешь под себя, потом любым acronis подобным ПО делаешь себе образ. Восстановление будет 10 минут.

раскрыть ветку (10)
5
Автор поста оценил этот комментарий

мг. и делать так после каждого изменения любых настроек. делать этого конечно же никто не собирался.

каневский.жпг

раскрыть ветку (9)
0
Автор поста оценил этот комментарий

Альтернатива - каждый раз ставить с нуля, безо всех ваших изменений настроек.

раскрыть ветку (8)
Автор поста оценил этот комментарий

лучшая альтернатива - следить куда ты тыкаешь в интернете своими шаловливыми ручонками) и не ставить незнакомый софт с подозрительных сайтов.

за 20 лет общения с личным компом словил "вирус", тот который баннер вешает с вымоганием бабла, один раз. причем я осознал что я не туда тыкнул сразу же, еще до того как чтото вообще произошло. пожал плечами, удалил его за пару минут и работал дальше. антивируса не было никогда в принципе.

на рабочих компах, коих сотни прошли через меня, аналогично - если человек смотрит куда тыкает и читает сообщения, то у него все в порядке.

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Это не защищает от выхода из строя носителя.

И дальше вы танцуете с бубном, а я раскатываю систему с софтом за 7 минут.

раскрыть ветку (6)
0
Автор поста оценил этот комментарий

зато рэйд защищает) благо его сейчас даже из м2 можно собрать, да и стоят они недорого

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Сотни тысяч дисков, сгоревших по питанию, вам апплодируют. Особенно m2.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий
Проржался в голосину, спасибо тебе.
6
Автор поста оценил этот комментарий
Да ну нафиг. У меня винда лет 20 стоит уже, обновлялся ч одной на другую. Как представлю, сколько всего нужно не столько установить, сколько под себя настроить, так тошно становится.
1
Автор поста оценил этот комментарий

А потом еще полгода за голову хватаемся, потому что конфиг фотошопа забыли забекапить, putty тоже. Ключ к рару тоже неизвестно где лежит

0
Автор поста оценил этот комментарий

у тебя весь софт ставится за полчаса, а где то только одну софтину надо настраивать полчаса...

0
Автор поста оценил этот комментарий

Новая вин устанавливается 7 минут. Причём со всем нужным софтом. Если после установки один раз сделать копию системного диска и положить в дальний уголок.

раскрыть ветку (4)
0
Caustica Senex
Автор поста оценил этот комментарий

Я вас с этим поздравляю.После вас обязательно найдется пикабушник у которого вин за 4 минуты устанавливается.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Вы не в курсе, что образ диска раскатывается со скоростью, ограниченной только быстродействием носителя? Беда.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Что значит раскатывается?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это значит, что упакованый образ системного диска распаковывается на лету и копируется на приёмник. Образ диска в точности повторяет сохранённую вами когда-то систему. С уже установленной и настроенной виндой и установленными драйверами и любимым ПО.

0
Автор поста оценил этот комментарий
Поздравляю, ты познал админский дзен, ничего эффективнее просто нет. Работаешь в iT ?
раскрыть ветку (12)
1
Автор поста оценил этот комментарий

Образ дисм++. Разворачивается за 15 мин со всем настройками и софтом. Просто хранить образ готовой системы после установки и всех настроек, иногда обновлять.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Это уже детали, список софта меняется, проги просят обновления. На предприятии, да, конечно через образ.
0
Caustica Senex
Автор поста оценил этот комментарий

Ахах нет, на заводе обычным работягой)

0
Автор поста оценил этот комментарий
это красиво только дома
а когда у тебя несколько тысяч компов и хватает своих задач а тут ещё чей-то комп обнулять а потом все это восстанавливать это просто лишний геморрой
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Не понял, а какая альтернатива?
0
Автор поста оценил этот комментарий
Переустанавливаю Винду с форматом С с 2005 года. Делаю так раз в год на новогодних праздниках и спина не болит. Ах да, еще кроме винды у меня на С ничего нет .
раскрыть ветку (6)
3
DELETED
Автор поста оценил этот комментарий

Я так делал когда у меня был hdd.

Как только поставил ssd - лет десять не переустанавливал, отпала необходимость полностью.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий
А в чем разница между засираникм хдд и ссд?
раскрыть ветку (4)
2
DELETED
Автор поста оценил этот комментарий

Скорость самого простого ssd - 400-500 мб/с.

Скорость жёсткого диска - 100-110 мб/с.


Нужно ли мне продолжать?

Hdd ещё со временем фрагментирует файлы, это когда большой файл записался по частям в случайные свободные места на диске, что ещё снижает скорость.


А так да, я тоже раньше так сносил с hdd систему и наслаждался 'быстрой работой' первые недели две.

А потом просто взял ssd, прямо с hdd перенёс весь раздел с ОС и чудо - нихрена оно оказывается не засрано и работает быстро и грузится за 5 секунд.


С тех пор и не трогал ничего даже.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
При чем тут скорость, когда смысл именно в том что виндоус зарастает говном. Даже если ничего не устанавливать. Просто сам по себе засираеься и все. Да в случае ссд он будет загружатся не 4 секунды а 7. Но говна в нем меньше не станет.
раскрыть ветку (2)
0
DELETED
Автор поста оценил этот комментарий

Ничего не изменилось, у меня как была загрузка 5 секунд до рабочего стола и сразу же открывался браузер, так все и осталось.

А что было с откликом на hdd и сколько нужно было ждать браузер сразу с рабочего стола, я думаю вы и без меня знаете.


Большинству пофиг насколько ос засрана.

Важен отклик системы и время запуска приложений.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Большинство и не делит диск на несколько разделов.
0
Автор поста оценил этот комментарий

У меня слишком много софта и очень много плагинов, которые тяжело достать (бесплатно), пресеты итд, без шуток, если бы я все снес и восстанавливал все с нуля у меня бы ушло около дня

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества