6540

Я словил вирус майнер1



На днях случайном образом словил на компьютер вирус майнер. Это уже происходило со мной раньше, но в этот раз он был серьезно улучшен.
По мимо того что система грузилась в 100% и температуры процессора были на уровне 94-97° градусов, этот майнер максимально защищал себя и вводил ограничения в систему, а именно:

- диспетчер задач и все его аналоги не работают
- любая попытка скачать или открыть антивирус сразу отменятся
- Загрузится с флешки для использования Live USB утилит нельзя, так как на BIOS теперь стоит пароль и принудительно включена функция Secure Boot
- Права на системные папки изменены, их больше нельзя удалить
- Майнер маскируется под системный процесс и его очень тяжело вычислить

Спустя пару дней активной борьбы, мне все таки удалось его удалить. Конечно всегда был вариант снести Windows и начаться заново, но восстанавливать все желания не было, плюс данный майнер оставил свою копию на всех дисках сразу, 2 SDD и 1 HDD, таким образом их надо было бы все форматировать в ноль, а это звучит совсем ужасно.
Как же у меня получилось избавиться от него?
Скажу сразу гайды и видео на YouTube мне никак не помоги, они скорее всего эффективны против старых майнеров, например того что я ловил раньше, пару лет назад.
Вот алгоритм действий, который помог мне
1. Сбросить BIOS и выключить функцию Secure Boot
2. Загрузится с флеши на live USB дистрибутив Linux с утилитами по устранению вредоносных программ
3. Просканировать систему с помощью Dr Web Cureit, удалить все что он найдет, в моем случае это Trojan.Clipper и BtcMine
4. Загрузиться обратно в Windows
5. Воспользоваться утилитой RKill, она нужна для остановки всех подозрительных и неизвестных процессов
6. Запустить утилиту MineSearcher, она заточена конкретно искать майнеры
7. Ещё раз Dr Web для надежности
8. Готово, температура процессора 70°, нагрузка в среднем 15%

Кстати мне не помог даже ChatGPT 4o.
А ещё немного грустно, что не смотря на мою победу над ним, я к сожалению не смог отследить откуда именно он он выполз. Такие майнеры работают с определённой отсрочкой, чтобы ты не мог отследить после какого скачанного файла это все произошло. Грубо говоря месяц назад ты мог скачать зараженный файл, но даст он о себе знать только сегодня.

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
255
Автор поста оценил этот комментарий
Ты лучше скажи, где ты шарился, шоб я туда не полез
раскрыть ветку (54)
84
Автор поста оценил этот комментарий
Думаю что это это жена…
Она качала моды на Симс с каких то разных сайтов
раскрыть ветку (38)
135
Автор поста оценил этот комментарий

Бесплатный совет качальщику вирусов: дать жене учетку без права установки

раскрыть ветку (31)
190
Автор поста оценил этот комментарий
Залог счастливых отношений: количество компов равно количеству людей плюс один.
раскрыть ветку (5)
71
Автор поста оценил этот комментарий

И системный администратор не член семьи, а на аутсорсе

раскрыть ветку (2)
19
Автор поста оценил этот комментарий
Админа можно и в семье, а вот ИБэшника лучше на аутсорс.
4
Автор поста оценил этот комментарий
Член на аутсорс
4
Автор поста оценил этот комментарий

Прям как с лотками у котов

0
Автор поста оценил этот комментарий

У меня плюс три ....

31
Автор поста оценил этот комментарий

Дать жене виртуалку, хехехе.

раскрыть ветку (11)
7
Автор поста оценил этот комментарий

я жене ноут купил. у нее свой комп, к моим ноутам никто не подходит - они у меня еще и для работы.

раскрыть ветку (7)
4
Автор поста оценил этот комментарий

У нас тоже есть ноут, ну такой, можно сказать уже старенький, i7 9750H, 1050 3GB
Но после покупки пк, с 4060 и 165Ghz моников, за ноут почему то больше никто не садиться)

раскрыть ветку (6)
7
Автор поста оценил этот комментарий

165Ghz моников

Моники из 22024 года?

По теме хз где вы находите это добро...

Живых вирусов не видел уже лет под двадцать... Майнеров - никогда.
Но мне и жулики из сбербанка не звонят...

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Но мне и жулики из сбербанка не звонят...

Думаю у вас есть какой то мощный ангел хранитель

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

У меня есть разумная гигиена. и это не только чистка зубов.

Например меня настолько нет в Сбере, что пару недель не смогли мне продать $$ в их кассе (и это не в селе Гадюкино, центр Волгограда).
Меня в принципе нет на госуслугах, в ОК, ВК и прочей прочей...


Единственная отдушина - тут, но и сей аккаунт связать с реальной личностью может только настоящий товарищ майор...


И да. Не надо качать всякое со всяких сайтов. Вас же не удивит, если Вас стошнит от съеденной найденной на помойке консервы?

Так почему качаете с помоек...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
А как без ГосУслуг-то жить?
Там и любую справку получить можно, и в любое ведомство записаться, да и многое другое сделать
2
Автор поста оценил этот комментарий

все просто - у нас в игры играют только дети а у вас, полагаю, вся семья )

0
Автор поста оценил этот комментарий
Для симс как раз
1
Автор поста оценил этот комментарий

А идея хорошая, я так и сделал в своё время, зато никаких последствий

1
Автор поста оценил этот комментарий

Не поиграешь на ней плюс тормоза в большинстве случаев.

Автор поста оценил этот комментарий

Зачем виртуалку, если можно накатить Линукс и поставить PortProton как на Стримдеке?) Работает лучше и проблем меньше

10
Автор поста оценил этот комментарий

Или вообще никому не давать свой комп. Мой комп никто не трогает)

У жены свой ноут

7
Автор поста оценил этот комментарий
у каждого в семье должен быть свой комп. Для начала.) и тогда уже плевать че там делает жена. Пару раз просрет все свои файлы и научится думать головой.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Верно, даже у кота свой

12
Автор поста оценил этот комментарий

неженатый наверно ?

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

В разводе

0
Автор поста оценил этот комментарий

Да, это скандал

3
Автор поста оценил этот комментарий

Жена на правах ребенка(причем, тупого) это победа

раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Я вас, конечно, понимаю, но если она бездумно ставит и качает всё подряд, и есть риск наебнуть пк - то как по другому?
раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Обьяснить? Показать, где Нексус и что там не нарвешься? Я не знаю даже...

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Ясен пень, не знаешь. Я всё понимаю, у пикабушников всё легко и просто. Ток вот в жизни всё немного сложнее.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Ага,мужья сплошь и рядом могут своим женам пизды дать, как кутенку) ну а чо она, тупая мразь, не разбирается, а все туда же, качает всякое. Можно еще телефон отнять, например. Ну наказать, чтоб в инстраграммах своих не сидела, не тупела еще сильнее

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Тут сплошь и рядом в комментах мужья не могут без жены и яичницы приготовитьи носки купить.
Это же работает в обратную сторону.
Да, так бывает. Причём здесь "дать пизды" не понял.
Стоит только глянуть в ирл. Ну или у меня выборка такая. А пикабушники, ясен пень, как на подбор, все идеальные.
3
Автор поста оценил этот комментарий

Тогда она даст тебе тарелку, без права поесть

14
Автор поста оценил этот комментарий
Симс до добра не доводит)
6
Автор поста оценил этот комментарий
Нам то не гони (с)
2
Автор поста оценил этот комментарий

На разных сайтах как раз недавно предупреждали, что хакеры в моды повнедряли всяких вирусов, и просили подождать и не скачивать, пока их не очистят.

1
Автор поста оценил этот комментарий
Антивируса на компе нет, запрос на повышение прав отключен, все работают под админской учеткой?
0
Автор поста оценил этот комментарий
Кто-то еще в Симс играет?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я недавно Арканум перепроходила. Она даже древнее, чем симс, кажется. И знаете что, отличная игра. Через какое-то время ещё перепройду.

2
Автор поста оценил этот комментарий

Какой-нибудь торрент сайт с играми, там такого говна вагон

ещё комментарии
2
Автор поста оценил этот комментарий

Я ловил в "Google Планета Земля" с оф. сайта.

Удалял "Dr.Web 6 base11.0 portable ru"

0
Автор поста оценил этот комментарий

Я в последний раз ловил с byrutor,до этого никаких майнеров там не было

0
Автор поста оценил этот комментарий
На гит хабе полазил, на следующий день почту взломали. Затупил и авторизовался через гугл
0
Автор поста оценил этот комментарий

на сайте с вышивкой, у меня так главбух вирус поймала на прошлой работе, на ПК несколько антивирусов, но легла вся сеть, за что она после ремонта выписала себе премию, т.к. восстанавливала данные после бекапа, я же просто получил пожизненный доступ к буфету в бухгалтерии, но пришлось уволится.

Автор поста оценил этот комментарий
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества