Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Скайдом - пожалуй, самая красочная и интересная головоломка с действительно уникальными режимами игры!

Скайдом

Три в ряд, Головоломки, Казуальные

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
Ganjjja
Ganjjja
1 год назад

Вирус с официального сайта MSI Taskhost.exe⁠⁠

Купили малому новый комп, первый. Для игр и учебы. 9 лет как никак.

Мать MSI h610 что то там. Аудио выход совместно с микрофоном на наушниках не работает. Пока это не понял, решил скачать аудидрайвер. RealtekHD.

Многие с ним сталкивались, с вирусом после установки реалтек драйверов. Где скачать? Правильно, с официального сайта.

Вводные данные:установлено 4 скачанные программы.

Realtek аудиодрайвер

Steam

Logitech hub

Chrome.

Как понял, что вирус? Запустил Nvidea experience, пытался включить оверлей. Не включает, удален экзешник для него. Это проблема с 7 винды существует, лечится скачиванием например на телефон dr.web curelt, переименовка его в рандомные буквы, перенести его на комп и далее провести проверку(там предложит перед скачиванием зарегаться, норм, ссылка придет на почту).

Профит. Спасибо MSI нахуй за ваш сервис. С официального сайта вирус поймать. Мда. Сервис топ. -2 часа из жизни, зато опыт. Раньше гораздо легче лечилось это.

Windows Компьютерная помощь Вирус MSI Мат Текст
22
SikeMamua
SikeMamua
1 год назад

Около 2 недель я вручную чистил историю браузера от мусора, как вдруг нашёл, из-за чего это произошло...⁠⁠

Вся история началась тогда, когда мне нужно было переустановить Microsoft Office на своём компьютере только для того, чтобы мне была доступна "Трансформация" в PowerPoint. Закачивая разные архивы с установщиками, незаметно, одним из них я занёс вирус ProtectBrowser.exe. Но по началу я не придал этому особого значения, ибо думал, что это отдельно вынесенная функция Яндекс Браузера по защите пользователей от всякой говно-рекламы. Во всяком случае, большинства.

Но спустя некоторое время, а именно две недели назад, я начал замечать то, что в истории моего Chrome (Яндекс Браузером я обычно не пользуюсь) появляются видео на других языках, в частности китайский, вьетнамский, темы были насчёт всяких лотерей и криптовалют. Тогда я начал пробовать разные методы противостоять этому - отключал расширения, установленные у меня в браузере, запрещал сайтам всё и вся, и даже пробовал полностью очистить свою историю, но мусор в истории продолжал появляться.

Тут я вспомнил про ProtectBrowser, прогуглил про эту программу, и оказалось, что я просто мыл говно 2 недели, ибо, цитата...

"Это опасная программа рекламного типа для всех браузеров, включая Safari, Edge, Google Chrome, Internet Explorer и Mozilla Firefox, которая направлена на создание веб-трафика для своего партнера"

Установил Avast, он сразу обнаружил вирус в этом файле, а потом ещё один, и благополучно снёс их с памяти компьютера. Теперь из мусора появляется лишь некий "Challenges Cloudflare", но часто появления ЭТОГО значительно меньше, чем ТО, что было до этого.

В общем, итог таков - не будьте таким же лохом как я: будьте как репа.

Благодарю за чтение. ♥

Около 2 недель я вручную чистил историю браузера от мусора, как вдруг нашёл, из-за чего это произошло... Информационная безопасность, Программа, Хакеры, Интернет, Google, Вирус, Компьютерный вирус, Windows, Приложение, Браузер, История браузера, Google Chrome
Показать полностью 1
[моё] Информационная безопасность Программа Хакеры Интернет Google Вирус Компьютерный вирус Windows Приложение Браузер История браузера Google Chrome
3
3123
RAGEORANGE
1 год назад
Лига Сисадминов

Майнер, маскирующийся под Realtek HD и taskhost⁠⁠1

Итак, симптомы этой гадости:

1. А че мой ноут звучит как боинг на взлете?
2. Ля, а почему игра лагает?
3. Кто такой этот ваш COM Surrogate и нахрена он грузит мне процессор?
4. А че у меня антивирус не встает, потому что мне системный администратор запретил? Этож домашний комп.
5. АЛЯРМА, у меня сайты сами закрываются и проводник и вообще все.
6. У меня нет плиты, потому что я жарю яичницу на крышке ноутбука
7. И тому подобное...

Копаем глубже, разъясняем про майнера:

Кто-то когда-то (конечно же не ты) смотрел много порнухи и качал всякий шлак. Подцепил майнера, ублюдка такого, который на твоих мощностях криптовалюту добывает. Бывает. Главное чтобы мама не спалила.
Суть такая, в папке "'C:\ProgramData\RealtekHD" лежит файлик taskhost.exe. И смело маскируется в диспетчере задач под COM Surrogate, запускаемый dllhost''ом, который в свою очередь должен лежать в ""C:\Windows\System32". Подозрительно? Я тоже так считаю. Вот этот шлак и есть тот самый вирусняк.

Собственно, помимо этого он:
1. Создает папки в "'C:\ProgramData", которые создали бы топ 10 антивирусов при установке, делает их скрытыми (ну вот прям совсем скрытыми, чуть ли не с признаком "системная") и блокирует к ним доступ достопочтенному тебе и системе. На опережение в общем действует гаденыш.
2. Эта хитрая жопа лезет в твой регистр и банит тебе там возможности рабоать с проводником, таск менеджером и прочими полезными вещами. Причем как бы не совсем банит, надо же не спалиться, а так, чуть чуть:
2.1. Установка антивирусов - пошел в жопу, этого нам тут не хватало
2.2. Зайти и удалить файл вируса - ты что, с дуба рухнул? ЗАБАНЕНО
2.3. Слишком долго шаришься по проводнику? - не ешь мои мощности для майнинга, курва.
3. Он решает, что зайти на сайты, которые помогут тебе решить проблему, скачать антивирус и так далее - это плохая затея, поэтому ограждает тебя от этих плохих действий, внося в файл HOSTS небольшие корректировки (где-то 80 штук).

Так, а делать то мы с этим че будем?

Тут все изи, по шагам, по минутам:
1. Жмякаем Win+R тыкаем по клавиатуре "msconfig.exe" ну и на Enter ткнуть не забываем
2. Вкладочка "Загрузка", галочка "Безопасный режим" и ребутнемся
Теперь мы этому говну не по зубам, он же под службу маскируется, а мы их отключили (обязательно потирать руки или гладить кота, как злодей из бондианы)
3. Опять наш любимый Win+R пальчиками набираем "regedit" жмякаем Enter
4. Смело идем в "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer'"
Там еще может быть папочка "DisallowRun"" - Вот оно то нам и надо, оно банит нам запуск программ (в нашем случае - антивирусов).
5. Если там много хлама - проделки вируса, удаляем их (там обычно написано, что он банит)
6. Выходим из безопасного режима (Шаг 1-2, только безопасный режим наоборот отключаем)
Финишная прямая.
7. Как нибудь через три пды колено (флешка, телефон, телеграм, да пофиг) закидываем себе на комп малюсенький дистрибутив Rkill. Эта штука при запуске ненадолго остановит уродца и поубивает его процессы.
8. Собственно, нахрена нужен предыдущий шаг? Если есть желание поиграть в самого быстрого стрелка на диком западе - можешь попробовать запустить Rkill, а потом сразу зайти и удалить приложуху с вирусом. Если нет - запускаем, качаем антивирус (я обычно докторвеба для таких вещей использую), устанавливаем, стартуем проверочку. Найдет пару измененных этой штукой файлов и починит или удалит.
9. Файлик "hosts.sys" может быть не починить. Залезаем к нему домой по адресу "C:\Windows\System32\drivers\etc", открываем в блокнотике и удаляем все строки без # первым символом. сохраняем как "hosts"", меняем расширение с ".txt" на ".sys"

Сейчас вместе думаем "Да сколько уже можно?!", но верим в лучшее, осталось чутка.

10. Заходим в "'C:\ProgramData", ищем папки с названиями антивирусов
11. ПКМ на них нещадно -> Свойства -> Безопасность -> Дополнительно
12. Находим своего юзера, видим напротив него "полный доступ" и "запрещено"
Сильно зло думаем "Скотина, как он имеет право хозяйничать на моем компе.?!"
13. Нажимаем на себя, изменить и, спасибо что вирус тупой, просто нажимаем разрешить.
14. Удаляем нахер папку, радуемся жизни.
15. Вуаля, готово, дан, качай порнуху дальше. Скринов не будет, мне лень.

На всякий на тебе ссыль на докторвеба и на полезную статейку на ремонтке

UPD:

Тут по прочитанным комментам - есть бесплатная утилитка DrWeb cureit ссылка вот

Показать полностью
[моё] Вирус Троян Майнеры Компьютер Windows Текст
287
Troyan362
Troyan362
2 года назад

Что такое youareanidiot.org ?⁠⁠

Этот Троян - легкий вирус.
Он не имеет какого либо доступа к вашему компьютеру.

Он имеет одно - он открывает вкладки GIF со звуком голоса. Со словами `You are an idiot!`

Также можно увидеть что вирус youareanidiot.org открывает вкладки.
Которые летают по экрану.
При ппопытке закрыть вкладку появляется больше вкладок. (Также не советуется испытывать на слабых компьютерах, ноутбуках так как операционная система не выдержит этого.)

В этот момент вирус не рабочий. Так как его закрыли на продажу но появился подражатель этого вируса youareanidiot.cc.

Неизвестно кто, как и зачем создал этот вирус.Год создания вируса 1996

[моё] Компьютерный вирус Вирус Windows Разбор Что это? Текст
3
4838
morpheus017
2 года назад

Вирусная рассылка, маскирующуаяся под "электронную повестку"⁠⁠

Вчера наша, и многие другие компании получили письма следующего вида:

Внимание! Письмо не открывать, вложения не открывать, и тем более не запускать исполняемые файлы из него!

Вирусная рассылка, маскирующуаяся под "электронную повестку" Windows, Интернет, Хакеры, Компьютер, Вирус, Интернет-мошенники

Если вы обнаружили следы вредоносного ПО немедленно отключите компьютер от локальной сети и свяжитесь с Вашим системным администратором!

Проверить что компьютер заражен можно открыв в проводнике папку "%appdata%\..\Local", например
В ней будет лежать скрипт вида 93e90a923.js
Имя файла будет варьироваться. Так-же, в планировщике задач есть задание следующего вида

Вирусная рассылка, маскирующуаяся под "электронную повестку" Windows, Интернет, Хакеры, Компьютер, Вирус, Интернет-мошенники

Для системных администраторов следует заблокировать IP адрес 185.203.119.240.
Если у вас есть соединения на этот IP - в Вашей сети есть зараженные ПК.

Изначальный скрипт соединяется с сейрвером по одному из 60-ти доменных имен или с одним из 300-та генерируемых в зависимости от текущей даты. Скрипт содержит в себе кейлоггер и другие инструменты получения информации о системе. Далее запускается код, полученный с сервера. В нашем случае это был кейлоггер со сбором информации о цифровых подписях. кейлоггер запускался в виде закодированого скрипта через powershell.
Если на вашем ПК были электронные подписи - крайне рекомендую обратится в удостоверяющий центр для их отозыва и выпуска новых.

Для деактивации требуется:

  1. Удалить задачу из планировщика заданий

  2. Завершить все процессы wscript.exe, powershell.exe, а так же другие подозрительные процессы.

  3. Проверить ветку реестра [HKEY_CURRENT_USER\Software\Microsoft\Windows\DWM] - в ней хранятся последние данные работы скрипта, лог нажатий клавиш, электронные ключи и другие данные.

Рекомендую так же удалить все файлы, созданные в момент создания скрипта .js

В данный момент активен только один из доменов указанных в скрипте: 3A60DC39_ONLINE
Еще один не оплачен: 3a60dc39_fun. Полный список доменных имен на 10.05.23 https://pastebin.com/wu9D79Cv

upd: ссылка на virustotal
https://www.virustotal.com/gui/file/052be205c6cc50400cfe933a...

Показать полностью 2
[моё] Windows Интернет Хакеры Компьютер Вирус Интернет-мошенники
305
2
RobotHand
RobotHand
2 года назад

Ответ на пост «Rutracker и модераторы в доле с майнерами»⁠⁠2

Тоже подцепил непонятную хрень которая периодически получала доступ к микрофону и  вызывала потерю пакетов в онлайн играх. Подцепил с пиратской версией Tribes Of The East Heroes of Might and Magic V. В списке было название игры Heroes of Might and Magic V, после удаления папки с игрой через uninstaller Tools название сменилось на Steam, проблема с потерей пакетов пропала. 616 запросов за 7 дней, при том что комп был в включенном состояние максимум 3 часа в день. Что это было - непонятно. Сканеры Malwarebytes, Curelt не выявили вредителей.

Ответ на пост «Rutracker и модераторы в доле с майнерами» Windows, Rutracker, Торрент, Вирус, Майнеры, Текст, Ответ на пост
[моё] Windows Rutracker Торрент Вирус Майнеры Текст Ответ на пост
3
Elysae.Moonbloom
Elysae.Moonbloom
2 года назад

Ответ на пост «Rutracker и модераторы в доле с майнерами»⁠⁠2

Не только эта раздача говняная, безопасность программ вообще на рутракере под большим вопросом. Надо было мне пдфки редактировать с месяц назад, ну чтоб не заморачиваться с изучением софта по старинке был скачан Адоб. Раздача даже была одобрена модерами, тоесть не было пометки "сомнительно", в комментах все писают от счастья как усё здорево работает. Вирустотал дал добро, прога установлена, поработана и благополучно забыта.

Через недельку сижу я кино смотрю (важная ремарка - за это время другой софт не ставился, говносайты не посещались, доступ к компу только у меня), и начинают окошки мелькать незаметные почти, ну думаю пофиг, хотя уже было понятно что что-то не то. И тут поперли установки всего подряд - какие то чистилки, яндекс браузер, скайп, ускорители интернета и куча другого хлама. Эта падла - троян или как его там назвать всю неделю сидело в засаде, понизило контроль административный (это вообще возможно?) UAC который, чтобы без запросов подтверждения делать установки, сломало обновления виндоус (10), не давало запускать антивиры, даже drweb cureit, стандартное виндовое средство удаления и встроенный "антивир" хрома тоже здохли.

Были приложены подорожником rkill, roguekiller, comodo cleaning essentials, malwarebytes antimalware, adwcleaner, iobit malware fighter, junk removal tool, emisoft emergency kit, spybot search & destroy и даже сомнительные zemana antimalware и hitmanpro. Короче всё, что удалось нагуглить более-менее вменяемого, было запущено в разных очерёдностях по нескольку раз, работа естессно встала, вирусня продолжала множиться, проги её продолжали душить, пока наконец не заработали cureit, встроенные хромовская и виндовая лечилки, победа была близка, ушло дня 4 на всё.

Результат - так себе, да винда быстро запускается и работает шустро как свежеустановленная, но обновления починить с тех пор так и не удалось, в настройках обновлений что-то типа "error we have some trouble with connection, just try to restart your comp", тоже была попытка восстановить реестр, групповые политики, системные файлы через cmd с образа (с оф сайта мелкомягких), накатить обновление так же с образа с сохранением программ (доходила до половины подготовка виндоус, потом через несколько часов снова вопрос - хочу ли я установить или где? несколько попыток, потрачено снова время), короче ниче не сработало.

Вывод - переустановка шиндоус (кто бы сомневался). На жёстком куча нужных файлов, проектов, оплаченного облака большой ёмкости не имею, так что наверно куплю ssd под систему, давно пора, а хард останется под файлы, особо не тороплюсь, т.к. винда-то работает норм, но уязвимости будут копиться без обновлений, так что никуда не деться от этого. И да, на линухе сложно представить такоэ без неразумного одобрения самого юзверя. Лет 5 никаких проблем не было с шиндой, хотя ещё раньше-раньше переустановка была стандартной практикой, и так же вирусы с того же рутракера ловились, но за давностью лет утверждать не буду ничью вину, возможно раздачи были с пометкой "сомнительно" или не проверялись вирустоталом - не помню. Сам факт - рутрекер это про кинцо или музыку, с прогами надо быть осторожнее.

Показать полностью
[моё] Windows Rutracker Торрент Вирус Майнеры Ответ на пост Текст
19
7154
mrhessses
2 года назад

Rutracker и модераторы в доле с майнерами⁠⁠2

На известном нам сайте с недавних пор пошли непонятные движения, и некоторые раздачи модераторы Намеренно игнорируют, несмотря на очевидные факты

Например раздача на программу Malwarebytes repack by Emir Cardan

169 / 8 на момент написания поста

После установки программы начинаются заметные тормоза системы и кулер набирает обороты улетая в космос.

Хорошо, сносим программу через панель управления, но эффекта ноль.

В диспетчере задач появляется несколько интересных процессов taskhos, taskhostw которые ведут в подпапку RealtekAudio, с которой нельзя просто так взаимодействовать через консоль cmd или в проводнике, она скрыта не обычным способом Windows, и просто так с ней ничего не сделать

Так вот , загрузка цп 100% в простое

При заходе в диспетчер стремительно падает, и при попытке открыть расположение вредных процессов закрывается диспетчер задач и окно папки появляется на долю секунды

При попытке установить антивирусники или спец софт для удаления подобной поеботы Майнер создаёт нам проблемы - закрытия, ошибки и т.д

Всплывают также разные процессы интересные связанные с вирус и один фейк svchost

Система дымит и лагает но

Модераторы сайта глубоко наплевать на вас, они видимо в доле или по братской любви разрешают таким раздачам висеть

Решается быстрой заморозкой всех связанных процессов в process hacker и успеть за 5 секунд открыть расположение фейкового taskhost процесса который откроет ProgramData/RealtekAudio

Windows покажет нам что тут пусто, это не так. Выделенные в process hacker процессы убиваем и сразу несём папку в корзину из "пути" и очищаем ее

После запускаем восстановление системы методами Windows или методом с cyberforum где есть много сообщений о подобном вирус

UPD : Ответ на пост «Сегодня "королю пиратов" xatab исполнилось бы 62 года»

Показать полностью
Windows Rutracker Торрент Вирус Майнеры Текст
792
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии