Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Бесплатная браузерная игра «Слаймы Атакуют: Головоломка!» в жанре головоломка. Подходит для мальчиков и девочек, доступна без регистрации, на русском языке

Слаймы Атакуют: Головоломка!

Казуальные, Головоломки, Аркады

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
2
RobotHand
RobotHand
2 года назад

Ответ на пост «Rutracker и модераторы в доле с майнерами»⁠⁠2

Тоже подцепил непонятную хрень которая периодически получала доступ к микрофону и  вызывала потерю пакетов в онлайн играх. Подцепил с пиратской версией Tribes Of The East Heroes of Might and Magic V. В списке было название игры Heroes of Might and Magic V, после удаления папки с игрой через uninstaller Tools название сменилось на Steam, проблема с потерей пакетов пропала. 616 запросов за 7 дней, при том что комп был в включенном состояние максимум 3 часа в день. Что это было - непонятно. Сканеры Malwarebytes, Curelt не выявили вредителей.

Ответ на пост «Rutracker и модераторы в доле с майнерами» Windows, Rutracker, Торрент, Вирус, Майнеры, Текст, Ответ на пост
[моё] Windows Rutracker Торрент Вирус Майнеры Текст Ответ на пост
3
Elysae.Moonbloom
Elysae.Moonbloom
2 года назад

Ответ на пост «Rutracker и модераторы в доле с майнерами»⁠⁠2

Не только эта раздача говняная, безопасность программ вообще на рутракере под большим вопросом. Надо было мне пдфки редактировать с месяц назад, ну чтоб не заморачиваться с изучением софта по старинке был скачан Адоб. Раздача даже была одобрена модерами, тоесть не было пометки "сомнительно", в комментах все писают от счастья как усё здорево работает. Вирустотал дал добро, прога установлена, поработана и благополучно забыта.

Через недельку сижу я кино смотрю (важная ремарка - за это время другой софт не ставился, говносайты не посещались, доступ к компу только у меня), и начинают окошки мелькать незаметные почти, ну думаю пофиг, хотя уже было понятно что что-то не то. И тут поперли установки всего подряд - какие то чистилки, яндекс браузер, скайп, ускорители интернета и куча другого хлама. Эта падла - троян или как его там назвать всю неделю сидело в засаде, понизило контроль административный (это вообще возможно?) UAC который, чтобы без запросов подтверждения делать установки, сломало обновления виндоус (10), не давало запускать антивиры, даже drweb cureit, стандартное виндовое средство удаления и встроенный "антивир" хрома тоже здохли.

Были приложены подорожником rkill, roguekiller, comodo cleaning essentials, malwarebytes antimalware, adwcleaner, iobit malware fighter, junk removal tool, emisoft emergency kit, spybot search & destroy и даже сомнительные zemana antimalware и hitmanpro. Короче всё, что удалось нагуглить более-менее вменяемого, было запущено в разных очерёдностях по нескольку раз, работа естессно встала, вирусня продолжала множиться, проги её продолжали душить, пока наконец не заработали cureit, встроенные хромовская и виндовая лечилки, победа была близка, ушло дня 4 на всё.

Результат - так себе, да винда быстро запускается и работает шустро как свежеустановленная, но обновления починить с тех пор так и не удалось, в настройках обновлений что-то типа "error we have some trouble with connection, just try to restart your comp", тоже была попытка восстановить реестр, групповые политики, системные файлы через cmd с образа (с оф сайта мелкомягких), накатить обновление так же с образа с сохранением программ (доходила до половины подготовка виндоус, потом через несколько часов снова вопрос - хочу ли я установить или где? несколько попыток, потрачено снова время), короче ниче не сработало.

Вывод - переустановка шиндоус (кто бы сомневался). На жёстком куча нужных файлов, проектов, оплаченного облака большой ёмкости не имею, так что наверно куплю ssd под систему, давно пора, а хард останется под файлы, особо не тороплюсь, т.к. винда-то работает норм, но уязвимости будут копиться без обновлений, так что никуда не деться от этого. И да, на линухе сложно представить такоэ без неразумного одобрения самого юзверя. Лет 5 никаких проблем не было с шиндой, хотя ещё раньше-раньше переустановка была стандартной практикой, и так же вирусы с того же рутракера ловились, но за давностью лет утверждать не буду ничью вину, возможно раздачи были с пометкой "сомнительно" или не проверялись вирустоталом - не помню. Сам факт - рутрекер это про кинцо или музыку, с прогами надо быть осторожнее.

Показать полностью
[моё] Windows Rutracker Торрент Вирус Майнеры Ответ на пост Текст
19
7154
mrhessses
2 года назад

Rutracker и модераторы в доле с майнерами⁠⁠2

На известном нам сайте с недавних пор пошли непонятные движения, и некоторые раздачи модераторы Намеренно игнорируют, несмотря на очевидные факты

Например раздача на программу Malwarebytes repack by Emir Cardan

169 / 8 на момент написания поста

После установки программы начинаются заметные тормоза системы и кулер набирает обороты улетая в космос.

Хорошо, сносим программу через панель управления, но эффекта ноль.

В диспетчере задач появляется несколько интересных процессов taskhos, taskhostw которые ведут в подпапку RealtekAudio, с которой нельзя просто так взаимодействовать через консоль cmd или в проводнике, она скрыта не обычным способом Windows, и просто так с ней ничего не сделать

Так вот , загрузка цп 100% в простое

При заходе в диспетчер стремительно падает, и при попытке открыть расположение вредных процессов закрывается диспетчер задач и окно папки появляется на долю секунды

При попытке установить антивирусники или спец софт для удаления подобной поеботы Майнер создаёт нам проблемы - закрытия, ошибки и т.д

Всплывают также разные процессы интересные связанные с вирус и один фейк svchost

Система дымит и лагает но

Модераторы сайта глубоко наплевать на вас, они видимо в доле или по братской любви разрешают таким раздачам висеть

Решается быстрой заморозкой всех связанных процессов в process hacker и успеть за 5 секунд открыть расположение фейкового taskhost процесса который откроет ProgramData/RealtekAudio

Windows покажет нам что тут пусто, это не так. Выделенные в process hacker процессы убиваем и сразу несём папку в корзину из "пути" и очищаем ее

После запускаем восстановление системы методами Windows или методом с cyberforum где есть много сообщений о подобном вирус

UPD : Ответ на пост «Сегодня "королю пиратов" xatab исполнилось бы 62 года»

Показать полностью
Windows Rutracker Торрент Вирус Майнеры Текст
792
Scottbelov
Scottbelov
2 года назад
Спроси Пикабу

Перенос файлов с ноутбука на новый ПК⁠⁠

Вообщем, я соберу вскоре ПК , установлю виндовс всё как есть! И я не знаю как быть с теми файлами которые мне нужны и дороги, ноут 100% Переносчик троянов, вирусов, майнеров, ну 6 лет дауну (Я) Было в итоге за +4 года я насобирал немало и после нескольких переустановок я всеравно умудрился набрать Вирусов из за неопыта , сейчас я набрался опыта из за видео и как что нужно , прошу дать советы как перенести с заразного на так сказать Девственный компухтар)) Чтобы не повредить его системно! Памагити пожалуйста( Спасибо заранее) Вот видео: https://www.youtube.com/watch?v=6KE4lt2KCa8&t=264s

Вопрос Игровой ПК Ноутбук Вирус Троян Майнеры Заражение Windows Компьютерная помощь Компьютер Электроника Текст Видео YouTube
21
6
NIMKAOriginal
NIMKAOriginal
2 года назад

Ответ на пост «Как удалить скрытый майнер»⁠⁠2

Модно проще

1) качаем win10tweaker, unlocker

2) находим папку с вирусом включив отображение системных папок

3) в win10tweaker ставим галочку на "дать полный доступ к папке" и на папке с вирусом ПКМ->"дать полный доступ к папке" если не удаляется удаляем через Unlocker

И так со всем что изменил вирус можно отсортировать по дате изменению

Лично я так сам удалял этот вирус правда все равно сбросил до заводских через настройки самой винды потому что вирус нанес довольно таки сильный ущерб Винде Я не мог ни создать, ни вернуться на точку восстановления

[моё] Майнеры Компьютерный вирус Антивирус Компьютерная помощь Windows Длиннопост Ответ на пост Текст
5
3213
Thzuful
2 года назад

Ответ на пост «Как удалить скрытый майнер»⁠⁠2

1. Файл хост скрыт и его не открыть.  Ищем его содержание в инете, вставляем в блокнот, сохраняем с названием host, и вставляем в папку etc  с заменой.

2. Майнер блокирует запуск всех ехе, и не дает запуск антивируса?  Скачиваем RogueKiller.  Прога написанная на основе браузера инернетэкплорер. Запускается при ЛЮБЫХ запретах, и чистит их. После чего запускаем уже антивирус.

Майнеры Компьютерный вирус Антивирус Компьютерная помощь Windows Длиннопост Ответ на пост Текст
205
5274
10ner
10ner
2 года назад

Как удалить скрытый майнер⁠⁠2

Всем привет.

Попался мне сегодня пост

Ноутбук

Шутки шутками, но недавно столкнулся с такой ситуацией, когда после перезагрузки мой далеко не слабый комп вдруг в простое начал шуметь, температура процессора сразу поднялась до 70 градусов, как при игре. Открываю диспетчер задач, нагрузка резко падает, и всё становится как обычно. После закрытия диспетчера задач вдруг опять вентиляторы начинают шуметь, процесс начинает греться, открываю диспетчер задач, история повторяется. Если открыть Диспетчер задач и быстро отсортировать по нагрузке на процессор, то становится видно, что систему грузит программа MicrosoftHost.exe, которая находится в папке C:\ProgramData\WindowsTask\. Сразу первым делом пытаюсь зайти на сайт Dr.Web, чтобы скачать CureIt, но при переходе на сайт, меня вдруг перекидывает на страницу 8.8.8.8 вроде, или что-то такое было. Ну после этого я сразу понял, что подцепил какой-то вирус, если погуглить по названию процесса, то пишут, что это скрытый майнер, что объясняет почему там грузит систему одна программа. Притом, если скачать CureIt с телефона и запустить на компе, то CureIt находит вирус и удаляет, как будто бы. Но после перезагрузки всё остаётся также.


Решил написать, как почистить данный вирус, если знать что делать, то времени занимает немного, но поначалу  я часа полтора сидел, пока всё почистил. Но некоторые моменты сделаны довольно хитро, если не очень хорошо ориентируешься в компах, то фиг почистишь этот вирус.

В общем для того, чтобы эту бяку полностью вычистить надо проделать следующие шаги.

Сразу говорю, я точно уже не помню, как назывались процессы и т.д., и это действия только для того типа скрытого майнера, который я поймал, у других могут отличаться. Но думаю сама последовательность действий может помочь.



1. Первым делом включаем отображение системных файлов, потому что папки с вирусом созданы как системные. И включаем отображение скрытых файлов. После всех действий можно обратно выключить. Нужно сделать как на скрине.

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

2. После этого открываем файл hosts, который находится в папке C:\Windows\System32\drivers\etc\. Там будет видно много строк наподобие такой

8.8.8.8  drweb.ru

Не помню точно, на какой адрес было перенаправление, но в файле будет куча подобных строк, с адресами всех популярных антивирусов. Удаляем все эти строки, и сохраняем файл hosts. Редактировать надо в режиме администратора, иначе прав не хватит.


3. Теперь надо найти все процессы вируса. Было несколько папок с вирусом, которые лежали в папке C:\ProgramData\. Чтобы наверняка их найти, открываем Диспетчер задач, и включаем отображение столбца Командная строка, и ищем процессы, которые находятся в папке C:\ProgramData\. Например, помню был один вирус, который назывался Realtek HD, он был со значком динамика, т.е. маскировался под звуковые драйвера, но запущен он был не из папки C:\Windows\System32\, а из папки C:\ProgramData\.

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

Если нашли такой процесс, нажимаем правой кнопкой на процесс, далее Свойства, и открываем вкладку Цифровые подписи, у нормальных драйверов и процесс будут подписи, у вируса их не будет.

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

Находим все такие процесс, которые лежат в папках внутри C:\ProgramData\ и останавливаем их, иначе не получится удалить папку, пока программа внутри неё запущена.


4. Далее заходим в папку C:\ProgramData\. Там видим кучу системных папок, среди которых будут папки с именами известных антивирусов (думаю из-за этого CureIt и не мог ничего сделать, потому что не было прав на папку), и папки, в которых лежат процессы, которые мы остановили. Сделать с этими папками мы ничего не можем, т.к. при попытке открыть или что-то сделать, нам пишет, что нет прав, даже если у нас права администратора.

С каждой папкой нам необходимо сделать следующие действия:

Нажимаем правой кнопкой -> Свойства -> Безопасность -> Дополнительно.

В открывшемся окне мы видим, что у этой папки нет владельца. Нажимаем Изменить и указываем свою учетную запись владельцем.

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

И обязательно ставим галочку для дочерних объектов. После этого везде нажимаем ОК, чтобы сохранить. Теперь спокойно удаляем эту папку. Это нужно сделать со всеми папками с именами антивирусов и с процессами, которые мы ранее удалили. После этого надо в зайти в папки

C:\Program Files\

C:\Program Files (x86)\

И точно также изменить владельца и удалить папки с именами антивирусов и различных программ от вирусов. Мне к 20 папке надоело проделывать все эти действия, поэтому можно сделать проще, через командную строку. Можно сразу в блокноте подготовить список всех папок и выполнить

takeown /F C:\ProgramData\Avira\ /R /D Y

takeown /F C:\ProgramData\DrWeb\ /R /D Y

Как удалить скрытый майнер Майнеры, Компьютерный вирус, Антивирус, Компьютерная помощь, Windows, Длиннопост

5. Готово. После этого можно скачать тот же CureIt и всё проверить, также можно обратно скрыть системные файлы. И ещё этот майнер добавил свои папки в исключения Защитника Windows, на всякий случай надо тоже оттуда удалить эти папки.

Показать полностью 5
[моё] Майнеры Компьютерный вирус Антивирус Компьютерная помощь Windows Длиннопост
346
3
uzloker3
2 года назад

Здравствуйте! Столкнулся с проблемой NT Kernel & System⁠⁠

Здравствуй пикабу. Сегодня заметил в диспетчер задач такой файл: (см. картинка). Появился совсем недавно (Касперский не принимает этот файл за вирус). Загуглил, узнал, что есть такой вирус майнер. У меня вопрос: Системный ли это файл или все же нет?

Здравствуйте! Столкнулся с проблемой NT Kernel & System Майнеры, Windows, Компьютерная помощь
Показать полностью 1
Майнеры Windows Компьютерная помощь
29
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии