Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 23 • Страница 1 из 21  2  >
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Junior
Статус: Не в сети
Регистрация: 18.02.2022
так, я в общем чайник обыкновенный, студент из гума, так что не судите, пожалуйста, строго. Обнаружил у себя какой-то полумайнер - видеокарта(1660ti) нагревается при маленькой нагрузке, вплоть до 60 градусов, таскхост закрывается сам по себе, минут через 10 после открытия, то же самое с процессхакером, переименовывал - не помогло. Откат винды через параметры не работает, его блочит вирус (закрывает окно параметров). Касперский обнаружил целый пак троянов, но от него кроме преобразования этого майнера из де факто в де юре пользы никакой. Поэтому обращаюсь сюда, надеюсь на помощь!



Партнер
 

Member
Статус: Не в сети
Регистрация: 24.05.2011
Откуда: Калининград
Фото: 0
Если антивирус не помогает, то остаётся только полный формат диска с виндой и установка заново

_________________
Ацкий Сотона!


 

Member
Статус: Не в сети
Регистрация: 24.07.2007
Откуда: Тюмень (с 2021)
Фото: 65
а когда будете писать, что: "мне очень важно оставить винду, форматировать нельзя" - то это ваши проблемы.
когда есть что терять - надо думать заранее о защите.
получите, распишитесь.
формат жесткого вас ждет :D

_________________
Ты прям даже не капитан очевидность, а адмирал ясен пень. (с) danil_sneg


 

Moderator
Статус: Не в сети
Регистрация: 21.10.2007
Откуда: РФ
Фото: 26
Загрузочная флешка с антивирусом в помощь.

_________________
За сообщение вида "Не могу создать тему в барахолке. Почему?“ будет ЖК 1 месяц за нарушение п. 2.1 правил конференции - игнорирование поиска.


 

Member
Предупреждение 
Статус: Не в сети
Регистрация: 27.07.2016
Откуда: Регион 05
заоодно и bios МП перешей, бывают особо злобные зверушки

_________________
Люди, ненавидящие кошек, в следующей жизни будут мышами.


 

Member
Статус: Не в сети
Регистрация: 21.05.2016
Для чего всегда надо иметь флешку с WindowsPE и бэкапом установки со всем софтом после установки.
С таким раскладом вопрос лечения 5 минут.


 

Member
Статус: Не в сети
Регистрация: 24.07.2007
Откуда: Тюмень (с 2021)
Фото: 65
danil_sneg, SVG4K
дополню - к таким моментам надо соблюсти правило - установка винды и все эти ливСД
основываются на одном "чистом" дистрибутиве ОС, а то сборок наставят, а потом ни один ливСД
не работает :D
ну и должны работать нужные службы по восстановлению системы - это самый легкий способ вернуть жизнь.

_________________
Ты прям даже не капитан очевидность, а адмирал ясен пень. (с) danil_sneg


 

Moderator
Статус: Не в сети
Регистрация: 21.10.2007
Откуда: РФ
Фото: 26
oldman_lbt
Эм, касперский сам делает свою загрузочную флеху. Никакие винПЕ и ливСД нафиг не нужны.

_________________
За сообщение вида "Не могу создать тему в барахолке. Почему?“ будет ЖК 1 месяц за нарушение п. 2.1 правил конференции - игнорирование поиска.


 

Member
Статус: Не в сети
Регистрация: 24.07.2007
Откуда: Тюмень (с 2021)
Фото: 65
danil_sneg ага, тока я чаще сталкивался с их беспомощностью с "крутыми кулхацкерскими" сборками, что ставят ламеры себе на компы.

_________________
Ты прям даже не капитан очевидность, а адмирал ясен пень. (с) danil_sneg


 

Member
Статус: Не в сети
Регистрация: 21.05.2016
danil_sneg писал(а):
Никакие винПЕ и ливСД нафиг не нужны.

oldman_lbt писал(а):
а то сборок наставят, а потом ни один ливСД
не работает

Сижу на компакте от флибустьера :D , все прекрасно, и лишь замечу что по моему мнению WinPE нужен для двух целей - запустить Акронис и провести тесты, ну дисочек разбить. А всякие восстановления системы которые не могут предоставить мгновенного доступа к компьютеру в случае серьезных проблем - ну флаг в руки желающим.


 

Moderator
Статус: Не в сети
Регистрация: 21.10.2007
Откуда: РФ
Фото: 26
oldman_lbt
В данном случае цель победить зловреда, а не оживить сборку.

Так то linuxMint на флехе что бы слить данные и format c:

_________________
За сообщение вида "Не могу создать тему в барахолке. Почему?“ будет ЖК 1 месяц за нарушение п. 2.1 правил конференции - игнорирование поиска.


 

Member
Статус: Не в сети
Регистрация: 28.10.2007
Откуда: Димитровград
Фото: 22
И что, никто не просёк фишку? Это новый тип вирус: майнинг-вирус. Короче твой комп майнит на какого-то очкастого задрота. Всё просто: с торрентов ты скачал какую-то прогу, установил её, и вместе с ней по-тихому установился майнинг-вирус. АВ маловато против такой шняги.

Кстати, когда стал качать АВ против майнеров обнаружил одну очень интересную особенность: майнер-вирус блокировал установку АВ! :D Или стирал установочный файл.exe :fingal:

Ещё одна интересная деталь: при открытии Диспетчера задач майнер-вирус сразу прекращал деятельность (ну типа "нет меня"). Через типичный ДЗ его не отследить. Да и пустое это. Вручную не лазь, не найдёшь.

Помог, насколько помню DrWEB Cureit. Он умеет и находить и обезвреживать майнинг-вирусы.

_________________
JLH-1969+Dali-350+TaraLab Helix Prism 8+SU3B (ESS9038Pro)+Palivens P20


 

Moderator
Статус: Не в сети
Регистрация: 21.10.2007
Откуда: РФ
Фото: 26
bibukov
Ты прям даже не капитан очевидность, а адмирал ясень пень.
Именно по этому нужен загрузочный накопитель со свежими базами. Так как майнер фактически не является вирусом в полной мере.

_________________
За сообщение вида "Не могу создать тему в барахолке. Почему?“ будет ЖК 1 месяц за нарушение п. 2.1 правил конференции - игнорирование поиска.


 

Member
Статус: Не в сети
Регистрация: 30.08.2015
Откуда: Москва
Фото: 42
danil_sneg
надо посмотреть в диспетчере задач (или ещё какой прогой )какой процесс активный ,грузит ,посмотреть расположение файла
зайти туда и по удалять файлы которые удалятся ,потом перезагрузить комп и опять удалить что удалится

_________________
Ryzen 7 5800x(4.7Ггц)
ASUS PRIME X470-PRO
PVS 3800Мгц(15-14-14-28-1Т)
Red Devil 6600 XT 2800/2150
Cooler Master Silent Pro M2 RSA00-SPM2D3-EU


Последний раз редактировалось Prof 18.02.2022 22:51, всего редактировалось 1 раз.

 

Member
Статус: В сети
Регистрация: 15.07.2013
Фото: 108
ну все по стандарту в общем целом грузимся в безопасном режиме, смотрим авторан, планировщик заданий, службы на наличие левых записей...
либо уже сразу перебиваем ОС


 

Member
Статус: В сети
Регистрация: 02.01.2012
Откуда: Щербинка
Фото: 57
Prof писал(а):
надо посмотреть в диспетчере задач (или ещё какой прогой )какой процесс активный ,грузит ,посмотреть расположение файла

информирую, вирусы уже давно определяют запуск диспетчера задач)
вирус-майнер детектится отключением интернета на изи

_________________
"Для человеческой глупости нет патча"


 

Member
Статус: Не в сети
Регистрация: 24.07.2007
Откуда: Тюмень (с 2021)
Фото: 65
danil_sneg писал(а):
Ты прям даже не капитан очевидность, а адмирал ясень пень.

:lol: :lol: :lol: ржу в голос.
забираю себе.

КуреИт от ДрВеба - и не просто ехе, а именно вариант ливСД, у них такой есть - вот так и лечить.

_________________
Ты прям даже не капитан очевидность, а адмирал ясен пень. (с) danil_sneg


 

Member
Статус: Не в сети
Регистрация: 28.10.2007
Откуда: Димитровград
Фото: 22
danil_sneg писал(а):
Так как майнер фактически не является вирусом в полной мере.
понятное дело, но алгоритмы работы у него похлеще чем у любого вируса. Zemana в помошь, сдутая с трекера. Там и ключ на Премиум есть.

Добавлено спустя 1 минуту 23 секунды:
Godlike66 писал(а):
либо уже сразу перебиваем ОС

не надо ничего переливать, это нубизм. Качаем нечто подобное, а она уж сама находит и удаляет всё необходимое.

_________________
JLH-1969+Dali-350+TaraLab Helix Prism 8+SU3B (ESS9038Pro)+Palivens P20


Последний раз редактировалось danil_sneg 19.02.2022 23:06, всего редактировалось 1 раз.
3,17 правил конференции.


 

Moderator
Статус: Не в сети
Регистрация: 21.10.2007
Откуда: РФ
Фото: 26
bibukov писал(а):
понятное дело, но алгоритмы работы у него похлеще чем у любого вируса.

о_О то есть расчеты на железе значительно хуже риска кражи/шифровки/потери данных?
У тебя точно с логикой все ок?

bibukov писал(а):
сама находит и удаляет всё необходимое.

Если алгоритм дейсвтий майнера будет отличаться от "шаблона" по которому отрабатывают антивирусы, то никто нишиша не найдет.

_________________
За сообщение вида "Не могу создать тему в барахолке. Почему?“ будет ЖК 1 месяц за нарушение п. 2.1 правил конференции - игнорирование поиска.


 

Member
Статус: Не в сети
Регистрация: 28.10.2007
Откуда: Димитровград
Фото: 22
danil_sneg слушай, я только что сейчас поймал Земаной на своём компе BitcoinMiner (насколько помню назывался). Причём самое забавное: как он работает. Начинает грузить комп когда ты включаешь нагрузку. Или видео смотришь. То есть отвлечен и не понимаешь что происходит. Смотришь ДЗ-БМ сразу отключвается (это к слову "умников", которые хотят отследить что грузит систему :lol: ). Хрен ты его отследишь! То есть когда ты смотришь что грузит систему, он отключается!
#77
Дальше больше: вводишь в поиск "антивирус от манеров" или что-то подобное. Браузер тут же слетает. Через Оперу получилось забить поиск. Начинаешь качать-слетает закачка! :crazy: Короче обосрёшься кирпичами пока поставишь что-то из списка, ибо программа активно сопротивляется удалению. :shock:

_________________
JLH-1969+Dali-350+TaraLab Helix Prism 8+SU3B (ESS9038Pro)+Palivens P20


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 23 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  

Лаборатория














Новости

Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan