так, я в общем чайник обыкновенный, студент из гума, так что не судите, пожалуйста, строго. Обнаружил у себя какой-то полумайнер - видеокарта(1660ti) нагревается при маленькой нагрузке, вплоть до 60 градусов, таскхост закрывается сам по себе, минут через 10 после открытия, то же самое с процессхакером, переименовывал - не помогло. Откат винды через параметры не работает, его блочит вирус (закрывает окно параметров). Касперский обнаружил целый пак троянов, но от него кроме преобразования этого майнера из де факто в де юре пользы никакой. Поэтому обращаюсь сюда, надеюсь на помощь!
Member
Статус: Не в сети Регистрация: 24.07.2007 Откуда: Тюмень (с 2021) Фото: 65
а когда будете писать, что: "мне очень важно оставить винду, форматировать нельзя" - то это ваши проблемы. когда есть что терять - надо думать заранее о защите. получите, распишитесь. формат жесткого вас ждет
_________________ Ты прям даже не капитан очевидность, а адмирал ясен пень. (с) danil_sneg
Moderator
Статус: Не в сети Регистрация: 21.10.2007 Откуда: РФ Фото: 26
Загрузочная флешка с антивирусом в помощь.
_________________ За сообщение вида "Не могу создать тему в барахолке. Почему?“ будет ЖК 1 месяц за нарушение п. 2.1 правил конференции - игнорирование поиска.
Member
Статус: Не в сети Регистрация: 24.07.2007 Откуда: Тюмень (с 2021) Фото: 65
danil_sneg, SVG4K дополню - к таким моментам надо соблюсти правило - установка винды и все эти ливСД основываются на одном "чистом" дистрибутиве ОС, а то сборок наставят, а потом ни один ливСД не работает ну и должны работать нужные службы по восстановлению системы - это самый легкий способ вернуть жизнь.
_________________ Ты прям даже не капитан очевидность, а адмирал ясен пень. (с) danil_sneg
Moderator
Статус: Не в сети Регистрация: 21.10.2007 Откуда: РФ Фото: 26
oldman_lbt Эм, касперский сам делает свою загрузочную флеху. Никакие винПЕ и ливСД нафиг не нужны.
_________________ За сообщение вида "Не могу создать тему в барахолке. Почему?“ будет ЖК 1 месяц за нарушение п. 2.1 правил конференции - игнорирование поиска.
а то сборок наставят, а потом ни один ливСД не работает
Сижу на компакте от флибустьера , все прекрасно, и лишь замечу что по моему мнению WinPE нужен для двух целей - запустить Акронис и провести тесты, ну дисочек разбить. А всякие восстановления системы которые не могут предоставить мгновенного доступа к компьютеру в случае серьезных проблем - ну флаг в руки желающим.
Moderator
Статус: Не в сети Регистрация: 21.10.2007 Откуда: РФ Фото: 26
oldman_lbt В данном случае цель победить зловреда, а не оживить сборку.
Так то linuxMint на флехе что бы слить данные и format c:
_________________ За сообщение вида "Не могу создать тему в барахолке. Почему?“ будет ЖК 1 месяц за нарушение п. 2.1 правил конференции - игнорирование поиска.
Member
Статус: Не в сети Регистрация: 28.10.2007 Откуда: Димитровград Фото: 22
И что, никто не просёк фишку? Это новый тип вирус: майнинг-вирус. Короче твой комп майнит на какого-то очкастого задрота. Всё просто: с торрентов ты скачал какую-то прогу, установил её, и вместе с ней по-тихому установился майнинг-вирус. АВ маловато против такой шняги.
Кстати, когда стал качать АВ против майнеров обнаружил одну очень интересную особенность: майнер-вирус блокировал установку АВ! Или стирал установочный файл.exe
Ещё одна интересная деталь: при открытии Диспетчера задач майнер-вирус сразу прекращал деятельность (ну типа "нет меня"). Через типичный ДЗ его не отследить. Да и пустое это. Вручную не лазь, не найдёшь.
Помог, насколько помню DrWEB Cureit. Он умеет и находить и обезвреживать майнинг-вирусы.
Moderator
Статус: Не в сети Регистрация: 21.10.2007 Откуда: РФ Фото: 26
bibukov Ты прям даже не капитан очевидность, а адмирал ясень пень. Именно по этому нужен загрузочный накопитель со свежими базами. Так как майнер фактически не является вирусом в полной мере.
_________________ За сообщение вида "Не могу создать тему в барахолке. Почему?“ будет ЖК 1 месяц за нарушение п. 2.1 правил конференции - игнорирование поиска.
Member
Статус: Не в сети Регистрация: 30.08.2015 Откуда: Москва Фото: 42
danil_sneg надо посмотреть в диспетчере задач (или ещё какой прогой )какой процесс активный ,грузит ,посмотреть расположение файла зайти туда и по удалять файлы которые удалятся ,потом перезагрузить комп и опять удалить что удалится
_________________ Ryzen 7 5800x(4.7Ггц) ASUS PRIME X470-PRO PVS 3800Мгц(15-14-14-28-1Т) Red Devil 6600 XT 2800/2150 Cooler Master Silent Pro M2 RSA00-SPM2D3-EU
Последний раз редактировалось Prof 18.02.2022 22:51, всего редактировалось 1 раз.
Member
Статус: В сети Регистрация: 15.07.2013 Фото: 108
ну все по стандарту в общем целом грузимся в безопасном режиме, смотрим авторан, планировщик заданий, службы на наличие левых записей... либо уже сразу перебиваем ОС
Если алгоритм дейсвтий майнера будет отличаться от "шаблона" по которому отрабатывают антивирусы, то никто нишиша не найдет.
_________________ За сообщение вида "Не могу создать тему в барахолке. Почему?“ будет ЖК 1 месяц за нарушение п. 2.1 правил конференции - игнорирование поиска.
Member
Статус: Не в сети Регистрация: 28.10.2007 Откуда: Димитровград Фото: 22
danil_sneg слушай, я только что сейчас поймал Земаной на своём компе BitcoinMiner (насколько помню назывался). Причём самое забавное: как он работает. Начинает грузить комп когда ты включаешь нагрузку. Или видео смотришь. То есть отвлечен и не понимаешь что происходит. Смотришь ДЗ-БМ сразу отключвается (это к слову "умников", которые хотят отследить что грузит систему ). Хрен ты его отследишь! То есть когда ты смотришь что грузит систему, он отключается! #77 Дальше больше: вводишь в поиск "антивирус от манеров" или что-то подобное. Браузер тут же слетает. Через Оперу получилось забить поиск. Начинаешь качать-слетает закачка! Короче обосрёшься кирпичами пока поставишь что-то из списка, ибо программа активно сопротивляется удалению.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения