follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open

Author Topic: Как я удалял скрытый майнер с ПК  (Read 6027 times)

Offline simpsons_support

  • Legendary
  • *
  • Activity: 1406
  • points:
    23373
  • Karma: 38
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: September 02, 2022, 07:39:27 PM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Как я удалял скрытый майнер с ПК
« on: October 22, 2018, 01:11:22 AM »
Это не 100% рабочий способ, а просто один из вариантов решения проблемы

Однажды качая сомнительные файлы с сомнительных каналов в телеграмме, я заметил что ноут резко стал очень сильно перегреваться. Думал пыль в куллер попала - разобрал, почистил - не помогло. Потом открыл диспетчер задач и увидел что ЦП загружено на 100%. Так я и понял, что это скрытый майнер. Через диспетчер выявить расположение не удалось и я нарыл в инете, на форуме по хакингу и созданию вирусов такой способ, в котором рассказывалось как запихнуть вирус в любую программу, чтоб при двойном клике на ехе-файл вместе с прогой устанавливался и вирус/майнер.
Метод в двух словах такой - берется ехе-шний "хорошей" проги и ехе-шник вируса, пакуются вместе в один исполняемый архив, и в него же закидывается bat-файл, который дает команду открыть установщик "хорошей" программы и одновременно запустить тихую установку вируса в указанную автором этой "бомбы" папку. И благодаря этому методу я и смог понять, где лежит у меня майнер.

1) Открываем установщик подозрительной программы которую качали в последнее время (и на которую и грешите что она стала причиной появления майнера) с помощью 7-zip
2) Если окажется что это не просто ехе файл, а именно архив для тихой установки вируса, то он откроется архиватором и вы увидите там 2 ехе-шника и один батник (и может что то ещё)
3) Открываем батник с помощью блокнота (не запускаем его дабл-кликом, а именно открываем блокнотом)
4) Ищем любые указания пути, типа ../c:/windows (не обязательно такой шаблон будет, это просто для примера) и прочее (не помню точно как там эта команда на указание пути в батнике выглядела - давно дело было)
5) Если этого не было в батнике, то проверяем также блокнотом все файлы которые найдем в этом архиве
6) Идем по найденному пути и сносим все что там лежит

Опять же повторюсь, не факт что эта инструкция вам поможет, но способ в некоторых ситуациях рабочий

Altcoins Talks - Cryptocurrency Forum

Как я удалял скрытый майнер с ПК
« on: October 22, 2018, 01:11:22 AM »

This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open


Offline Nasa

  • Legendary
  • *
  • *
  • *
  • Activity: 1965
  • points:
    4311
  • Karma: 243
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: June 22, 2022, 05:58:58 PM
    • View Profile

  • Total Badges: 24
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Re: Как я удалял скрытый майнер с ПК
« Reply #1 on: October 22, 2018, 01:15:16 AM »
Что ты изобретаешь велосипед, есть
1) https://www.virustotal.com/ru/
2) Sandboxie и прочие песочницы
3) Виртуалку можно поднять для новых не проверенных программ

Offline simpsons_support

  • Legendary
  • *
  • Activity: 1406
  • points:
    23373
  • Karma: 38
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: September 02, 2022, 07:39:27 PM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Re: Как я удалял скрытый майнер с ПК
« Reply #2 on: October 22, 2018, 01:24:28 AM »
Что ты изобретаешь велосипед, есть
1) https://www.virustotal.com/ru/
2) Sandboxie и прочие песочницы
3) Виртуалку можно поднять для новых не проверенных программ
Ну это понятно. Но это методы профилактики, а я описал способ, что делать если все таки уже поимал вирус, и не виртуалку, а на основную винду

Offline Nasa

  • Legendary
  • *
  • *
  • *
  • Activity: 1965
  • points:
    4311
  • Karma: 243
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: June 22, 2022, 05:58:58 PM
    • View Profile

  • Total Badges: 24
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Re: Как я удалял скрытый майнер с ПК
« Reply #3 on: October 22, 2018, 02:23:43 AM »
Ну это понятно. Но это методы профилактики, а я описал способ, что делать если все таки уже поимал вирус, и не виртуалку, а на основную винду

Я считаю скрытый майнер относительно безобидной штукой, есть же еще энкрипторы, кейлоггеры, бэкдоры, манипуляции с буфером обмена, и это только то что я вспомнил))) И безопаснее было бы просто ограничивать ценную информацию от доступа извне, ведь можно ковырять exe'шники, а кто-то ломанет сервер разрабов одной из уже установленных программ и зальет "добро" в апдейт. Или вспомним wannacry, когда для взлома компьютера, было достаточно простого подключения к интернету, и вирус сам вас найдет и установиться)))

Offline KEFIREUM

  • 1st Step
  • *
  • Activity: 2
  • points:
    103
  • Karma: 0
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: January 30, 2019, 03:42:57 PM
    • View Profile

  • Total Badges: 7
    Badges: (View All)
    First Post Fifth year Anniversary Fourth year Anniversary
Re: Как я удалял скрытый майнер с ПК
« Reply #4 on: October 22, 2018, 12:20:44 PM »
Отличная статья! Сам недавно наткнулся на такую штуку в своем ПК, удивительно что не заметил как подцепил, в следующий раз
буду более аккуратен! Спасибо за инструкцию.

Offline GT

  • Hero Member
  • *
  • Activity: 1171
  • points:
    777
  • Karma: 48
  • Trade Count: (0)
  • Referrals: 2
  • Last Active: January 08, 2021, 03:00:14 PM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    10 Posts First Post Sixth year Anniversary
Re: Как я удалял скрытый майнер с ПК
« Reply #5 on: October 23, 2018, 08:04:54 PM »
Полезная информация, мне кажется. По мне так никогда не лишне уметь посмотреть самому что да где, а не просто надеяться на антивирус.

Offline mag-ur

  • Legendary
  • *
  • *
  • Activity: 1347
  • points:
    1674
  • Karma: 329
  • 🔰 FERRUM NETWORK 🔰
  • Trade Count: (0)
  • Referrals: 8
  • Last Active: December 15, 2020, 09:41:44 AM
    • View Profile

  • Total Badges: 28
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Re: Как я удалял скрытый майнер с ПК
« Reply #6 on: October 23, 2018, 11:21:43 PM »
Искал что то подобное недавно. Грешил на скрытый майнер, но вроде все чисто комп не лагает. Буду наблюдать еще за железом своим.
.Minter.                       ▄▄▄▄▄▄▄▄▄
                  ▄▄▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄▄
               ▄▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄
            ,▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄
          ,▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄
         ▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
        ▓▓▓▓▓▓▓▓▓▓█▀█▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀█▓▓▓▓▓▓▓▓▓▓
       ▓▓▓▓▓▓▓▓▓▓▓    █▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓
      █▓▓▓▓▓▓▓▓▓▓▓▓▓    ▀▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓
      ▓▓▓▓▓▓▓▓▓▓▓▓▓█▓▓▄   ▀▓▀   ▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓
     ▐▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▄     ▄▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▌
     ╟▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▄ ▄▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▌
     ▐▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▌
      ▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓
      ║▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▌
       ▀▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓
        ▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
         ╙▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
           ▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
             ▀█▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
                ▀█▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▀
                     ▀▀██▓▓▓▓▓▓▓██▀▀
||

╓▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▒
▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▀▀▀▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
▓▓▓▓▓▓▓▓▓▓▓▓▓▓         ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓▓         ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓▌        ▐▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓         ▀╜        ╙▀▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓                      ▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▌                       ▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓                        ▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓         ▓▓▓▓▓▌         ▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▌         ▓▓▓▓▓          ▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓⌐         ▓▓▓▓▓         ╣▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓         ▀█▀▀^         ╫▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▌                      ▒▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓                     ▒▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓                 #▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
 ▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
 ╙▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
WALLET




                   ▄▄████
              ▄▄████████▌
         ▄▄█████████▀███
    ▄▄██████████▀▀ ▄███▌
▄████████████▀▀  ▄█████
▀▀▀███████▀   ▄███████▌
      ██    ▄█████████
       █  ▄██████████▌
       █  ███████████
       █ ██▀ ▀██████▌
       ██▀     ▀████
                 ▀█




                ▄█████▄   ▄▄
▐█▄           ▄███████████▀
████▄▄       ▐█████████████▀
████████▄▄   ▐████████████
 ████████████████████████▌
▐████████████████████████
 ▀███████████████████████
   ▀████████████████████
   ████████████████████
    ▀█████████████████
      ▄█████████████▀
▄▄▄▄█████████████▀
  ▀▀█████████▀▀

Altcoins Talks - Cryptocurrency Forum

Re: Как я удалял скрытый майнер с ПК
« Reply #6 on: October 23, 2018, 11:21:43 PM »


Offline bachichak

  • Mythical
  • *
  • *
  • Activity: 5803
  • points:
    70793
  • Karma: 421
  • forever together
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: April 28, 2024, 09:35:24 AM
    • View Profile

  • Total Badges: 30
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Re: Как я удалял скрытый майнер с ПК
« Reply #7 on: October 24, 2018, 12:40:59 PM »
Хм. В принципе интересная статья и проведенные манипуляции. Но у меня только один вопрос: а антивирус какой стоял, он не увидел/ не поймал ?
ЗЫ. я пользую старенкий макбукпро, правда проапгрейдил его этим летом, а то совсем пыхтеть начал. И, в принципе, вопрос заразится меня никогда особо не волоновал. Часто даже спецом заходил на красный предупреждающий экран браузера ))
Но тематика интересна, бо без ПиСи никуда ..

Offline aleksvip15

  • 1 strike
  • Hero Member
  • *
  • *
  • *
  • *
  • Activity: 871
  • points:
    986
  • Karma: 65
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: June 17, 2019, 09:38:02 PM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Re: Как я удалял скрытый майнер с ПК
« Reply #8 on: October 24, 2018, 07:40:37 PM »
Что ты изобретаешь велосипед, есть
1) https://www.virustotal.com/ru/
2) Sandboxie и прочие песочницы
3) Виртуалку можно поднять для новых не проверенных программ
Ну это понятно. Но это методы профилактики, а я описал способ, что делать если все таки уже поимал вирус, и не виртуалку, а на основную винду
Инофрмация на самом деле толковая если порассуждать с точки зрения ищущих ответа на их вопрос и очень часто не могущих найти этого ответа. Именно форум это и позволяет сделать.

Offline simpsons_support

  • Legendary
  • *
  • Activity: 1406
  • points:
    23373
  • Karma: 38
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: September 02, 2022, 07:39:27 PM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Re: Как я удалял скрытый майнер с ПК
« Reply #9 on: October 25, 2018, 10:54:07 AM »
Хм. В принципе интересная статья и проведенные манипуляции. Но у меня только один вопрос: а антивирус какой стоял, он не увидел/ не поймал ?
ЗЫ. я пользую старенкий макбукпро, правда проапгрейдил его этим летом, а то совсем пыхтеть начал. И, в принципе, вопрос заразится меня никогда особо не волоновал. Часто даже спецом заходил на красный предупреждающий экран браузера ))
Но тематика интересна, бо без ПиСи никуда ..
Если мне не изменяет память, на тот момент у меня стоял 360 Total Security (бесплатный антивирус) и Malwarebytes (не совсем антивирус, но тоже защитная программа, которая не конфликтует с другими антивирями)

Offline lesnik_utsa

  • Legendary
  • *
  • *
  • Activity: 1615
  • points:
    12959
  • Karma: 360
  • Proof-of-Stake Blockchain Network
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: April 23, 2024, 10:07:32 PM
    • View Profile

  • Total Badges: 23
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Re: Как я удалял скрытый майнер с ПК
« Reply #10 on: October 25, 2018, 11:05:20 AM »
Хорошая инструкция и полезная, но вот она может пригодиться если сразу заметил чтото неладное и знаешь что за файл устанавливал к примеру. А так конечно будет тяжеловато откопать искомый...

Offline oceanx

  • Legendary
  • *
  • *
  • Activity: 2883
  • points:
    362
  • Karma: 256
  • Фондовый рынок
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: April 23, 2024, 08:25:59 AM
    • View Profile

  • Total Badges: 32
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Re: Как я удалял скрытый майнер с ПК
« Reply #11 on: October 29, 2018, 01:06:14 PM »
Опера уже блокирует сайты с майнерами, а хром стоит расширение блокирующее любой криптоджекинг. А так налево направо я проги не устанавливаю на комп. Да и виджет загрузки проца все показывает.

Offline deryk

  • Legendary
  • *
  • Activity: 1649
  • points:
    2123
  • Karma: 144
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: November 07, 2020, 12:33:17 PM
    • View Profile

  • Total Badges: 28
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Re: Как я удалял скрытый майнер с ПК
« Reply #12 on: October 31, 2018, 12:54:51 PM »
Если мне не изменяет память, на тот момент у меня стоял 360 Total Security (бесплатный антивирус) и Malwarebytes (не совсем антивирус, но тоже защитная программа, которая не конфликтует с другими антивирями)
Это не антивирус, а китайская поделка, в десятке и так неплохой антивирус стоит, зачем ещё что-то тащить и делать ещё одну дыру в системе.

А вообще надо всегда предотвращать заражение, иначе система уже становится не ваша и никакое "лечение" не поможет, только переустановка, хотя бывают тяжелые случаи, , когда и переустановка с форматированием не поможет. Контроль папок уже есть в десятке, но почему-то всем лень этим пользоваться или не знают о такой функции и вовсе.

Offline Avernus9191

  • Baby Steps
  • *
  • Activity: 36
  • points:
    122
  • Karma: 3
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: November 05, 2018, 08:40:21 PM
    • View Profile

  • Total Badges: 12
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Re: Как я удалял скрытый майнер с ПК
« Reply #13 on: October 31, 2018, 12:59:42 PM »
я раньше также словил майнер и комп стал тормозить дико, около 70% загружено ЦП, хотя при этом вообще ничего небыло запущено из программ, потом через антивирусник удалил и все нормализовалось.

Offline simpsons_support

  • Legendary
  • *
  • Activity: 1406
  • points:
    23373
  • Karma: 38
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: September 02, 2022, 07:39:27 PM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Re: Как я удалял скрытый майнер с ПК
« Reply #14 on: November 01, 2018, 06:03:43 PM »
хотя бывают тяжелые случаи, , когда и переустановка с форматированием не поможет.
А можешь пожалуйста поподробнее рассказать про такие случаи? это что тогда придется винчестер менять в таких случаях?

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod