Антивирус

Обсуждение программ
Відповісти
Автор
Повідомлення
freemann9
Member
Аватар користувача
Звідки: Харьков

Повідомлення

Ребят, для сомнительных кейгенов, программок юзайте sandboxie и не будет лишних переживаний.
gordon
Junior
Аватар користувача

Повідомлення

Engineer_1988: Шта? Антивирус на мобильный? Зачем то?
Нет, не слыхали :)
Я просто качаю приложения не всегда с офф.источников, мало ли. Хотя утверждать на 100% не буду ;) Пользуюсь да и все, собака только батарею садит прилично.

Отправлено спустя 1 минуту :
freemann9:Ребят, для сомнительных кейгенов, программок юзайте sandboxie и не будет лишних переживаний.
Она полностью бесплатная, кряк не нужен?
freemann9
Member
Аватар користувача
Звідки: Харьков

Повідомлення

gordon, версии с оф сайта хватает, кряк точно не ставил
Alvaro
Member
Звідки: Львов

Повідомлення

Обнаружил у ебя майнер, на процессах runhost и notepad грузят проц на 100%. Если открыть диспетчер тут же вырубаются(но можно успеть заметить процесс notepad с нагрузкой 100%). Включаются через 5-10 минут, предварительно вырубив диспетчер и мониторинг ресурсов. Вот точно как тут чел написал https://bitcointalk.org/index.php?topic=2789867.0

Чего с этим делать не могу понять. Скачал какойто первый попавшийся "anvir task manager", который мне чуть не поставил пачку яндекса по умолчанию, его этот майнер не закрывает при активации и можно заморозить эти файлы майна. Но если их удалить или в карантин бросить они тут же появляются опять, и опять идут в карантин и так постоянно. Еще я так понял оно юзает conhost и cmd перед запуском runhost. Короче пока только замораживаю и все. Дальше не знаю че делать((
leif
Member
Аватар користувача

Повідомлення

а антивірус у вас який?
jimbo
Member
Аватар користувача

Повідомлення

Шерстим автозагрузку, шерстим реестр в разделах Run, грузимся с живой флешки с антивирем, хотя бы с тем же nod32, шерстим файлы.
Dedok88
Member

Повідомлення

действительно а чё тут делать, только, наверно, формат ц и установка новой винды, все эти чистки бесполезны
jimbo
Member
Аватар користувача

Повідомлення

Dedok88:действительно а чё тут делать, только, наверно, формат ц и установка новой винды, все эти чистки бесполезны
проще всего новый кудахтер собрать.
DuckRider
Member
Аватар користувача

Повідомлення

malwareby пробуй
Alvaro
Member
Звідки: Львов

Повідомлення

leif:а антивірус у вас який?
Эсет.
jimbo:Шерстим автозагрузку, шерстим реестр в разделах Run, грузимся с живой флешки с антивирем, хотя бы с тем же nod32, шерстим файлы.
А что шерстить? Этот анвир такскменеджер вроде показывает мне все автозагрузки. Что я должен там искать?

Просто я вижу что разработчик аналогичного же вредоносного софта по сылке которую дал выше пишет что

"+ Майнер не детектится всеми антивирусами , Касперский , Аваст и Авира не удаляют майнер , проблема только с Eset, используется криптование файлов."
Dedok88
Member

Повідомлення

jimbo: проще всего новый кудахтер собрать.
со старым диском :up:
jimbo
Member
Аватар користувача

Повідомлення

Alvaro:А что шерстить?
удалять весь софт оттуда, который ты сам не ставил. И проверить в Планировщике заданий аналогично на задачи с запуском левого софта.
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

Alvaro:Чего с этим делать не могу понять. Скачал какойто первый попавшийся "anvir task manager", который мне чуть не поставил пачку яндекса по умолчанию, его этот майнер не закрывает при активации и можно заморозить эти файлы майна. Но если их удалить или в карантин бросить они тут же появляются опять, и опять идут в карантин и так постоянно. Еще я так понял оно юзает conhost и cmd перед запуском runhost. Короче пока только замораживаю и все. Дальше не знаю че делать((
anvir task manager - не антивирус
скачиваем Emsisoft Emergency Kit по ссылке (ссылку на сайт емса не даю, т.к. очень часто криптомайнеры отрубают коннект при попытке выкачать сканеры напрямую) - распаковываем, запускаем, даем обновиться и перезагрузиться, сканируем систему, найденное удаляем и снова ребутаемся. смотрим не результат, говорим ЕСЕТу пока, если он такое простое пропускает.
DuckRider
Member
Аватар користувача

Повідомлення

anatolikostis:(ссылку на сайт емса не даю, т.к. очень часто криптомайнеры отрубают коннект при попытке выкачать сканеры напрямую)
временно лечится завершением процесса под которым маскируется майнер. Так же майнер может запрещать запуск программ, потому без завершения никак.
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

DuckRider
у шурина такое говно (похожее) сидело на win7 x64 с врубленным 360 Total Security - скачанный EEK отлично все пофиксил...сейчас там живет SEP14, подобное больше не происходит.
nukeproof
Member
Аватар користувача
Звідки: Киев

Повідомлення

вы забыли про стандартную схему - снимаем зараженный винт подключаем к другому компу гоняем антивирусом, редактируем реестр винды итп итд
Востаннє редагувалось 04.11.2018 14:21 користувачем nukeproof, всього редагувалось 1 раз.
sferagad
Junior
Аватар користувача

Повідомлення

cureit от dr weba и adwcleaner
все заразы лечу этими штуками

куреит желательно с безопасного запускать или с live
freemann9
Member
Аватар користувача
Звідки: Харьков

Повідомлення

Malwarebytes 95% поможет
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

nukeproof:вы забыли про стандартную схему - снимаем зараженный винт подключаем к другому компу...
и заражаем еще одну систему? :laugh:
DuckRider
Member
Аватар користувача

Повідомлення

sferagad:cureit от dr weba и adwcleaner
все заразы лечу этими штуками

куреит желательно с безопасного запускать или с live
не лечит куреит, сам лично проверял. Майнер его даже не боится, даёт зайти на сайт программы, скачать и запустить её.
Все программы, что могут обнаружить этот майнер, вирус заботливо не даёт запустить.
Відповісти