qc7
Новый пользователь
- Сообщения
- 9
- Реакции
- 1
Добрый день!
Моя проблема мало отличается от других тем, запосченных в этом разделе за последнее время. Торопился и не залил пиратский установщик на VirusTotal, в итоге поймал майнер на рабочий ноутбук.
Сам майнер вёл себя довольно прилично и почти не нагружал компьютер, даже дал сыграть в CS:GO без особых проблем. Загрузка ЦП в покое не превышала 20%.
Симптомы такие же, как и у большинства:
К сожалению, на ваш форум я наткнулся только сейчас, поэтому уже прошло некоторое время. Что я успел сделать:
В настоящий момент проверка всё ещё идёт, не хотел бы её прерывать. Как только она закончится - вылечу все найденные угрозы и поставлю AV block remover (вы советуете это сделать всем)
Моя проблема мало отличается от других тем, запосченных в этом разделе за последнее время. Торопился и не залил пиратский установщик на VirusTotal, в итоге поймал майнер на рабочий ноутбук.
Сам майнер вёл себя довольно прилично и почти не нагружал компьютер, даже дал сыграть в CS:GO без особых проблем. Загрузка ЦП в покое не превышала 20%.
Симптомы такие же, как и у большинства:
- относительно небольшая нагрузка на систему, которой не должно быть
- диспетчер задач закрывается сам спустя минуту-две работы
- файл hosts загажен, куча сайтов перенаправляется на 8.8.8.8
- при попытке запустить большинство антималварей выдаётся ошибка (переименование файла решает проблему)
- gpedit.msc мгновенно закрывается (хотя msconfig и regedit всё ещё работают)
К сожалению, на ваш форум я наткнулся только сейчас, поэтому уже прошло некоторое время. Что я успел сделать:
- В начале, естественно, перезагрузился, так что вирус сейчас уже проник во все места, в которые хотел
- Взял у товарища флешку с Dr.Web Cureit, запустился в безопасном режиме и почистил все руткиты после быстрой проверки (после этого нагрузка на компьютер, кажется, пропала, но другие симптомы не исчезли)
- В обычном режиме запустил Cureit ещё раз, теперь уже с полной проверкой всех файлов и папок.
В настоящий момент проверка всё ещё идёт, не хотел бы её прерывать. Как только она закончится - вылечу все найденные угрозы и поставлю AV block remover (вы советуете это сделать всем)