Программное обеспечение

Поймал майнер, скрывающийся под Nt Kernel & System и Realtek hd audio

Заметил при открытии браузера сильный нагруз на систему. Открыл диспетчер, вижу процессы указанные в теме, а в названии System, подумал не трогать, но подозрение осталось, т. к. раньше этих процессов не замечал. После открыв при сильных лагах диспетчер эти процессы стали сильно жрать память. Понял, что 100% майнер, ведь даже диспетчер сам по себе закрываться стал, ибо этот майнер скрытно работает пока диспетчер закрыт. Как устранить проблему? Удаление скрытых файлов, от которых процессы идут не помогло. А ещё в самом низу (по нагрузке) диспетчера при отключении процессов остаётся System (а в описании Nt Kernel & System), этот проц никак не завершается, а вместо пути к файлу перекидывает к папке Компьютер
Если имеются точки восстановления - откатись. В крайнем случае всегда спасёт переустановка системы.
Sergey Panarin
Sergey Panarin
85 024
Лучший ответ
Мухадин Самбиев Восстановить не получится, точек нет. Мне хотелось бы в ручную. Мб антивирусник спасёт, если речь именно о моей проблеме?
А как насчет отсканировать с помощью Kaspersky Rescue Disk? Или уже с вирусами сжился?
если успеешь в диспетчере посмотри откуда запуск идет, потом в безопасном режиме попробуй грузануться и грохни его.
Установи какой-нибудь антивирус и проверь им всю систему. Я советую установить один из этих антивирусов, пользовался многими из них. Если в обычном режиме что-то пойдёт не так - перезапустись в безопасный, там 100% всё должно получиться.
Я этот вирус удалил без АНТИВИРУСА. Кто подхватил вирус пишите мне. Я просто гений ПО удаления ВИРУСОВ.
Мухадин Самбиев я его тоже удалил без гайдов. Уже не помню как именно, но вроде как-то удалив что-то в реестре
Дима Павленко не подскажешь как ты его удалил?
Даулет Майсуп 1.удали подозрительные файлы и процессы. 2. Найди их источник. 3. Удали их. 4 перезагрузи комп и все
Владислав Керкеснер Напиши как нашел?
Даулет Майсуп Найди подозрительные процессы в диспетчер задач
Eсли нет точек то переустанови винду через доп., настройки. Что б в них войти тебе нужно навестись на кнопку перезагрузки через пуск а потом зажать шифт и на жать перезагрузить. Мне помогло.
Dim Angel
Dim Angel
180
Мухадин Самбиев уже как больше года проблема решена
Малваребайтс отлично гасит этот манер . Сам не так давно его словил . Беда только в том, что эта дрянь не даёт поставить Малвару, или установщик при запуске сразу слетает или пишет "неверный путь". Но выход есть, надо переименовать установщик из MBsetup просто в Setup, тогда установщик начнёт нормально запускаться, дальше из пути установки - убрать Programfail .пусть просто ставится на диск "С". И предварительно через поиск найти всё что связано с неудачной установкой., когда установка запускалась и комп начинал несколько раз перезагружаться, Малварыбайтс и удалить, некоторые папки могут не удоляться, потребуется unloker.
Как всё сделаете - установка должна пройти удачно.
Другие антивирусы и сканеры этот Майнер не видят - ни Курита, ни Каспер и другие.
Очередной раз убедился, что только Малваребайтс - реальный антивирус, всё остальное хлам.
FFFFF