Программное обеспечение

А когда у вас был самое первое заражение яростью и троянами?

Сразу предупреждаю - текст очень длинный. 10.04.2021 - первое и последнее моё заражение ПК известным майнером, по моей же вине (тогда я был глуп и наивен, использовал встроенный антивирус и постоянно отключал его при установке игр и всё подряд вносил в исключения). Я уже рассказывал в некоторых вопросах про две кнопки "Скачать торрент" на некоторых сайтах (но тогда я об этом не знал). Так вот - в тот раз я нажал именно кнопку посередине, что скачивает майнер. Microsoft Defender начал ругаться - я, естественно, подумал, что это ложное, так как "это же игра, что в ней может быть такого, на кряк наверное ругается". Запустил, что-то произошло и я понял, что запустил троян (не помню, как именно я понял, что это троян). Я тут же включил Microsoft Defender (майнер ещё не успел заблокировать работу защитника, так что считай мне повезло). Он начал реагировать на угрозы и блокировать их (в том числе там были записи в реестре для отключения защитника, он их успешно удалил). Затем я начал скачивать утилиты, по типу CureIt, KVRT и так далее (но тогда я ещё не знал о существовании форумов), по итогу мне удалось удалить сам майнер. Далее я решил установить ESET NOD32 (я думал, что это хороший антивирус), но столкнулся с ошибкой 1303 (или какая-то другая ошибка, не помню точно). Почитал - это означает, что не удаётся получить доступ к папке или файлам. Далее я самостоятельно додумался (каким-то образом) включить отображение скрытых файлов и папок, и убрать галочку с "Скрывать защищённые системные файлы". И тогда я увидел кучу скрытых папок с названиями антивирусов. Ах, да, ещё забыл упомянуть - мне пришлось ещё и вручную удалять записи в реестре "DisallowRun" для запуска утилит. Так вот - я эти папки удалял вручную, меняя владельца и разрешения (ведь тогда я ещё не знал о AVbr). Ну и со спокойной душой уже думал, что это всё (как бы да, но ведь ещё остались остатки, + скрытый пользователь John никуда не ушёл). В прошлом году я обратился на специализированный форум для того, чтобы очистится от остатков этого майнера. Мне успешно удалили остатки и пользователя John через AV Block remover и другие программа, а также почистили систему от некого "мусора". Сейчас я уже не такой - у меня стоит Kaspersky Standard (21.8.5.452(b)), я никогда его не отключаю, не добавляю что-то в исключения, и с того момента такого больше никогда не происходило.
Тимур Хайрулин
Тимур Хайрулин
27 073
Лучший ответ