Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Вирус маскируется под explorer

дима шестаков Знаток (371), закрыт 4 месяца назад
Обнаружил вот такого чувака, при открытом диспетчере падает до 0. Пытался удалить через Cure it, KVRT, не помогло. В iobit нашёл 2 процесса под 1 приложение. Не знаю как удалить. После удаления через io, мне вернули мой проводник. А этот подгрузился опять

Лучший ответ
Тимофей Зайцев Гуру (3124) 4 месяца назад
Так я понял это майнер?
Если так ,то попробуй ,скачать process hacker 2.
Потом зайди в него и выбери где колонки , “choose columns”
Там выбери значение «start time”
И перенеси его в правую колонку.
Потом скачай брандмаузер Private Firewall 7
Перезапусти пк и не включай инетернет ,запусти private firewall 7, включи инет ,после этого наблюдай за колонкой start time,когда explorer.exe запустится.
Скорее всего напротив explorer.exe ,появится ip откуда вам качается майнер.
В приложении private firewall ,найди explorer.exe и нажми на него и выбери block all.
Тогда сетевые поключения будут заблокированы для этого процесса.
Таккже сделай вот ,что.
Зайди в диск C ну в твой системный.
И включи показ скрытых файлов(это делается нажав на кнопку «файл» ,потом «вид» и там в самом низу «показ скрытых файлов и папок» ставишь заполненный кружок.
После ищешь папку program data.
Потом скачай программу “Take ownership”
И перезагрузив комп ,найди program data ,зайди в её свойства ,потом «безопвстность»
И удали всех пользователей оттуда.
Потом открой Take ownership и получи полный доступ выбрав в окне программы твою папку.
Способ замысловатый ,(потому что сам придумал) ,но у меня получилось избавится от майнера.
Если будут вопросы пиши ,я подумаю ,сейчас по памяти писал это ,поэтому возможны мелкие неточности. Ориентируйся ,по интерфейсу. К сожалению антивирусы тут бессильны:(
дима шестаковЗнаток (371) 4 месяца назад
Можем списаться где то? Буду очень благодарен
Тимофей Зайцев Гуру (3124) дима шестаков, да конечно) Могу в Whatsapp ,по номеру +79315966395
Остальные ответы
Снед Лтон Знаток (481) 4 месяца назад
а чем он тебе мешает
дима шестаковЗнаток (371) 4 месяца назад
грузит цп в 70%, а так ничем
Снед Лтон Знаток (481) дима шестаков, Удали explorer
Ярик Гордиюк Знаток (294) 4 месяца назад
удали
дима шестаковЗнаток (371) 4 месяца назад
синий экран смерти, перезагрузка и он опять тут
Ярик Гордиюк Знаток (294) дима шестаков, ну хз тогда
Володя Просветленный (49344) 4 месяца назад
отправи на проверку в вирустотал эти два файла =))))
дима шестаковЗнаток (371) 4 месяца назад
Не могу тк приложение в компе оно отображается как обыный проводник, но в то же время их бл 2
Володя Просветленный (49344) дима шестаков, по твоей логике у меня половина компа вирусы
Похожие вопросы