Как я схватил скрытый майнер и избавился от него - Page 36 - Майнинг - CryptoTalk.Org Jump to content
DonKamaro

Как я схватил скрытый майнер и избавился от него

Recommended Posts

8 hours ago, valiozzi said:

экзэшники сохранились, кста

 

image.png.dbb0a87355a197e6a9a921abc5faf041.png

 

image.png.3e67106b44a69b0f9f365007c4840180.png

 

image.png.182721605e58cc5a5d90c2f067e3a45e.png

 

т.е. были скрытые папки риалтэкхд и виндофстаск и в них файлы скрытые системные

 

скан через вирустотал выдал много красных записей

 

еще был процесс, который регулярно запускался и выкидывался (создавался и удалялся файл) в течении нескольких секунд

 

 

 

 

 

Насколько я понимаю это Вы какой-то стиллер поймали?

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
8 hours ago, valiozzi said:

winlogon.exe тоже находка

Это системный файл, которому конечно не место в папке с заданиями.

8 hours ago, valiozzi said:

Можно было подумать, что его запускаешь и получаешь читы в любой игре))

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
9 hours ago, Erinheu said:

стиллер

не сразу сообразил. от слова "steal" (красть), не от "still" (успокаивать). зачем два Л тогда?

нет. там был, в частности, майнинг и распространение вируса по другим компам (сканы портов по IP и т.д.)

 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
1 hour ago, valiozzi said:

не сразу сообразил. от слова "steal" (красть), не от "still" (успокаивать). зачем два Л тогда?

:classic_laugh: Бен Стиллер же актер такой.

1 hour ago, valiozzi said:

нет. там был, в частности, майнинг и распространение вируса по другим компам (сканы портов по IP и т.д.)

Привет сеткам без файрволов на компах))

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
59 minutes ago, geezer said:

Привет сеткам без файрволов на компах))

собсно, компы двух моих соседей, которые вели себя довольно подозрительно (загрузка проца 80% в одном случае, и загрузка системы по полчаса в другом - там вообще был чуть ли не из сетки ботов что-то)

1 час назад, geezer said:

:classic_laugh:

ну кому что

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
5 hours ago, valiozzi said:

ну кому что

Стеллерова корова еще была. Это она так мстит с того света.

5 hours ago, valiozzi said:

собсно, компы двух моих соседей

Чинить звали?

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
30 minutes ago, geezer said:

Чинить звали?

один попросили (сперва думал на диск - там обнаружились медленные кластеры), другой мне дали на временный постой и я сам заметил неладное. с флэшечной лечебной винды хорошо грузиться и смотреть на безобразия. реестр тоже потом надо чистить. гадость порою сидит незаметно даже в корзине

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
10 hours ago, valiozzi said:

не сразу сообразил. от слова "steal" (красть), не от "still" (успокаивать). зачем два Л тогда?

нет. там был, в частности, майнинг и распространение вируса по другим компам (сканы портов по IP и т.д.)

 

Просто всегда видел именно стиллер с удвоением

Share this post


Link to post
Share on other sites
10 hours ago, valiozzi said:

с флэшечной лечебной винды хорошо грузиться и смотреть на безобразия. реестр тоже потом надо чистить.

Ну это да, импорт-экспорт "куста".

8 hours ago, Erinheu said:

Просто всегда видел именно стиллер с удвоением

И что это "стиллер" может означать?

 

image.jpeg.e5904b5ea6883e3bfb4452459a79108c.jpeg

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
1 hour ago, geezer said:

импорт-экспорт

нет, просто удаление по имени файла, например. или названию службы (и туда эта х. прется, притворяясь чем-то полезным)

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
17 hours ago, geezer said:

И что это "стиллер" может означать?

 

image.jpeg.e5904b5ea6883e3bfb4452459a79108c.jpeg

Ооо это же Бен. Похож на меня честно говоря, на самом деле я говорю именно о нем, а не о каком-то вирусе

Share this post


Link to post
Share on other sites
20 hours ago, geezer said:

И что это "стиллер" может означать?

 

image.jpeg.e5904b5ea6883e3bfb4452459a79108c.jpeg

А что это Вы так предвязто со мной диалог то ведёте?

Share this post


Link to post
Share on other sites
On 7/23/2022 at 11:39 AM, valiozzi said:

нет, просто удаление по имени файла, например. или названию службы (и туда эта х. прется, притворяясь чем-то полезным)

Специальной прогой для редактирования реестра, в которой не нужно импортировать его в текущий?

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
55 minutes ago, geezer said:

Специальной прогой для редактирования реестра, в которой не нужно импортировать его в текущий?

простым regedit'ом. следует соблюдать определенную осторожность, чтобы случайно не наудалять лишнего.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
2 hours ago, valiozzi said:

простым regedit'ом

В регедите нужно чужой реестр для реактирования импортировать и экспортировать обратно в файл. К чему тогда было несогласие с этим?

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
1 час назад, geezer said:

В регедите нужно чужой реестр для реактирования импортировать и экспортировать обратно в файл. К чему тогда было несогласие с этим?

Вроде, на лету там все делается, что внутри самой зараженной винды (эти файлы всегда открыты), что через загрузку в лечебной (обычная работа с файлом, режим редактирования). 

Edited by valiozzi
  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Если так и случилось у вас, и вы уверенны в этом а не обычном сбое от вашего ПК, то советую переустановить винду.

Share this post


Link to post
Share on other sites
8 hours ago, valiozzi said:

Вроде, на лету там все делается, что внутри самой зараженной винды (эти файлы всегда открыты)

Локальный реестр открывается простым запуском regedit, это да.

9 hours ago, valiozzi said:

что через загрузку в лечебной (обычная работа с файлом, режим редактирования). 

В регедите нет открытия, есть импорт-экспорт .reg в локальный реестр, либо загрузка-выгрузка куста (чужого реестра).

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
4 hours ago, geezer said:

В регедите нет открытия, есть импорт-экспорт .reg в локальный реестр

тот есть, по сути, тот же текстовый редактор, который просто умеет читать и изменять [читай, редактировать] вложенную структуру ("дерево", "дерево каталогов")

 

image.thumb.png.d3b2cdae448b21e8420bdc7c1fc4cb61.png

 

можно правой кнопкой нажать на ветку (или значение) и изменить или удалить ее.

это проще и нагляднее, чем через рег файлы

 

image.png.0669771dffd81c3809b0d76c2f30053f.png

 

а в "лечебных" PE версиях можно грузиться в регэдит из списка установленных винд

 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
3 hours ago, valiozzi said:

тот есть, по сути, тот же текстовый редактор, который просто умеет читать и изменять [читай, редактировать] вложенную структуру ("дерево", "дерево каталогов")

Редактор реестра винды - редактор сложной системы разного типа параметров (текстовый, 16-ричный). Без возможности сохранения в произвольном месте, в т. ч.

3 hours ago, valiozzi said:

можно правой кнопкой нажать на ветку (или значение) и изменить или удалить ее.

это проще и нагляднее, чем через рег файлы

Рег-файл не позволяет удалять разделы и параметры)) С его помощью зато можно легко добавить множество записей (разделов и параметров).

3 hours ago, valiozzi said:

а в "лечебных" PE версиях можно грузиться в регэдит из списка установленных винд

Если повезет такой найти.

  • +5 1

Share this post


Link to post
Share on other sites
44 minutes ago, geezer said:

Рег-файл не позволяет удалять разделы и параметры))

здрасьте. как же:

пример .reg файла №1 (удаление параметра):

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Logitech\Settings]
"Mouse"=-

пример №2 (удаление ветки целиком):

Windows Registry Editor Version 5.00
[-HKEY_CURRENT_USER\Software\Logitech\Settings]
Windows Registry Editor Version 5.00
[-HKEY_CURRENT_USER\Software\Logitech\Settings]

 

https://support.microsoft.com/ru-ru/topic/как-добавить-изменить-или-удалить-подки-и-значения-реестра-с-помощью-файла-reg-9c7f37cf-a5e9-e1cd-c4fa-2a26218a1a23#bkmk_delete (перевод корявый)

 

так что, оценка со знаком "минус"

  • +5 1

Share this post


Link to post
Share on other sites
2 hours ago, valiozzi said:

здрасьте. как же:

О, класс. Не знал)) Рег-файлы для варезного софта же обычно, чтобы не устанавливать через инсталлятор.

 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
1 hour ago, geezer said:

для варезного софта

для ломаного тоже. равно как и для всяких хаков. просто для изменения/отката к предыдущим настройкам.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Актуальные курсы на 19.04   🇵🇱 ВАРШАВА 🇵🇱   Покупаем Ваш Tether (USDT).   💸Доплатим Вам 0,7 % за $. / 0.8 % за €. 🏦Выдадим наличный $, €, PLN. 🏢Центр, свой офис, личная встреча, без предоплат. ♻️Денежные переводы по всему миру! 🌍 💰Работаем с любыми объёмами.     За деталями - пишите Менеджеру 🧑‍💻👉  @PLsmartgroupp
    • Хардкорные ходлеры купили рекордное количество биткоинов   По данным исследовательской компании CryptoQuant, хардкорные ходлеры купили рекордное количество биткоинов во время недавней нисходящей тенденции.   Сотрудники CryptoQuant относят к хардкорным ходлерам владельцев криптокошельков с балансом более 10 биткоинов, из которых ни разу не выводились монеты. При этом специалисты не учитывают криптохранилища, принадлежащие майнерам и биржам, а также адреса, не проявлявшие активность на протяжении последних семи лет. Оказалось, что за сутки с 16 по 17 апреля ходлеры аккумулировали дополнительно 27 700 биткоинов стоимостью $1,7 млрд по текущему курсу. Предыдущий рекорд был поставлен 23 марта, когда инвесторы увеличили запасы монет на 25 500. Примечательно, что в обоих случаях они наращивали резервы BTC, когда курс актива составлял около $63 000.   Тот факт, что крупные инвесторы активно покупают биткоины по курсу примерно $63 000, свидетельствует об их уверенности в возобновлении бычьего ралли на рынке криптовалюты. По мнению аналитика Rekt Capital, после халвинга, который состоится 20 апреля, трейдеры продолжат копить монеты, и параболический рост цены BTC начнётся после того, как стоимость актива пробьёт барьер сопротивления в районе $72 000.   Пока же цена биткоина большой зелёной свечой резко поднялась до уровня $ 65 000 ($64 985 по данным CoinGecko), после чего так же быстро откорректировалась до $64 300. Источник - https://ru.investing.com/news/cryptocurrency-news/article-2402698
    • ну, полигон совсем плохо себя чувствует. тон на подъеме (выступление Дурова?). посмотрел его интервью Такеру на канале последнего - где-то после 2/3 как-то наскучило. мини (или даже микро)ралли, тогда уж    
    • 19.04.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.7% (Мы доплачиваем) USDT  +1.7% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.9%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  - по запросу USDT   - по запросу   Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Tether запустила подразделения инвестиций, майнинга, обучения и управления цифровыми активами Что произошло? Tether, выпускающая крупнейший на крипторынке стейблкоин USDT с капитализацией 109,6 млрд долларов, обновила организационную структуру, в результате чего было запущено четыре самостоятельных бизнес-подразделения компании. Так, Tether Data занимается разработкой и стратегическими инвестициями в инновационные технологии, Tether Power отвечает за направление майнинга биткоинов, Tether Edu предлагает глобальные образовательные курсы, а Tether Finance сосредоточена на финансовых услугах, включая управление USDT. Что еще известно? Технологическое подразделение Tether Data поддержит разработки в сфере новых технологий, таких как искусственный интеллект и одноранговые (P2P) платформы. Ранее компания уже запустила собственную платформу для создания зашифрованных одноранговых приложений Holepunch, на базе которой были созданы продукты Keet и Pear Runtime, а также инвестировала в немецкую Northern Data Group, использующую ИИ-технологии и имеющую майнинговое подразделение. В конце прошлого года Ардоино анонсировал выпуск пяти новых проектов в 2024 году. По его словам, «некоторые из этих проектов могут уничтожить популярные централизованные сервисы в секторе Web 2.0»
    • Tether launches investment, mining, training and digital asset management divisions What Happened. Tether, which issues the largest USDT stablecoin on the crypto market with a capitalization of $109.6 billion, has updated its organizational structure, resulting in the launch of four independent business units of the company. Thus, Tether Data is engaged in the development and strategic investments in innovative technologies, Tether Power is responsible for the direction of bitcoin mining, Tether Edu offers global educational courses, and Tether Finance focuses on financial services, including USDT management. What else is known. Tether Data's technology division will support developments in emerging technologies such as artificial intelligence and peer-to-peer (P2P) platforms. The company has previously launched its own platform for creating encrypted peer-to-peer applications, Holepunch, which was the basis for the Keet and Pear Runtime products, and has also invested in Germany's Northern Data Group, which uses AI technologies and has a mining division. Late last year, Ardoino announced the release of five new projects in 2024. According to him, "some of these projects could destroy popular centralized services in the Web 2.0 sector"
    • По мере приближения халвинга средняя комиссия в сети Биткойна подскочила до $19,48. По данным BitInfoCharts, комиссии в сети Биткойна значительно возросли в преддверии запуска протокола Runes. 18 апреля средняя комиссия достигла $19,48, увеличившись с начала месяца почти на $14.   Источник: BitInfoCharts. Увеличение этого показателя, скорее всего, связано с запуском протокола Runes Кейси Родармором, который позиционировался как более простая альтернатива Ordinals . Родармор заявил, что основная проблема токенов BRC-20 заключается в том, что они засоряют сеть.   Протокол Runes призван решить эту проблему, работая автономно, не требуя порядковых номеров и обеспечивая более эффективные транзакции. Некоторые проекты, в том числе коллекция NFT PUPS, заранее анонсировали выпуск токенов на основе нового стандарта. PUPS — это экспериментальный токен BRC-20 на блокчейне BTC. После халвинга , запланированного на 20 апреля, разработчики планируют перевести актив на протокол Runes. За последнюю неделю, позиционируя себя как «первая монета-мем в сети Биткойн », токен PUPS пережил взрывной рост цен более чем на 1200%. Капитализация актива, запущенного в январе этого года, на данный момент составляет $439 млн. Между тем, объем торгов мем-монетой PUPS превышает 5,4 миллиона долларов.
    • Приветствуем!  Сделали очень выгодный курс для Вас на пару Bitcoin на Тинькофф Cash-in. Наша команда сопроводит обмен на всех этапах. Низкие комиссии и выгодные обменные курсы.   Наши контакты:Почта: support@imperial.exchangeTelegram: https://t.me/imperialexchange_admСайт: https://imperial.exchange/
    • Да продажи уже были, это зафиксировали несколько аналитических компаний, так что вполне возможно, что спад перед и после халвинга будет сглажен...
    • Приветствуем! Преимущества обменника криптовалют 01bit.pro: Низкие комиссии; Безопасность сделок; Максимальная скорость обмена; Большие резервы; Компетентная поддержка. Наша почта: support@01bit.proСсылка на сервис: https://01bit.pro/
×
×
  • Create New...