СПАСИБО КРИПТОВАЛЮТНЫЕ ПИДОРАСЫ ТРЕД №2 Или же помогите удалить ебучий майнер
Предыстория : Купив на выходе игру Dying light за свои деньги в steam (да да на парашу пиздуй знаю), я несколько лет назад отыграл своё, удалил и забыл.
А сейчас, когда я уже сменил ПК - накатила ностальгия и я решил её перепройти. Хуй знает почему не додумался до стима - полез в торрентопарашу (сам виноват) и скачать репак от механиков. Установил - даже не успел зайти как комп начал истошно визжать и жужжать. Открыл диспетчер задач и просто А Х У Е Л
Собственно и вот что сейчас, ОП-пикрелейтед. Я прочистил компьютер скриптом от AVZ - не помогло (сам скрипт под спойлером) begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\documents and settings\user\application data\svchost.exe'); TerminateProcessByName('c:\documents and settings\user\application data\nssm.exe'); QuarantineFile('C:\Documents and Settings\User\Application Data\nssm.exe',''); QuarantineFile('c:\documents and settings\user\application data\svchost.exe',''); QuarantineFile('c:\documents and settings\user\application data\nssm.exe',''); DeleteFile('c:\documents and settings\user\application data\nssm.exe','32'); DeleteFile('c:\documents and settings\user\application data\svchost.exe','32'); DeleteFile('C:\Documents and Settings\User\Application Data\nssm.exe','32'); DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Использовал Ccleaner что бы вычистить мусор - не помогло Использовал Malwarebytes - Он что-то нашёл и удалил, но майнер с загрузкой всё равно остались, я хуй знает почему Единственное что сейчас - Symatec endpoint protection блокирует исходящий от меня трафик майнинга и пидорас по ту сторону от меня не получает прибыль.
Что ещё попробовать? Кто сталкивался с этой проблемой? Тред будет перекатываться пока проблема не будет решена.
>>245358181 Вообще ПОЛНОСТЬЮ переустанавливать? Но я ж гуманитарное быдло и не умею. + у меня на ПК огромнейшая папка хентая на +20гб, у меня нет физических носителей что бы это где-то хранить, а заливать на облачное хранилище по типу dropboxa - это же вечность пройдёт.
Попробуй скачать DR.Web CureIt и пройтись им. Как задетектит майнер - прикажи удалить. Не получится - поищи на ютубе канал OverBafer, у него там чуть ли не 5000 тысяч видосов на тему вирусных майнеров. Посмотри, поищи где он поясняет как удалять какие майнеры. Если всё равно говнота - переустанавливай винду и больше НИКОГДА не качай репаки от механиков.
>>245357966 (OP) Хорошая попытка копирасты, но нет, покупать в стиме сырой продукт, чтоб потом допиливать его до играбельного состояния с помощью модов - я не стану. Да и стим сам своего рода майнер.
>>245357966 (OP) Если ты такой дебич, то для тебя лучший вариант будет переустановить Шинdows, включи отображение скрытых файлов, скопируй папку пользователя и накатывай всё с нуля.
>>245358560 Пердит своими файлами, пересылаемыми туда-сюда постоянно и хавает дохуя ресурсов просто так. Стим и дискорд - две зумерские глистопараши, из-за которых у пользователя никогда не будет пинг в единичку.
>>245358772 Так может это не от репакеров зависит, а от тогда где ОП скачал сам рип. Если скачал на ноунейм сайте, тогда, конечно, есть шанс подхватить вирусню
>>245357966 (OP) что за трекер? Попробуй ещё пробную версия какого-нибудь нормального антивируса поставить того же dr web или каспера, ну а потом уже, если не поможет, можешь со спокойной душой переустанавливать шиндовс
Была такая же история, пришел на первую свою работу в шаражку, мне дали ноут выебаный, я ему винду перелил, и встроеный кмс не хотел ее крякать, решил с этих ваших инторнетов скачать и скачал... Сразу всё по пизде пошло, я не стал страдать хуйней сразу перелил винду повторно и всё больше такой хуйней не страдаю
Тоже словил майнер. В system32/task постоянно появляются mysa, mysa1, ok, oka. Чем только не пытался лечить, руками тоже все на свете удалял и реестр чистил, не помогло. Придется наверно винду сносить.
>>245357966 (OP) Так если майнинг так популярен, крипта такая дорогая то почему ТЫ до сих пор не заинвестировал хотя бы ссаных 500 баксов в тот же скучнейший биткоин, который из года в год делает иксы? Были бы деньги и на карточку, и на монитор и на шлюху с твоей подворотни. Оправдывайся, ЧМО
2021 @ СИДИТ НА ДРЕМУЧЕМ ПЕРДЮЧЕМ ВИНДОВС 7 @ ПОДДЕРЖКА КОТОРОЙ ЗАКОНЧИЛАСЬ ЕЩЕ ПРИ ЕЛЬЦИНЕ @ БЕЗ АНТИВИРУСНИКА @ ЛОВИТ ЧЕРВЯ @ ИБО ПРОВЕРЕННЫЕ РЕПАКИ ДЛЯ ДАУНОВ @ А ЧТО ТЕПЕРЬ ВИНДУ ПЕРЕУСТАНАВЛИВАТЬ???((((((((((
Какие цклинеры? Какие антивирусы? Цклинер ничего не делает, а антивирусов не существует - все это такие же майнеры и зонды. Иди переустанавливать шинду
Лет 20 минимум качаю торренты, на рутрекере аккаунту больше 12 лет, иногда качаю с левых торрент сайтов из гугла то, чего нет на рутрекере и руторе, даинг лайт качал и удалял на разные пеки и системы с момента выхода раз 30, еще НИ РАЗУ за всё это время не было НИ ОДНОГО вируса, антивируса на компе нет лет 10. Вероятнее всего ОП тупой пиздабол.
>>245357966 (OP) >перепробовал кучу хуйни, а самое очевидное не сделал. Сука, пердолиться это тема с другой оси. У тебя же все проблемы лечатся одним решением
>>245358325 Если из дс, то могу подъехать и за косарь все сделать, и хентай твой спасем, у меня хард внешний есть. Можешь расплатиться натурой если няшный
>>245358325 >огромнейшая папка хентая на +20гб Сейчас не 2010 чтобы это считалось огромнейшим объёмом. Сжимаешь в архив все свои дроч картинки, заливаешь на ту же Мегу (там 50гб места), записываешь загрузочную флешку с 10 виндой через Microsoft Media Creation Tool и переустанавливаешь. Процесс максимально простой, справится даже ребёнок
>>245357966 (OP) Если он исчезает, когда открываешь диспетчер задач, то заходишь через Монитор Ресурсов, там будет висеть этот процесс майнера, находишь его расположение, отключаешь процесс и удаляешь его нахуй. Возможно потом он вернется, поэтому ещё надо чистить реестр по поиску названия этого файла майнера, чистить всякие планировщики заданий, где эта фигня может включаться по таймеру. И возможно папку %APPDATA%
Шел 21 год, время доступных SSD, внешних SSD, но нет блядь, буду ебаться, качать антивирусы всевозможные и ныть на двоще, что какая то хуйня происходит. Быдлопользователю нужно 30 минут на переустановку и настройку системы, установку хромича, офиса и стима.
сносишь говноокна. ставишь линуксы себе. все игры играются, вон ту же монжару и юзаешь лицензию. мозгов не ебешь с майнерами под винду. а так, вытяни файлы нужные, изолируй их и переустанови винду, эта хуйня вшивается в саму систему и ты ее вряд ли снесешь рандомнеймантивирусом. и прошу, только лицензия либо линукс и лицензия. без знать не будешь. нужен софт винды - виртуалка, вайн и прочая жопа.
>>245363852 надо качать на полузакрытых торрентах с мочерацией, где группа официально релизит свое говно. Те же механики на тапочках релизят, единственный нормальный игровой трекер ныне существующий.
Пользуясь случаем, желаю рака пизды для fitgirl. Более ебаных репаков еще поискать надо.
>>245364083 > надо качать на полузакрытых торрентах с мочерацией, где группа официально релизит свое говно Стим работает не совсем по принципу торрента.
>>245357966 (OP) Пройдись по веткам реестра отвечающим за автозапуск удали регистры запуска майнера , глянь через msconfig автозапуск если он там есть отключи его , ну и глянь папку автозапуск и очисти её , если не поможет и после перезагрузки майнер работает то эта гавнина прописала себя где-то системных файлах чекай через sfc /scannow систему
>>245364154 Запрос в гугл "скачать мокрописьки бесплатно без регистрации и смс" первая ссылка в гугле->скачивание->установка. Всё. Я отсоссером асессором работал, поверь, такие запросы через раз идут.
>>245364263 может и скрывать от софта подобного. проггеры тоже на месте не сидят, особенно если в оси шарят. если проблема с системой и не может оп найти решение. переустанов. если эксплойт по железу - оп те пизда. сам не пофиксишь.
>>245364295 Я обычно пишу "говнякнейм скачать торрент" и всё пока работает. Алсо, я уже на автомате захожу только на знакомые сайты, а те что тупо визуально не нравятся закрываю, лол. Полёт с 2012 года на этой машине, виндус переустанавливал в 2017, антивирус выключен, брендмауер на связи, ни одного не знакомого пакета вайршарк так и не показывает.
>>245364292 тише маня. богоподобные юниксы требуют лицензии. как и сохранности данных. а то, что пека не тянет на говновиндах и деняк нет, так ты это, иди работай может
>>245364447 а много вариантов? жрать егсговно это себя не уважать. Гог? Но там полтора релиза. Всякие ориджины и юбисрань даже не рассматривается. Один стим и остался
ОП, ты неправильно делаешь. Качай KVRT и cureit(знаю что ты пробовал), далее 1. загружайся в безопасном режиме 2. запускай антивирь и УКАЖИ ДИСК И ПАПКУ С СИСТЕМОЙ, то есть максимально полную проверку делай, а не только вот эту дефольную экспресс херню
ОП, ты неправильно делаешь. Качай KVRT и cureit(знаю что ты пробовал), далее 1. загружайся в безопасном режиме 2. запускай антивирь и УКАЖИ ДИСК И ПАПКУ С СИСТЕМОЙ, то есть максимально полную проверку делай, а не только вот эту дефольную экспресс херню
>>245364447 >>245364521 не то пизданул, сижу как говно сонное. у него просто манер лул. до закидывания его экспами он интереса не несет. говнопродукты касперского? патчи плат контроллеров ?
>>245364369 Максимум что там это кастомный загрузчик или манипуляции на уровне ядра , но такое быдлокодер не сделает даже если дать ему пример кода , если это типикал хайд майнер то инструкция должна помочь
>>245364455 DLL-инъекция епт. Вирусняки давным давно не пытаются быть копией свхоста какого, они просто через библиотеки липнут к процессу любому и хуй ты спалишь потом.
>я дисять лет пирачу и ничаво Вот уже как 10 лет вирусы не говно уровня svhost расположение user
>>245364980 Да? Небось ещё сами выключаются когда я вайршарк подрубаю и потом сразу включаются. Да так, что я на своих двух ядрах и 4 гигах не замечаю разницы, играя в игрульки.
>>245365071 Что угодно может быть, не обязательно это майнер, твой некропека подойдёт для ботнета. И твой вайршарк блядь не покажет нихуя, довен, вирус висит на любом чистом таске, на который ты никогда не подумаешь.
>>245364455 > ни одного не знакомого пакета вайршарк так и не показывает. Искуственный интелект в треде. > Да так, что я на своих двух ядрах и 4 гигах не замечаю разницы, играя в игрульки. Действительно гений. Игрульки 300к/нс кидаются удпшками, а иногда даже до тсп дело доходит, причем на разные сервера, а ему все знакомо.
>>245365199 >>245365228 Блять, челы, я то знаю, что когда у тебя не подрублено никаких программ на интернет, говняк не должен выходить за пределы твоей сетки. Иначе РЯЯЯ РЯЯЯ РЯЯЯ РЯЯЯ РЯЯЯ РЯЯЯ РЯЯЯ РЯЯЯ. Тут даже даун поймёт, что вот этот вот пакет это какая-то хуйня, направляющаяся не туда, куда нужно. Обычно это происходит так "Привет Анонейм, как утрецо?" "Заебися, роутер". "Привет Анонейм, а сейчас?" "Заебися, роутер", "А сейчас вот щас, а?" "Заебися, роутер", "А у нас там подрубился ксяоминейм, анон, ты в курсе?" "Заебися, роутер" "А щас как? ЗАебися?" "Заебися, роутер".
>>245365719 И еще забыл написать: оп, как и многие в этом треде - дремучий долбаеб. Он явно качал не из норм источника, а из подзалупного сайта ноунейма. Если бы механики рили пихали бы майнеры в свои игры - их бы забанили везде где только можно, как это было с компашкой тех дебилов, ников не помню. Так что механики - не пидоры, а оп тупой до умопомрачения.
>>245364372 кстати да, многие вбиваеют "игра нейм" скачать тарент, или "адобе пхотошопе торрент download" и кликают на первую же ссылку, где помимо сайта, еще 10 вкладок открывается, с браузером "амига".
>>245357966 (OP) >Бампать буду анимешными девочками Вот тут ты меня и потерял. Только хотел уже развернуто помочь, но анимешники-говнеды должны страдать. Пошел нахуй короче, говно.
>>245357966 (OP) Если ты все таки все выпилил, но проблемы продолжаются Открывай доступ к особым параметрам электропитания и смотри что стоит в настройках. Возможно тебе загруз цп под 100% через схему электропитания поставили
И да, ты скачал репак наебатора. Качай авторские репаки с авторских сайтов, а не с левых торренто параш.
>>245358325 До чего индус майкрософт довёл — младопекаебы уже не знают, как шинду переставлять! При Гейтсе с Балмером диск с дистрибутивом всегда на столе лежал — каждый день переставлять. А теперь что?
>>245366079 Да только рутрекнру и можно доверять, ибо слишком большая аудитория, кто-то да спалит и вонь поднимет. И то, лучше только ГОГ качать, а не говнорепаки
В 2021 встретить браузерный 0дей это надо наверно на спермерке с ие порносайты из бинга открывать. Для хрома 0деи фиксят быстрее чем находят, они не успевают дойти до массового использования.
>>245366010 ты уже каспера подхватил, куда уж хуже
>>245365266 А? Бля, как я до этого не додумался? Сейчас попробую создать и перекинуть, тогда даже переустановлю шиндовс сегодня, а не завтра, перекидывая всё говно на флешку
>>245360588 >пинг 1 >РЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЫХАХАП СЕЛЬСИКИЙ ИНРТОРНЕТ Пошел нахуй со своими анальными зондами. Пока есть божественный тс и торренты, хуй я запущу эту говнину написанную макаками. Твой голос вест буквально нихуя. В тске за час разговоров 10-20 человек в одной комнате - набивается 50кб трафика, а тот же дискорд, выдавая звук худшего качества, жрет буквально в тысячу раз больше. Спрашивается - НАХУЯ? Что он там туда-сюда пересылает блять. Нахуя он стучится во все порты и какого хуя в нем возможна такая мистика, когда от того что в твою комнату заходит определенный человек - у тебя резко пинг подлетает с 5 до 500.
ВЕРНУЛСЯ И ВЕЩАЕТ ОП Галка отвалилась да и хуй с ней. Я наверное или слепой или тупой, но когда я по свободному пространству жму ПКМ по незанятому пространству - нечего не происходит...
>>245357966 (OP) >Купив на выходе игру Dying light за свои деньги в steam ты пососал хуйца корпорациям. Ссу в рот тебе, твоей мамаше и твоей бабушке, других пиратов призываю делать то же самое.
>>245359530 То, что ты выделил на 4 скрине ничего не значит, если все эти процессы от реального сервиса, а они с шансом 99% от реального сервиса. Просто нажми на каждый правой кнопкой и посмотри где находятся. Если не на правильном месте, то значит да, болеешь. Если у тебя тостер вместо комьютера, то третий скрин не вызывает никаких вопросов тоже.
>>245366775 бля качают сука, со всякой залупы, потом визжят про вирусы, ёбаные кретины, геймерофф блять геймерофф, кто это блять что это блять, это какая то залупа нонеймовская, ряяяяя нада скачать игру атуда
>>245367499 Ну и по первому скрину вопросов вобщем то нет, все бесплатные и онлайн антивирусы "находят" несколько непонятных вещей, которые советуют полечить и заодно купить платную версию. Даже на голой только что переустановленой системе.
>>245357966 (OP) Есть тут шарящие, анон? Поясните, что на оп-пиках не так? Svchost же самый обычный процесс в винде, отвечающий за интернет соединение, разве нет?
>>245357966 (OP) Странно, от механиков такой хуйни не было ни разу. От фитгерл - пузатый мужик в мамкином падвале, скорее всего эта шкура майнеры встраивает. Иначе непонимаю, как эхта пизда умудряется комп нагружать при установке на 100%, еще и установка по 10 часов, уебище.
>>245368391 Его используют службы - Windows Store, синхронизация конских залуп, центр обновления, фоновый рендер ниггерских хуёв в 8К и прочие. Но вообще да, он сам по себе безопасен, только под него могут маскироваться реальные гадости.
>>245365024 А ЧТО ЕСЛИ ТЫ ЧЕРЕЗ 40 ЛЕТ НА ПЕНСИИ РЕШИШЬ ПОИГРАТЬ В ЛУТБОКСОВЫЙ ГОВНОПРОХОДНЯК 2013 ГОДА, А???!! А ЕСЛИ ТЫ КОЛЛЕКЦИЮ ИГР ЗАХОЧЕШЬ СВОИМ ДЕТЯМ ПЕРЕДАТЬ, ММММ? Пиздец вообще, трясутся над своими игрульками ебаными как над главным сокровищем в жизни, при этом даже платить за них не хотят, ебанутые...
>>245369014 Я помню столько раз тут читал высеры о том, что рутрекер говно - мол там регистрация и анальная модерация и настоящие кулхацкеры качают майнеры с обосранной помойки под названием пиратбей.
>>245368490 > Иначе непонимаю, как эхта пизда умудряется комп нагружать при установке на 100% Он их сжимает по максимуму. Удобно на самом деле если интернет говно, или ты складируешь всё эт говно на винтах.
>>245369496 Я понимаю, если бы оно сжимало их в 2 раза, но там разница в большинстве случаев гигов 5 по сравнению с ноунейм рипами стима. И да, как писалось выше, мне быстрее скачать эти лишних 5 гигов, чем устанавливать потом это дерьмо хз сколько часов. Так что репаки от фитгерл нахуй идут вместе с ним, музычка красивая.
>>245369695 Ну вот у фитгёрл на тапках рдр2 66 гигов а стим рип 117гигов. 51гиг это дохуя. Другой ещё репак там висит на 77гигов. Уже 11 гигов разницы но всё ещё дохуя. Я знаю о чём я говорю, ибо до 21 года сидел на 5мбитной адсл параше. Вот у него на таких несчастных репаки в первую очередь и ориентированы. И на западную аудиторию тоже, там то вообще у многих интернет ещё и лимитный в добавок к говноскоростям, так что каждый гигабайт важен, лел.
У МЕНЯ НЕТ ВРЕМЕНИ ЧТО БЫ ЕБАТЬСЯ С ЭТИМ ПРИШЛО ВРЕМЯ ПЕРЕУСТАНАВЛИВАТЬ ШИНДОВС Это снова ОП. Потеряется пак с хентаем - и хуй с ним, я только папки любимых жанров сохраню, на мегу закину как и всё остальное.
Оп-даун не смог почистить компьютер куреитом? Лол. Тупость зумеродаунов не знает предела. Ещё и с торрента майнеров умудрился накочать. Как можно в 21 веке быть таким технически неграмотным пользователем пеки? Ты же в ней живёшь, ёпт.
>>245357966 (OP) Долбаеб скачал какую-то хуйню из подзалупы вместо рутрекера/тапочка и сам винит кого то. Саги необучаемому, надеюсь твой комп сгорит к хуям
>>245357966 (OP) Качать нудно либо с рутрекера, либо с ннм клаб. Там сразу тревогу поднимут с такой раздачей. Скачай касперского бесплатного, он должен помочь.
>>245371387 >>245371644 Просто там реально продуманы сидят. Я с их помощью вычистил наподобии говно, которое пиздюк скачал с торрентов.
Причем сейчас вирусня реально умная. Создаёт ещё одну учетку с админскими правами. Вашу учетку немного режет в правах. Хуярит в файл хостс сайты с антивирями - чтобы даже зайти на них не могли. И прочая прочая
>>245371836 > Хуярит в файл хостс сайты с антивирями - чтобы даже зайти на них не могли Пытаешься зайти на сайт антивируса @ Не получается @ Все сайты работают нормально, сайты антивирусов - нет @ Ни капельки не подозрительно
Я как бы тоже особо не заметил вирусню. Комп начал кулер включать, когда компом не пользовались. Я было подумал, пездюк что то намутил с прогой от видеокарты - накрутил там чего. А потом игруха у него какая то не ставилась, ну я и полез смотреть. Хуякс - а откат системы - не работает. Хуякс, а сайты антивирусные недоступны. Скачал куреит с другого компа - частично въебал его, но разрешения похерены - даже файл хостс открыть не могу.
Ну и короче только с помощью чуваков с вирусинфо выковорил всю эту ебанину из системы.
>>245374133 В альтернативной вселенной. Выскочил буквально в течении 3х минут. тебе лучше ложь вроде той, что капельки кипящего масла на руки попали во время готовки подавай, верно?
>>245370738 Я в курсе, еще в 2008 там зареган был. Просто они идут в ногу со временем и стремительно скатываются в говно + постоянно прицепляют анальную слежку, чтоб ты чет НЕ ТО не сделал с их клиентом.
>>245357966 (OP) Весь пиратский софт по-умолчанию с вирусами. Можете протестировать любой кряк, залив на вирустотал. Никто вам бесплатно игры давать не будет. Не заплатил авторам - плати майнерам
>>245374884 вирус тотал будет орать на много чего. Файлы у которых нет цифровой подписи уже по умолчанию потенциально опасные для антивирусов. Все кряки цифровой подписи не имеют, вот иx флагают. Качайте репаки с нормальных сайтов и ничего не будет.
>>245376646 >>245375341 Fitgirl пока жива, все будет нормально. А вообще зря вы думаe те, что все на вас наварится только хотят. Есть крякеры идейные, которые просто выступают за свободное распространение софта. И ломают игрушки в своебодное время по фану, ради челенджа.
>>245378398 у меня стоит лицензия Malwarbytes . И еще я разхв неделю сканю пеку c помощью Dr web cureit, Kvrt, Adwcleaner. Нет у меня вирусов. К тому же я прекрасно могу майнер найти и без антивиросов. Я знаю, когда у моей пеки должны и не должны работать кулера, и какие процессы должны и не должны грузить cpu/gpu.
>>245378922 И нахуй он нужен, если кроме как сшить чужую игру, чужой кряк и свой (Настроенный, они же не могут нихуя сами написать) майнер в один пакет, он нихуя не умеет больше?
Винду переустанавливать не понадобилось, помог друг - залез в планировщик заданий и удалил всё подозрительное говно. Но уведомление от SeP о том что svhost куда-то пересылает трафик не пропало.
Оказалось что я просто долбаёб с паранойей, а всё говно успел удалить ещё когда был первый тред.
Мораль треда - не будьте воришками, не качайте говно с васяносайтов