Сосач помоги, есть тут программисты? На этом файле есть вирусы? Я случайно сука запустил это, помоги сосач, прошу, проверьте код что ли, не знаю, прошу помогитеhttps://yadi.sk/d/34Vd6-h33MyYWa
Бамп
Бумп
>>161308531 (OP)virustotal.комЗагружаешь свой файл сюда и смотришь что пишет
>>161308617Не помогает
>>161308531 (OP)Исходники есть:
>>161308865Да, я в яндекс диск выложилhttps://yadi.sk/d/34Vd6-h33MyYWa
>>161308897Это не исходник, заебал. Откуда скачивал?
>>161309064Через яндекс нашел
>>161309163Прогони дизассемблером.
>>161308531 (OP)поздравляю, на твоем компе майнерпробуй чистить, если не шаришь как, то лучше систему переустанавливай
>>161309287Каждый антивирус говорит что там другой вирус, как это понять
>>161309368они называют просто по разному, вирус один
>>161309399Но какой именно этот вирус, качал гризли, авг, касперский, они говорят что вируса нету, и как это вообще удалить?
Зашёл на дв.. харкач ты,Хочешь советов мудрых.Сосни-ка хуйца.
>>161309494Смотри автозагрузку. И процессы подозрительные глянь.
>>161309232Я не умею :(
>>161309685Могу вам скрин скинуть всех процессов
>>161309686Уже не надо.
>>161309707Скидывай. И скрин автозагрузки тоже, Пуск=>Выполнить=>msconfig.
Первая часть
Вторая
блять, одно и тоже кинул, щас новые скрины сделаю
>>161309900Kryp1tex. Киляй и пали автозагрузку.
>>161310020Криптекст не вирус, я сам до этого качал его, и удалил, но с реестра она осталась
Скачай starter и скрин сюда.
>>161310119>starter ссылку
>>161310137https://starter.en.softonic.com/
Скрин всех процессов в этом архивеhttps://yadi.sk/d/yugwxKAt3MydCZ
>>161310178Скачал,и что дальше?
>>161308531 (OP)Надо было ставить линукс, лошпед
>>161310427Процессы фоткай
>>161310476
>>161310527Да вроде ничего подозрительного нету. И тут, и там. Но может зашифровался хорошо. В общем, наблюдай. Для галочки можешь прогнать cureit'ом в безопасном режиме.
Эх, а может как то .exe проверите тот? Может в нем код? Я просто на шарю в коде
>>161310707>дизассемблерГугли.
Я даже пк попробывал форматировать, выдает ошибку, может из за этого?
>>161311043Как ты пробовал форматировать? Какую ошибку? Что из-за этого?
>>161311089Через сброс, пошла загрузка, почти закончилась, во время перезагрузки просто ошибка, ничего не сказанно, просто ошибка
>>161311156Какой нах сброс?
>>161311208Такой
>>161311240Это не форматирование, лол.
>>161309927Чому диск нагружен на 99%? Что так грузит?
>>161311389Все очень странно, цп нагружается на 20 - 50%, когда я даже на пк не работаю, в процессах тоже ничего нету, процессор i7 8гб, странно все очень, а диск вообще на 90 или более
Пришло время переустанавливать шиндовс! У тебя скорее всего вирусняк какой то для майнинга и прочего, вот и грузит))) Форматируй лучше установкой винды, а не сбросом через настройки
>>161311526тебе же сказали, у тебя установлен майнер который прямо сейчас майнит битки левому хую, что странного? Судя по постам ты не шаришь, поэтому просто бери, сохраняй все что тебе нужно переустанавливай систему
лох))))))))))))))
>>161309287Майнер, это же няша. Самое лайтовое, что можно было словить. Он наверняка не палится в процессах, не убивает систему, не шифрует файло, даже не перекрывает инет.
>>161309707Майнер, он же дофига проц грузит, это же самое палевное, что можно увидеть через диспетчер задач.
А майнер без форматирования никак не победить?
>>161309927Вкладку Подробности же надо, показать всё что скрыто процессы всех пользователей.
ОП, если ты ещё тут, ща я накачу это майнер на виртуалочку, посмотрим чё за зверинец.
Вот
И еще
>>161315416Да, я тут, спасибо заранее
>>161315611Чё то не хочет устанавливаться, и по ссылке не качает v12.
>>161316005Она не должна установиться, этож вирус, запустил и она села у тебя в процессах
Скрин нагруженности видюхи
Скачал через IE. ХЗ, но exe имеет длину 4,1 МБ, после запуска оно самоудаляется, и такой же exe появляется в папке TEMP, но уже 1,8 МБ, это собственно трейнер и есть. В процессах ничего нет, проц не грузится.Будем копать дальше.
>>161317148Странно
>>161318193Кстати, тот, что на я.диске - это просто трейнер, без майнера, у него длина 1,5 мб. А с говносайтика скачивается 4 и после запуска он исчезает.На виртуалке он возможно не запускается из-за проверки на в.м. или из-за отсутствия GPU.
>>161308531 (OP)
>>161318346А версия из яндекс диска норм?
>>161318193Давай скрины вкладки Подробности - все процессы, по алфавиту.
>>161315569>>161315550>>161318486я уже кидал
>>161318437Походу, это норм, но он сам по себе не рабочий, т.к. проверяет обновление и отказывается запускаться из-за устаревшей версии. А при обновлении открывается браузер по ссылке http://mydisk.pro/kh84И вот тут скачичвается v12, по размеру в 3 раза больше. После запуска оно превращается в 1,8 мб. Дроппер отрабатывает и видимо ничего не делает на виртуалке.
>>161318658>размеру в 3 раза больше. После запуска оно превращаетсяПопробуй выключить инет, он не сможет проверять обновления
>>161318800да нет, там всё как надо сделано.
>>161318943Бл, странно
V12 тоже не айс, те же антивирусы ругаются, на виртотал ещё никто не проверял до меняhttps://www.virustotal.com/#/file/51577ecb03af160761b5d428914ccb192928e74e038d9501502b827d1b2265fa/detection
>OOO RULONкек
Как думаете, форматировать пк на всягкий случай?
>>161318652fontdrvhost.exesystemsettingsbroker.exesihost.exe
>>161318652svchost.exe (murad) P ID:5808svchost.exe (murad) P ID:4088svchost.exe (murad) P ID:5760
>>161318652installagent.exegooglecrashhandler.exe
>>161318652utorrentie.exeinstallagentuserbroker.exe
>>161318652s e t t i n g_s y n c_h o s t .exe - спамлист, пробелы
Бля почаны, у меня тоже проблема есть(вин10) крч когда нажимаю esc у меня плеер по верх окон выскакиваетПереустановил шинду и один хуй вылазит
>>161319795Из скринов не видно, можешь включить путь до образа и командную строку для списка процессов (это в Параметры по-моему)? Может по путям можно вычислить.особенно напрягли меня лично sihost, svchost запущенные от имени пользователя. Сдаётся мне - это фейковые svchost. Sihost - явная лажа
>>161308531 (OP)лулз
>>161308531 (OP)Качай какой-нибудь касперский лайв юэсби, делай из него загрузочную флешку, загружайся с неё и проверяй все жосские диски в максимально параноидальном режиме с выкрученной на масимум эвристикой. На вирус тотале это говно определяется, а значит лечится и ничего страшного пока не случилось.
Каратель онлайн блять, серьёзно? Поссал тебе на ебало, дегенерат малолетний.
>>161322042> копательНайс автозамена.