|
0 / 0 / 0
Регистрация: 02.12.2022
Сообщений: 7
|
|
Майнер ReaLtekHD / taskhost02.12.2022, 14:27. Показов 1925. Ответов 13
Метки нет (Все метки)
После скачки торрента с игрой (каюсь) с сайта byrut.org появился майнер. Я его даже не устанавливал, открыл установщик, понял что что-то тут не то (вместо названия игры "торрент игра"), сразу его закрыл, но было уже поздно. Смотрю, популярная тема.
Всё стандартное: высокая нагрузка, при открывании менеджера она исчезает, закрываются сайты с антивирусными ключами. Вредоносные процессы перезапускаются. Я с подобным не так давно сталкивался и Cureit его убил. В этот раз Cureit не помог, он его просто не видит. Смог пользоваться компьютером (в т.ч. зайти в данный раздел, т.к. в url есть "virus") только после использования Process Hacker 2, где я сделал suspend нескольким процессам, которые подозреваю связаны с вирусом. Из hosts удалил большой список сайтов, включая этот. Логи прикреплены (тоже смог сделать только после suspend). Буду благодарен помощи.
0
|
|
| 02.12.2022, 14:27 | |
|
Ответы с готовыми решениями:
13
Вирус taskhost.exe в папке C:\Windows\RealtekHD taskhost.exe в папке RealtekHD, закрывается диспетчер задач RealtekHD майнер |
|
22435 / 15892 / 3076
Регистрация: 08.10.2012
Сообщений: 64,749
|
|
| 02.12.2022, 14:35 | |
Сообщение было отмечено Qingli как решение
Решение
Здравствуйте!
Скачайте AV block remover. Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Как вариант, можно воспользоваться версией со случайным именем. Если и так не сработает, запускайте в безопасном режиме с поддержкой сети. В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите новый CollectionLog Автологером.
2
|
|
|
0 / 0 / 0
Регистрация: 02.12.2022
Сообщений: 7
|
|
| 02.12.2022, 15:01 [ТС] | |
|
Вроде помогло, логи прикреплены.
Пришлось переименовывать файл и был запрос удаления Jhonа.
0
|
|
|
22435 / 15892 / 3076
Регистрация: 08.10.2012
Сообщений: 64,749
|
|
| 02.12.2022, 15:32 | |
|
Хорошо, но кое-какие хвосты дочистим.
Внимание! Рекомендации написаны специально для пользователя Qingli. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ________________________________________ ______________ Пофиксите в HijackThis следующие строчки: Code O22 - Tasks: \Microsoft\Sledgehammer\WDU - C:\Users\Qiao\Desktop\Sledgehammer_2.6.0\Portable\Sledgehammer\bin\WDU.cmd (file missing) O22 - Tasks: \Microsoft\Sledgehammer\Wub_task - C:\Users\Qiao\Desktop\Sledgehammer_2.6.0\Portable\Sledgehammer\bin\Wub.exe /d /p (file missing) O22 - Tasks: \Microsoft\Windows\Autochk\AutochkTask - C:\WINDOWS\winmain64.exe --run --sh (file missing) O22 - Tasks: \Microsoft\Windows\WindowsBackup\OnlogonCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing) O22 - Tasks: \Microsoft\Windows\WindowsBackup\RealtekCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing) O22 - Tasks: \Microsoft\Windows\WindowsBackup\TaskCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing) O22 - Tasks: \Microsoft\Windows\WindowsBackup\WinlogonCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing) Затем: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу (предварительно переименуйте в FRST64English.exe) . Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте в архив). Подробнее читайте в этом руководстве.
1
|
|
|
0 / 0 / 0
Регистрация: 02.12.2022
Сообщений: 7
|
|
| 02.12.2022, 19:17 [ТС] | |
|
Сделано
0
|
|
|
22435 / 15892 / 3076
Регистрация: 08.10.2012
Сообщений: 64,749
|
|
| 03.12.2022, 13:25 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 02.12.2022
Сообщений: 7
|
|
| 06.12.2022, 19:08 [ТС] | |
|
Не заметил, искал английский в программе. Прикреплено
Полёт несколько дней нормальный, всё помогло. Защитника отключил я, если что. Гляжу, куча подобных тем. Гугля почему-то этот сайт в самом верху выдаёт. Там реальный файл есть, но он снизу мелко, а крупно по центру - данный майнер.
0
|
|
|
22435 / 15892 / 3076
Регистрация: 08.10.2012
Сообщений: 64,749
|
||||||
| 07.12.2022, 09:02 | ||||||
|
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
1
|
||||||
|
0 / 0 / 0
Регистрация: 02.12.2022
Сообщений: 7
|
|
| 09.12.2022, 15:06 [ТС] | |
|
Сделано
ФФ оно конечно хорошо вздрюкнуло
0
|
|
|
22435 / 15892 / 3076
Регистрация: 08.10.2012
Сообщений: 64,749
|
||||||
| 09.12.2022, 15:43 | ||||||
|
Ещё один небольшой скрипт выполните в безопасном режиме:
1
|
||||||
|
0 / 0 / 0
Регистрация: 02.12.2022
Сообщений: 7
|
|
| 14.12.2022, 05:40 [ТС] | |
|
Теперь всё.
0
|
|
|
22435 / 15892 / 3076
Регистрация: 08.10.2012
Сообщений: 64,749
|
|
| 14.12.2022, 09:59 | |
|
Проблема решена?
0
|
|
|
0 / 0 / 0
Регистрация: 02.12.2022
Сообщений: 7
|
|
| 14.12.2022, 10:20 [ТС] | |
|
Да, сразу была решена, спасибо.
0
|
|
|
22435 / 15892 / 3076
Регистрация: 08.10.2012
Сообщений: 64,749
|
|
| 14.12.2022, 10:24 | |
|
Хорошо, в завершение:
1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2.
0
|
|
| 14.12.2022, 10:24 | |
|
Помогаю со студенческими работами здесь
14
RealtekHD майнер
Майнер маскируется под RealtekHD
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/
O1rJuneU_ls
https:/ / vkvideo. ru/ video-115721503_456239114
|
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ВВЕДЕНИЕ
Введу сокращения:
аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
|
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi
ветка по-частям.
коммит Create переделка под биомассу. txt
вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
|
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ *
Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях.
Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её.
Последовательность действий:. . .
|
|
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
|
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение.
И на уровне агентов добавится между грибами или бактериями взаимодействий.
До того я пробовал подход через многомерные массивы,. . .
|
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Налог на собак: https:/ / **********/ gallery/ V06K53e
Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf
Пост отсюда. . .
|
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop?
Ниже её машинный перевод.
После долгих разбирательств я наконец-то вернула себе. . .
|