Spectrum735

Основной чат
Помощь Пользователи
  • Никто не разговаривает в данный момент.

    Хитрый майнeр taskhost RealtekHD

    • 1 000
    • 18
    Недавно ко мне обратился человек за помощью с просьбой удалить у него майнер. Казалось бы, какие могут быть майнеры, но всё-таки люди где-то их находят.
    Вооружившись утилитой process hacker видим такую картину:

    process_hacker.jpgprocess_hacker2.jpg

    2 непонятных процесса, запущенные от svchost, с закосом под планировщик задач. А также отдельно audiodg, который к Runtime broker не относится. Переходим в расположение файла через свойство процесса и... окно проводника тут же закрывается. Что делать в таком случае? Выделяем все подозрительные процессы, вызываем контекстное меню -> suspend, таким образом временно приостанавливая их работу. Теперь можно снова открыть папку с вирусом, но она оказывается пустой:

    realtekHD_empty.jpg

    Как же так? Отображение скрытый файлов включено. Дело в том, что вредонос присвоил себе системный...

    Посетителей за сегодня

    Пользователи онлайн

    Сейчас на форуме нет ни одного пользователя.
    Верх Низ