ВАЖНО Miner Search - Поиск и уничтожение скрытых майнеров


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 164
Репутация
8 293
215475650-25d31515-d52a-485b-b194-7db63e0e9962.png


Программа разработанная для поиска и уничтожения скрытых майнеров. Является вспомогательным инструментом для поиска подозрительных файлов, каталогов, процессов и тд. и НЕ является антивирусом.

Обнаруживает и приостанавливает вредоносные процессы. Запускает удаление заблокированных папок через список контроля доступа на вкладке безопасность. При нахождении каких либо подозрительных или вредоносных объектов требуется подтверждение на запуск автоматической очистки.

Основан на Miner Killer.
  • Улучшен процесс сканирования процессов;
  • Добавлено статическое сканирование каталогов;
  • Добавлена функция автоматической очистки от вредоносных каталогов;
  • Уничтожение вредоносных процессов (в том числе помеченные как критические)
  • Сканирование вредоносных ключей реестра и т.д...
Для запуска требуется NET Framework 4.5 и выше.

Ссылка на гитхаб (Можно ознакомиться с кодом программы):

Скачать бинарник можно здесь:

Группа в телеграм:

Автор:@Spectrum735
 
Последнее редактирование:

Spectrum735

Просветленный
Просветленный
Регистрация
21.02.2019
Сообщения
291
Репутация
168
Версия 1.4.5.3

  • Удаление новых блокируемых каталогов
  • Задан нормальный размер консоли для Win 7 и win 8.1 по-умолчанию
  • Исправление ошибок

SHA256 498ce9762f6cca41d6eb2e4c3dba7649b0a20000b9ad0c2aa39e8b672c245c01
SHA1 27dbe0fa064ea18625f1927930e1dd36c33c4f75
MD5 4371c3a7cd736b8714afb417d6aa49a1

Пароль на архив: 1453
 

Вложения

  • MinerSearch_v1.4.5.3.rar
    212 КБ · Просмотры: 10

X_Volte_Yarov_X

Пользователь
Первый уровень
Регистрация
02.11.2023
Сообщения
2
Репутация
2
215475650-25d31515-d52a-485b-b194-7db63e0e9962.png


Программа разработанная для поиска и уничтожения скрытых майнеров. Является вспомогательным инструментом для поиска подозрительных файлов, каталогов, процессов и тд. и НЕ является антивирусом.

Обнаруживает и приостанавливает вредоносные процессы. Запускает удаление заблокированных папок через список контроля доступа на вкладке безопасность. При нахождении каких либо подозрительных или вредоносных объектов требуется подтверждение на запуск автоматической очистки.

Основан на Miner Killer.
  • Улучшен процесс сканирования процессов;
  • Добавлено статическое сканирование каталогов;
  • Добавлена функция автоматической очистки от вредоносных каталогов;
  • Уничтожение вредоносных процессов (в том числе помеченные как критические)
  • Сканирование вредоносных ключей реестра и т.д...
Для запуска требуется NET Framework 4.5 и выше.

Ссылка на гитхаб (Можно ознакомиться с кодом программы):

Скачать бинарник можно здесь:

Автор:@Spectrum735
Легенда
 

Spectrum735

Просветленный
Просветленный
Регистрация
21.02.2019
Сообщения
291
Репутация
168
Новая версия v1.4.6.0

1. Добавлено обнаружение запуска приложения из под архива;
2. Добавлено корректное обнаружение версии Windows;
3. Исключена попытка случайно удалить легальный bat-скрипт;
4. Исключена потеря списка вредоносных процессов из памяти, когда приложение аварийно завершало работу;
5. Добавлена опция отключения установленных майнером служб;
6. Добавлена проверка подписи файла из аргументов rundll32.exe и pcalua.exe, а не сами файлы;
7. Исправлена ошибка "Доступ к этому файлу из системы отсутствует"
8. Исправлена недоработка, когда вредоносный файл удален, но выводится сообщение "No threats found"
9. Определение sfx архива в автозапуске
10. Bосстановление службы удаленных рабочих столов и удаление RDP Wrapper
11. Опеределение исполняемого файла по сигнатуре, а не по расширению
12. Добавлен параметр --no-services для пропуска сканирования служб
13. Добавлен парамтре --full-scan для добавления всех дополнительных локальных дисков для сигнатурного
сканирования
14. Добавлен параметр --scan-only. Отображать подозрительные или вредоносные объекты, но не выполнять
лечение.

MD5 85af6247ca004be806eb08122b489745
SHA1 87c071c3a8d8329ea55c6498358208a2486c2e10
SHA256 6829bbcab2d347ca7c900960bce7be2c2e3a186f6a5f06ae7cb1b7f6d0abb073

Пароль на архив: 1460
 

Вложения

  • MinerSearch_v1.4.6.0.rar
    219.8 КБ · Просмотры: 5

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 164
Репутация
8 293
Такой не хилый функционал.)
 

Spectrum735

Просветленный
Просветленный
Регистрация
21.02.2019
Сообщения
291
Репутация
168
Новая версия v1.4.6.1

1) Запись режима загрузки в лог (нормальный или безопасный)
2) Обнаружение работы другой копии программы
3) Обнаружение внедрения в процесс проводника
4) Удаление нежелательных правил блокировки приложений политикой AppLocker
5) Добавлен русский язык справки
6) Исправлена ошибка, когда окно консоли задано больше, чем разрешается
7) Убрана возможность выделения в консоли, предотвращая случайную приостановку работы приложения
8) Зараженные файлы будут зашифрованы, перед добавлением в карантин
9) Добавлена команда --restore=<путь> для восстановления указанного файла из карантина

SHA256 aa6c783803c2e7140b8cb80e8d502504a19179b2e51bf0b0eb6879fd7530d566
SHA1 c4f0aaea89cefe24a47f0f460f0d0a9f5e5318af
MD5 6fd7ee0db3ce56d56451a7201acd9abd

Пароль: 1461
 

Вложения

  • MinerSearch_v1.4.6.1.rar
    221.2 КБ · Просмотры: 5

Spectrum735

Просветленный
Просветленный
Регистрация
21.02.2019
Сообщения
291
Репутация
168
Новая версия v.1.4.7.0

  • Добавлен перевод на русский
  • Исправлена обработка путей с неразрывным пробелом
  • Добавлено предотвращение внедрения неподписаных Microsoft dll
  • Добавлено предотвращение блокировки по хэшу значка в заголовке приложения
  • Исправление ошибки 0xc0000005 при проверке процессов в безопасном режиме без поддержки сети
  • Добавлена поддержка малых разрешений экрана
  • Добавлено запись в лог версии приложения
  • Добавлена запись в лог, что ранее найденные процессы были приостановлены, в случае аварийного закрытия программы
  • Добавлен параметр --debug для отладки. Используется при запуске приложения через cmd или powershell

SHA256 1ce4e65938c05f0e03c20d26c8bcd671f2767a0bf11dae07b446e2b5b5d7a8c2
SHA1 767b7987ad52668520a44f6b183fcaeb01329351
MD5 9e8c69d4c9d9be3b4a5675bc6da439e7

Пароль: 1470
 

Вложения

  • MinerSearch_v1.4.7.0.rar
    245.2 КБ · Просмотры: 3

Spectrum735

Просветленный
Просветленный
Регистрация
21.02.2019
Сообщения
291
Репутация
168
Новая версия v1.4.7.1
  • Добавлено обнаружение вредоносной версии утилиты печати (print.exe)
  • Добавлена проверка Установщика Windows (msiexec.exe)
  • добавлена проверка установленного пакета NET Framework 4.5.X
  • Исправлено зависание утилиты при сканировании процессов, если систем несколько
  • Исправление ошибок локализации
  • Корректная проверка powershell
  • Нативная проверка имени пользователя
  • добавлен параметр --no-scan-tasks для пропуска сканирования задач планировщика
  • обновление сигнатур

SHA256 7929c1632828a3b32573e09f6024c98925be524e2b4b2a0e46524abf08f06cd9
SHA1 4bd7e7b6a7d410a61250e89db8f0ca2192bf58ad
MD5 e583a0a4868c9a8b7f76053acce6f767

Пароль на архив: 1471
 

Вложения

  • MinerSearch_v1.4.7.1.rar
    246.4 КБ · Просмотры: 1

Spectrum735

Просветленный
Просветленный
Регистрация
21.02.2019
Сообщения
291
Репутация
168
Новая версия v1.4.7.2

1) Наличие руткита майнера определяется быстрее
2) Разделение базы данных от основного приложения
3) Исправлена обработка путей с прямым(обычным) слешем
4) Исправлено ошибочное завершение легального процесса Dwm (Windows 7)

Пароль на архив: 1472

АлгоритмХеш
SHA256e63041e05c9cb47a7a22e2429e35f496594bab501f4be4364b8bca9f369584a0
SHA135ad91bcb7e6a3e20db822e651bd9d2dd506991f
MD561cdb673602f23ee2d43effc7e169acb
 

Вложения

  • MinerSearch_v1.4.7.2.zip
    269.3 КБ · Просмотры: 3
Верх Низ