Как удалить майнер-троян ручным способом без установки доп ПО. Winserv.exe CPU Miner

Как удалить майнер-троян ручным способом без установки доп ПО. Winserv.exe CPU Miner

Malavuchi

1 год назад

26,807 Просмотров

Ссылки и html тэги не поддерживаются


Комментарии:

@4ekhytbi303
@4ekhytbi303 - 30.12.2023 10:49

видео фуфло, нечего не помогло, я установил программу "antimainer" вроде бы, и этот анти-вирустник удалил его (всего было 4 траяна, он их нашел и удалил)

Ответить
@user-wd8ri1ly8x
@user-wd8ri1ly8x - 27.12.2023 05:14

Я просто видео снял на телефон когда он закрывает диспетчер задач. Потом на паузе путь посмотрел и переписал.

Ответить
@forzax3226
@forzax3226 - 24.12.2023 21:45

Can someone help me please I didn't understand

Ответить
@CristyShin
@CristyShin - 22.12.2023 00:11

Привет, подскажите что делать если этот вирус блокирует и установочники антивирусов, выкидывает с сайтов, диспетчера, командной и системных папок? Есть так же три доп жестких диска. Если переустановить систему, ведь нет гарантии что он там не окажется(

Ответить
@antonioitaliano477
@antonioitaliano477 - 21.12.2023 00:36

Путя к realtekHD не существует ни в каком виде). Две папки под названиями «.» «..» скрытые, удаляешь вроде бы, а вроде бы и проку никакого)

Ответить
@VD_COM
@VD_COM - 17.12.2023 01:29

Не работает это! Сделал точно так как ты. РеаИтек папка не удаляется но всё что внутри удалился а другая папка Windows Task Service в CMD не удаляется. А после запуска в обычном режиме РеаИтек вернулся со всеми файлами

Ответить
@user-we9qd1qb1n
@user-we9qd1qb1n - 03.12.2023 10:12

у меня отказано в доступе что делать

Ответить
@IRRIRed
@IRRIRed - 30.11.2023 18:00

Все равно проверю спасибо автору

Ответить
@josuke8187
@josuke8187 - 24.11.2023 02:23

Видео как бы полезное и наверное может помочь в такой ситуации, но у меня лично после удаленя winserv через КС в безопасном режиме, он все равно появлялся позле перезагрузки компа.
Даже после нескольких попыток удаления ничего не изменилось😢

Ответить
@CristalGo
@CristalGo - 19.11.2023 14:08

Есть альтернативный метод по удалению такой штуки - DrWeb Cureit, лично мне помогло

Ответить
@m4lpie
@m4lpie - 19.11.2023 02:46

спасибо за видео, нашëл этого червя, проблема в том, что у меня даже не успевают открыться свойства, так что винда под снов😢

Ответить
@user-gg4um1zw5t
@user-gg4um1zw5t - 18.11.2023 21:48

Спасибо, благодаря методу вычисления через свойства, нашел эти вирусы, но чтоб они дали зайти на нужные сайты, нужно каждый пойманный вирус в диспетчере задач, кликнуть правой кнопкой, свойства, и добавить себя в качестве владельца, и разрешить себе полный доступ, затем нажать расположение файла и как только окно откроется резко нажать делит, оставить висящее меню(окно расположения закроется, а вот уведомление о невозможности удаления изза того что файл открыт останется)) затем завершить процесс и повторить удаление, и так с каждым вирусом. Потом можно уже спокойно открыть сайт с антивирусами и качать, на всякий случай

Ответить
@tarassem3500
@tarassem3500 - 15.11.2023 13:46

Спасибо проблема почти та самая но когда я удалил все файли которие подозревал то при запуске виндовс вилезли ошибки с еще двумя файлами

Ответить
@XxReXxProXx
@XxReXxProXx - 08.11.2023 14:31

Удалял его через консоль в безопасном режиме, спустя время он снова появляется.
Удалял с помощью антивируса 360 total security удалил, спустя время снова появился. Я не знаю почему он появляется снова, так что решил переустановить винду.

Ответить
@goddamneugen7897
@goddamneugen7897 - 04.11.2023 20:48

Спасибо чел, помогло

Ответить
@user-rn3hl6dk3m
@user-rn3hl6dk3m - 16.10.2023 20:20

Добрый день. Прошу прощения, возникла проблема, при выполнении последней команды (С:\ProgramData\Windows Task Servise> del /a:h lok) выдаёт что не может найти указанный файл. Хотя до этого все идёт согласно видео. Подскажите, пожалуйста, что делать?

Ответить
@aleksandrmedoedov5896
@aleksandrmedoedov5896 - 09.10.2023 00:58

Способ ещё актуален, но теперь запустить msconfig тоже не получится, чтобы в безопасный режим войти. Мне помогло быстрое сканирование через dr web cureit, только после этого ненадолго открылся msconfig, а дальше по видосу всё сделал. Спасибо автору, но я пока видос переслушивал обматерил его за отсутствие сценария с ног до головы.

Ответить
@Juraev2.0
@Juraev2.0 - 06.10.2023 21:44

У меня майнер был я думаю че так начало логать открываю анти вирус и там нашелся и майнер а потом троян

Ответить
@Sasha-zt3dw
@Sasha-zt3dw - 05.10.2023 21:32

У меня когда вводишь удалить, выскакивает *Недопустимый ключ ""*, что в такой ситуации можно попробовать сделать???!

Ответить
@HLEBABAS
@HLEBABAS - 27.09.2023 18:58

У меня мсконфиг не запускается

Ответить
@se1d228
@se1d228 - 21.09.2023 12:43

Я успел изменить расширение на txt. Остались только 3 проблемы: RDR Wrapper, Realtek HD audio (хотя у меня C-media) и вылет из programdata

Ответить
@snowny9906
@snowny9906 - 18.09.2023 01:21

Хахахах оно мне и msconfig закрывает😂😂😂

Ответить
@oldgame26
@oldgame26 - 15.09.2023 17:43

Вопрос а что если я удалил те файл который я нашёл через безопасный режим приложение давно не появляется в диспетчере задач но когда хочу зайти Programdata или конфигурация системы они закрываются

Ответить
@gufikir5025
@gufikir5025 - 14.09.2023 04:26

Я правильно понял, вместо lok пишем имя найденного вируса?

Ответить
@Krytoy_
@Krytoy_ - 23.08.2023 20:59

этот вирус у меня закрывал конфигурацию системы и еще кучу прог по удалению вирусов и после удаления он восстанавливался, а пути вирусов помогает искать прога rkill

Ответить
@souseka
@souseka - 22.08.2023 02:35

C:\Windows\System32\Netplwiz.exe удаление удаленной учетки помогло от переустановки трояна

Ответить
@plsnodont
@plsnodont - 11.08.2023 18:00

I have a similar case on my pc, but I don't understand russian, please help. Please can someone tell how to remove this trojan step by step. I really need your help this shit is destroying my pc.

Ответить
@exeztt
@exeztt - 10.08.2023 19:32

У меня еня при просмотре свойств реалтек закрывается диспетчер задач 😂

Ответить
@nbfzdFN
@nbfzdFN - 04.08.2023 14:28

Короче не успевал я ничего скопировать, всё само закрывалось. Ребят, самый легкий и простой способ - переустановка винды

Ответить
@One-Paf
@One-Paf - 21.07.2023 22:36

У меня пишет отказано в доступе и что теперь делать я не знаю😢

Ответить
@leonar_sw
@leonar_sw - 21.07.2023 08:33

А что делать, если всё сделал как в видео, но после перезагрузки ПК ничего не изменилось? этот system (32 бита) и realtek hd всё ещё есть на компе и активно его терроризируют?

Ответить
@chevis2273
@chevis2273 - 18.07.2023 02:27

Сам исходник вируса лежит по пути: "C:\ProgramData\Microsoft\eonbl". script.bat запускается при входе в систему

Ответить
@sensishow
@sensishow - 06.07.2023 16:33

А что делать если я сделал асе верно, но он пишет что файла неи

Ответить
@parakets78
@parakets78 - 06.07.2023 00:46

У меня даже не работает кнопка восстановления! Я хотел снести винду и не получается, даже не могу взять и в безопасный режим зайти. Ничего не работает:( автор помоги!!!!!

Ответить
@CrystMoon_Playa
@CrystMoon_Playa - 04.07.2023 18:00

У меня в цмд не находит папку

Ответить
@user-rz9ey7zn6p
@user-rz9ey7zn6p - 03.07.2023 18:58

Трабл не получилось решить, воссоздаёт себя по новой, при выходе из бр

Ответить
@PixUnk
@PixUnk - 25.06.2023 15:39

Ало, чел, а теперь расскажи, следующая проблема, пишу cd programData/ReaItekHD, он мне выдаёт, что отказано в доступе

Ответить
@user-fh5gt5ds7p
@user-fh5gt5ds7p - 22.06.2023 16:26

Помогло следующее:
1) удаление файла (майнера) в безопасном режиме
2) через безопасный режим или обычный скачал malwarebytes
3) просканил через него и удалил оставшиеся зараженные файлы (там их около 50 штук было🤪)

Ответить
@yaderarak2205
@yaderarak2205 - 15.06.2023 19:28

СПАСИБА ДРУГ РЕАЛЬНО ПОМОГ Я НЕ ДАМ НАЖИВАТЬСЯ УБЛЮДКАМ ЗАСЧЁТ СВОЕГО ПК

Ответить
@flytomoon666
@flytomoon666 - 14.06.2023 16:58

Я зайдя в безопасный режим, попал на стартовый экран но при этом пишет что мой пин код недоступен и грубо говоря комп в кирпич превратился, в биосе гигабайт невозможно отключить secure boot

Ответить
@user-tu1ky9dt4s
@user-tu1ky9dt4s - 31.05.2023 21:26

Не находит через команду del /a:h lok

Ответить
@hackqx3582
@hackqx3582 - 27.05.2023 12:24

Блять, чувак, пиши текст к видео, кровь из ушей пошла, пока тебя слушал. Просто пиздос, книг побольше читай.

Ответить
@Criss1020
@Criss1020 - 23.05.2023 21:30

БРАААААААААТ Я ТАК БЛАГОДАРЕН СПАСИБОООООООООООООО ППЦ КАК Я РАД Я ПЕРВИЙ РАЗ В ЖИЗНИ УДАЛИЛ ВИРУС 🦠 СПАСИБОООООООООО

Ответить
@aleksbonk21
@aleksbonk21 - 19.05.2023 02:51

Чел, спасибо тебе огромное за подсказку в каком напраавлении искать и какие файлы подозревать. Однозначно респект!

Есть способ обойтись без командной строки: С помощью WinRar можно создать в папке с вирусом архив, и открыв его перейти на папку выше, там будут показаны все файлы, включая скрытые.
А чтобы вирус сам себя не воссоздал, если сидит в нескольких местах, стоит после удаления создать файл с таким же названием и расширением (типа winserv.exe)

Ответить
@user-pu7mp3bs1p
@user-pu7mp3bs1p - 18.05.2023 11:15

Очень приятно, что есть такие видосики и люди. Это помогает сэкономить кучу денежных средств любителям пк, и помочь своим родителям в трудную минуту, что бы их какой то Ванька Залупкин не ободрал на пару 10 рублей буквально за пару действий.

Ответить
@lilYa1997
@lilYa1997 - 17.05.2023 18:05

У меня пишет в безопасном режиме что нет этого файла

Ответить
@baconlord5085
@baconlord5085 - 06.05.2023 09:21

Я до того как узнал о нем: почемц игры лагают?
Спустя месяц: ТАК СТОП ЧЕ ЭТО ЗА ФАЙЛЫ ПОЧ ОНИ ТАК МНОГО ЖРУТ?!
Спустя 5 минут: winserv.exe скотина
Спустя 10 минут: нахожу твое видео
Досмотрев видео: снова играю без лагов❤❤❤

Ответить
@alexdevil9269
@alexdevil9269 - 02.05.2023 23:19

Спасибо, помогло

Ответить
@mitsuhamiyamizu2368
@mitsuhamiyamizu2368 - 26.04.2023 16:31

Меня спас Касперский

Ответить
@mmdickies
@mmdickies - 20.04.2023 08:11

спустя день поисков по всяким форумам наткнулся на это видео и о боже, помогло! респект тебе мужик за реально полезное видео!

Ответить