Как удалить майнер-троян ручным способом без установки доп ПО. Winserv.exe CPU Miner

Поделиться
HTML-код
  • Опубликовано: 3 янв 2025

Комментарии • 194

  • @4Funoff
    @4Funoff 2 года назад +59

    Хочешь поржать?? У Меня браузер закрывается при попытке открыть это видео!! 😄😅

    • @4Funoff
      @4Funoff 2 года назад +6

      Я наступил на хвост этой пакости, она более не появляется в процессах, но какая-то часть уцелела.. И кстати да, он роняет диспетчер задач тоже

    • @4Funoff
      @4Funoff 2 года назад +2

      Теперь выясняется, что прикрыл только одну часть, типа которая со значком, но вот реалтек остался и суррогат..
      Оставшиеся в живых не дают установить антивирусник до кучи, не только закрывают диспетчер задач..

    • @4Funoff
      @4Funoff 2 года назад

      Winserv(32-bit) со значком,
      Realtek походу не отвечают за закрытие диспетчера задач и установки антивируса..
      Ищу остальные головы гидры 😄😅

    • @4Funoff
      @4Funoff 2 года назад

      идём дальше, подменыши обнаружились
      C:\Windows\System32\drivers\etc\hosts.txt
      был хардкорно скрыт и изнасилован, дабы предотвратить скачивание антивирусной тулзы

    • @malavuchi
      @malavuchi  2 года назад

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

  • @olegolegich9092
    @olegolegich9092 Год назад +8

    МУЖИК! ОГРОМНОЕ СПАСИБО!!! Ты бы знал, как я стрессанул, когда подцепил подобную хрень и не мог установить ни один антивирус. Теперь мой комп снова в безопасности, благодаря Тебе!

  • @Sqeeze01
    @Sqeeze01 10 месяцев назад +1

    БРО СПАСИБО ОГРОМНОЕ! ПРЯМ КАЙФ НАКОНЕЦ-ТО У МЕНЯ С НАЧАЛА ПРОШЛОГО ГОДА МАЙНЕР БЛАГОДАРЯ ТВОЕМУ ВИДЕО УДАЛИЛ ЕГО! БОЖЕ ЗДОРОВЬЯ ТЕБЕ! ЛУТШИЙ ПРОСТО!

  • @podkryto4ka977
    @podkryto4ka977 Год назад +11

    Респект автору за то, что разобрался в вопросе. Крайне полезная информация. Первый раз столкнулся с настолько продуманным майнером. Неплохой получился квест на ночь.

  • @Atobarob
    @Atobarob Год назад +2

    Огромнейшее спасибо, чел. Имба видос

  • @aleksbonk21
    @aleksbonk21 Год назад +4

    Чел, спасибо тебе огромное за подсказку в каком напраавлении искать и какие файлы подозревать. Однозначно респект!
    Есть способ обойтись без командной строки: С помощью WinRar можно создать в папке с вирусом архив, и открыв его перейти на папку выше, там будут показаны все файлы, включая скрытые.
    А чтобы вирус сам себя не воссоздал, если сидит в нескольких местах, стоит после удаления создать файл с таким же названием и расширением (типа winserv.exe)

  • @user-minecraft8132
    @user-minecraft8132 2 года назад +4

    Привет! Спасибо большое тебе. Обсмотрел кучу профессионалов которые удаляют вирусы,но не один не показал такого простого способа как у тебя!
    Мне помогло твоё видео)))
    Спасибо огромное!

    • @malavuchi
      @malavuchi  2 года назад +1

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

    • @user-minecraft8132
      @user-minecraft8132 2 года назад

      @@malavuchi Привет! К сожалению ссылки нету(( помню только что качал игры PS1 игра Томб райдер

  • @Даняк-ю2ц
    @Даняк-ю2ц Год назад

    Очень приятно, что есть такие видосики и люди. Это помогает сэкономить кучу денежных средств любителям пк, и помочь своим родителям в трудную минуту, что бы их какой то Ванька Залупкин не ободрал на пару 10 рублей буквально за пару действий.

  • @AMBATUKAAAMUOOOH
    @AMBATUKAAAMUOOOH 2 года назад +7

    Привет! столкнулся с данной проблемой при скачивании игры и случайно открыл приложение не прочитав название, и конечно получил данный вирус. Сразу заметил что система начала виснуть а энергопотребление вырастало почти до 100 процентов. Как я рад что нашел твое видео, сделав все по твоим шагам справился с этой проблемой. Выражаю тебе огромную благодарность ты мне очень помог! Спасибо! 🙂

    • @malavuchi
      @malavuchi  2 года назад

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

  • @zillashinov5196
    @zillashinov5196 Год назад +3

    Привет, нужно решение, прописываю путь, после del /a:h winserv.exe и у меня после нажатия enter вылазит опять путь и нет выбора удалить файл или нет

  • @percocetmemories
    @percocetmemories 2 года назад +2

    Спасибо за способ, немного мудрено объяснял, но в целом кажется получилось, в ответе на комментарий дам точный ответ.

    • @percocetmemories
      @percocetmemories 2 года назад +1

      Получилось, подхватил улучшенную версию этого вируса, также прятался в папке Realtek и в тех, что в видео. Также вирус внёс в исключения все антивирусные программы через AppLocker, подтер, теперь все в порядке. Спасибо автору ещё раз❤️

    • @aaa-mw6fj
      @aaa-mw6fj 2 года назад

      @@percocetmemories можешь пожалуйста поподробнее расписать, как убирал антивирусы из апп локера?

    • @malavuchi
      @malavuchi  2 года назад

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

  • @goodday8040
    @goodday8040 Год назад +1

    Спасибо за помощь, впервые словил майнер. Проблема была точно такая же как у тебя

  • @oldgame26
    @oldgame26 Год назад +2

    Вопрос а что если я удалил те файл который я нашёл через безопасный режим приложение давно не появляется в диспетчере задач но когда хочу зайти Programdata или конфигурация системы они закрываются

  • @KrissKingston
    @KrissKingston Год назад +3

    БРАААААААААТ Я ТАК БЛАГОДАРЕН СПАСИБОООООООООООООО ППЦ КАК Я РАД Я ПЕРВИЙ РАЗ В ЖИЗНИ УДАЛИЛ ВИРУС 🦠 СПАСИБОООООООООО

  • @неизвеснийчеловек-ь1ю

    Вчера помогал своему другу(у него Windows 11), жаловался что словил майнер, через lockhunter нашёл файл Winserv, находя это видео сразу понял что это один из файлов майнера, в моём случае этот майнер был ещё жёстче, та как у него был файл, которого автор не упомянул в видео, находился он в C:\programdata\windows task(не Windows Tasks Service), скрывался под WMI Provider Host, и если удалить Winserv и RealtekHD не удаляя его, то начинает очень сильно грузить оперативу и процессор(тому если у вас слабый компьютер, и вы не в безопасном режиме, то лучше не удалять сразу winserv), при этом у этого майнера скорее всего вшит удалённый доступ, та как бывало такое, что появлялась командная строка, и сворачивались и разворачивались окна, а после удаления майнера перестало, при этом если в настройках проводника выключить параметр "скрывать защищённые системные файлы", то после того когда нажимал "ОК", майнер его опять врубал(был не в безопасном режиме, тогда что то забыл про него), после опять же удаления майнера перестало, в остальном всё было так же как на видео, а так, просто поделился опытом, что этот майнер бывает разный, тому надо быть очень внимательным, ну и если вы забыли про существования безопасного режима(как я в этом случае XD). (Я если что после его удаления не находя других подозрительных процессов проверил его ПК антивирусным ПО, та и противном случае если вы очень плохо понимаете в этом, лучше просто переустановить винду)

    • @malavuchi
      @malavuchi  2 года назад

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

  • @Sadge-
    @Sadge- Год назад +1

    Я до того как узнал о нем: почемц игры лагают?
    Спустя месяц: ТАК СТОП ЧЕ ЭТО ЗА ФАЙЛЫ ПОЧ ОНИ ТАК МНОГО ЖРУТ?!
    Спустя 5 минут: winserv.exe скотина
    Спустя 10 минут: нахожу твое видео
    Досмотрев видео: снова играю без лагов❤❤❤

  • @idiocrat3744
    @idiocrat3744 2 года назад +6

    Когда удаляю файл, то система говорит, что мне отказано в доступе. Что тогда делать?

    • @greed_No450
      @greed_No450 9 месяцев назад

      Через cmd нужно попробовать, обязательно нужно открыть от имени администратора

    • @greed_No450
      @greed_No450 9 месяцев назад +1

      Либо в конце добавить приписку /F это принудительное выполнение

  • @Smarnav
    @Smarnav Год назад

    Спасибо огромное, твоё решение помогло

  • @Silvaskull
    @Silvaskull 2 года назад +3

    Чел да у тебя рек в ютубе ) Поздравляю

    • @malavuchi
      @malavuchi  2 года назад

      Неплохо, всего лишь записал видос о том как троян удалить :)

    • @КуБу-б6у
      @КуБу-б6у 2 года назад

      @@malavuchi Только ему понятно.

  • @georgtop9339
    @georgtop9339 2 года назад +1

    Пасиба братан) помогло

  • @yaderarak2205
    @yaderarak2205 Год назад

    СПАСИБА ДРУГ РЕАЛЬНО ПОМОГ Я НЕ ДАМ НАЖИВАТЬСЯ УБЛЮДКАМ ЗАСЧЁТ СВОЕГО ПК

  • @АртемМаксимец-к1з

    Спасибо, благодаря методу вычисления через свойства, нашел эти вирусы, но чтоб они дали зайти на нужные сайты, нужно каждый пойманный вирус в диспетчере задач, кликнуть правой кнопкой, свойства, и добавить себя в качестве владельца, и разрешить себе полный доступ, затем нажать расположение файла и как только окно откроется резко нажать делит, оставить висящее меню(окно расположения закроется, а вот уведомление о невозможности удаления изза того что файл открыт останется)) затем завершить процесс и повторить удаление, и так с каждым вирусом. Потом можно уже спокойно открыть сайт с антивирусами и качать, на всякий случай

  • @mmdickies
    @mmdickies Год назад +1

    спустя день поисков по всяким форумам наткнулся на это видео и о боже, помогло! респект тебе мужик за реально полезное видео!

  • @Xetnat
    @Xetnat Год назад +1

    Парень ты лучший, я хотел скачать дум и вдруг мне захотелось проверить его на вирус тотале и меня сразу выкинуло)

  • @IRRIRed
    @IRRIRed Год назад

    Все равно проверю спасибо автору

  • @griffin627
    @griffin627 Год назад +1

    Спасибо, помогло!

  • @Jorbienge
    @Jorbienge Год назад +1

    Видео как бы полезное и наверное может помочь в такой ситуации, но у меня лично после удаленя winserv через КС в безопасном режиме, он все равно появлялся позле перезагрузки компа.
    Даже после нескольких попыток удаления ничего не изменилось😢

  • @mcboban
    @mcboban 2 года назад +2

    Ахахах, угораздило меня получить этот майнер когда KMS ставил. Самый прикол в том, что при открытии ТВОЕГО видео он закрывал мне браузер
    При попытке поставить безопасный режим майнер перезагрузил мне комп и удалил пинкод, из-за чего, собственно, больше ничего нельзя было сделать. Помогло то, что ставил за день до этого драйвер для материнской платы и винда создала точку восстановления. Всё спокойно загрузилось и, как ни странно, майнер больше не загрузился. Будте осторожны и создавайте точки восстановления, возможно это спасёт Ваш компьютер

    • @malavuchi
      @malavuchi  2 года назад

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

    • @lazsone
      @lazsone 2 года назад

      Бля, а мне вирус тоже пинкод удалил. И че делать? У меня куча файлов важных.

    • @malavuchi
      @malavuchi  2 года назад

      @@lazsone на Ютубе должны быть видео как взломать пин-код на Винде. Это не так уж и сложно должно быть

    • @malavuchi
      @malavuchi  2 года назад

      @@lazsone он поставил свой пароль или что произошло? Расскажите поподробнее. У меня уже почти готов антивирус и возможно получится скинуть его вам

    • @lazsone
      @lazsone 2 года назад

      @@malavuchi я комп перезагрузил в безопасный режим, и он в реестре покапался и офнул возможность вводить пинкод. Я уже починил это и удалил все, вроде вируса больше нет.

  • @ramonik
    @ramonik 2 года назад +1

    Зробив все як сказано,пише доступ откланен!нет доступа...

  • @murshudd4987
    @murshudd4987 2 месяца назад

    Памагите. Я зашол в мсконфиг, нажал на диагностический запуск но забыл вкл безопасный режим, после перезапуска никак не могу попасть в систему просит пороль, а от учетки не помню и вай фай не робит для синхронизации, ЧТО ДЕЛАТЬ ?

  • @captainpiecraft
    @captainpiecraft 2 года назад +2

    Что делать если пишет отказано в доступе? Командную строку от имени администратора запускаю

    • @malavuchi
      @malavuchi  2 года назад

      В безопасном режиме это делали?

    • @captainpiecraft
      @captainpiecraft 2 года назад +1

      @@malavuchi да. Проще оказалось переустановить винду чем этим заниматься. Но спасибо, мы пытались 😂

    • @malavuchi
      @malavuchi  2 года назад

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

    • @captainpiecraft
      @captainpiecraft 2 года назад +1

      @@malavuchi это не я качала так что вряд ли осталась, но я спрошу

  • @gufikir5025
    @gufikir5025 Год назад +1

    Я правильно понял, вместо lok пишем имя найденного вируса?

  • @goddamneugen7897
    @goddamneugen7897 Год назад

    Спасибо чел, помогло

  • @leonar_sw
    @leonar_sw Год назад +3

    А что делать, если всё сделал как в видео, но после перезагрузки ПК ничего не изменилось? этот system (32 бита) и realtek hd всё ещё есть на компе и активно его терроризируют?

    • @chyolkim
      @chyolkim Год назад

      У меня так же, но я даже не могу зайти в безопасный режим

    • @leonar_sw
      @leonar_sw Год назад

      @@chyolkim я просто винду переустановил, советую сделать то же самое. Не мучайся

    • @chyolkim
      @chyolkim Год назад +1

      @@leonar_sw действительно я уже задумываюсь над этим

  • @se1d228
    @se1d228 Год назад +1

    Я успел изменить расширение на txt. Остались только 3 проблемы: RDR Wrapper, Realtek HD audio (хотя у меня C-media) и вылет из programdata

  • @9uuuuuuu9
    @9uuuuuuu9 2 года назад +1

    Вопрос, а если у меня название папки с пробелом, как ее удалить?

  • @thisisfluttershy6018
    @thisisfluttershy6018 2 года назад +1

    Огромное спасибо

    • @malavuchi
      @malavuchi  2 года назад

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

  • @greed_No450
    @greed_No450 9 месяцев назад

    А что делать если кнопка свойства не работает? Нажимается но нет отклика

  • @aleksandrmedoedov5896
    @aleksandrmedoedov5896 Год назад +1

    Способ ещё актуален, но теперь запустить msconfig тоже не получится, чтобы в безопасный режим войти. Мне помогло быстрое сканирование через dr web cureit, только после этого ненадолго открылся msconfig, а дальше по видосу всё сделал. Спасибо автору, но я пока видос переслушивал обматерил его за отсутствие сценария с ног до головы.

  • @m4lpie
    @m4lpie Год назад

    спасибо за видео, нашëл этого червя, проблема в том, что у меня даже не успевают открыться свойства, так что винда под снов😢

  • @НикитаДенисов-ц7х

    Помогло следующее:
    1) удаление файла (майнера) в безопасном режиме
    2) через безопасный режим или обычный скачал malwarebytes
    3) просканил через него и удалил оставшиеся зараженные файлы (там их около 50 штук было🤪)

  • @svisse666
    @svisse666 2 года назад +1

    Привет! А это нормально, если пишет в командной строке после удаления: 0 файлов 0 байт, 3 папок «размер» байт свободно?(именно 3 папки смущают)

    • @malavuchi
      @malavuchi  2 года назад +1

      Там указанны какие-то файлы? Пробовали посмотреть через dir /a:h? Смотрели дату слева? По смыслу, как бы смешно это не звучало, то при команде dir в пустой папке должно показываться что там 0 файлов, 0 байт и 2 папки(У меня именно так), а обозначаются они точками, если обозначаются точками, то все ОК

    • @malavuchi
      @malavuchi  2 года назад

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

    • @9uuuuuuu9
      @9uuuuuuu9 2 года назад

      @@malavuchi там папка Logs, как ее убрать?

    • @adaibek1425
      @adaibek1425 Год назад

      @@malavuchi хаха я уже удалил одну папку с точкой а второй не удаляется пишет отказано в доступе

  • @CristyShin
    @CristyShin Год назад

    Привет, подскажите что делать если этот вирус блокирует и установочники антивирусов, выкидывает с сайтов, диспетчера, командной и системных папок? Есть так же три доп жестких диска. Если переустановить систему, ведь нет гарантии что он там не окажется(

  • @ИлюхаЧБЛюшанов
    @ИлюхаЧБЛюшанов Год назад

    Трабл не получилось решить, воссоздаёт себя по новой, при выходе из бр

  • @Sasha-zt3dw
    @Sasha-zt3dw Год назад

    У меня когда вводишь удалить, выскакивает *Недопустимый ключ ""*, что в такой ситуации можно попробовать сделать???!

  • @nnsoph
    @nnsoph Год назад

    П что делать после удаления? Там ведь еще права администратора все перенастроены или они обратно вернутся?

  • @МаксимКрыжановский-ъ3й

    Добрый день. Прошу прощения, возникла проблема, при выполнении последней команды (С:\ProgramData\Windows Task Servise> del /a:h lok) выдаёт что не может найти указанный файл. Хотя до этого все идёт согласно видео. Подскажите, пожалуйста, что делать?

    • @malavuchi
      @malavuchi  Год назад

      Lok это моя личная папка над которой я привел пример. У вас будет другая папка. Я предложил способ как найти эти папки и удалить

  • @dwzslpwell5560
    @dwzslpwell5560 Год назад

    Спасибо, помогло

  • @mxmlnchz
    @mxmlnchz Год назад

    У меня пишет отказано в доступе и что теперь делать я не знаю😢

  • @CyP4Ik12
    @CyP4Ik12 Год назад

    У меня майнер был я думаю че так начало логать открываю анти вирус и там нашелся и майнер а потом троян

  • @АлмазницаДарси
    @АлмазницаДарси 10 месяцев назад

    У меня такая же проблема лень лицуху качать а пиратка рулит но не всегда😅

  • @fangorngf3657
    @fangorngf3657 Год назад

    А причем тут backgroundTaskHosts? Это же вроде родной виндовый файл...

  • @danielito4217
    @danielito4217 10 месяцев назад

    А если диспетчер закрывается?

  • @sensishow
    @sensishow Год назад

    А что делать если я сделал асе верно, но он пишет что файла неи

  • @snowny9906
    @snowny9906 Год назад +1

    Хахахах оно мне и msconfig закрывает😂😂😂

  • @Гуль-е9е
    @Гуль-е9е 5 месяцев назад +1

    the file winserv exe seems to be corrupt
    Что за ошибка?

    • @malavuchi
      @malavuchi  5 месяцев назад

      В каком моменте это показывает? Вы в безопасном режиме?

    • @Гуль-е9е
      @Гуль-е9е 5 месяцев назад

      @@malavuchi когда устанавливал игру со Стима
      В общем это был явный вирус , который закрывал браузер при попытке вбить в поиск слово антивирус . Я ПК выключил , а на след.день он уже не включался
      В общем я снёс Винду и накатил новую
      Ранее скачивал множество игр с торрента , похоже это дало о себе знать , впредь буду аккуратнее с этим

  • @PixUnk
    @PixUnk Год назад

    Ало, чел, а теперь расскажи, следующая проблема, пишу cd programData/ReaItekHD, он мне выдаёт, что отказано в доступе

  • @aaa-mw6fj
    @aaa-mw6fj 2 года назад

    Привет. Спасибо, вроде всё помогло, но есть пара странностей. У меня была точно такая же ерунда как и у тебя. Я их вроде удалил, но они все, кроме реалтека так же висят в диспетчере задач, но ЦП не потребляют, пару МБ оперативы только. Попробовал заново удалить, по диспетчер задач отвечает, что не удаётся найти файл по заданному пути, хотя в свойствах стоит тот же путь что и раньше. Что это может быть?

    • @malavuchi
      @malavuchi  2 года назад

      Не могу даже предположить что это может быть. Компьютер как раньше стал работать?

    • @malavuchi
      @malavuchi  2 года назад

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

  • @model1er135
    @model1er135 2 года назад

    Брат очень актуально,я посмотрел но не все понял.У меня еще помимо винсерв еще систем есть и Рандлл какие то,можешь кратче обьяснить как их удалять

    • @malavuchi
      @malavuchi  2 года назад

      У всех все индивидуально, я привел решение на примере скрытого файла. Файлы могут отличаться от тех, что были у меня. Если у вас есть точка восстановления, то советую воспользоваться ее, если нет, то у вас два пути:
      1. Попробовать разобраться в командной строке и сделать так, как я описал
      2. Переустановить Винду

    • @malavuchi
      @malavuchi  2 года назад

      Знал бы я, что данная проблема такая актуальная, то сделал бы программу чтобы было легче обычным пользователям удалить этот вирус

    • @malavuchi
      @malavuchi  2 года назад

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

  • @Lost_Revenge
    @Lost_Revenge 2 года назад +1

    Пытаюсь удалить, пишет отказано в доступе, хоть через безопасный режим

    • @malavuchi
      @malavuchi  2 года назад

      Актуально? Попробуйте запустить командную строку от имени администратора. Получилось победить?

    • @malavuchi
      @malavuchi  2 года назад

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

  • @Vingtor12-60
    @Vingtor12-60 Год назад

    Меня спас Касперский

  • @XxReXxProXx
    @XxReXxProXx Год назад

    Удалял его через консоль в безопасном режиме, спустя время он снова появляется.
    Удалял с помощью антивируса 360 total security удалил, спустя время снова появился. Я не знаю почему он появляется снова, так что решил переустановить винду.

  • @lilYa1997
    @lilYa1997 Год назад

    У меня пишет в безопасном режиме что нет этого файла

  • @eftkytz9343
    @eftkytz9343 Год назад

    Привет, при удалении пишет отказано в доступе, что делать?

  • @antonnedelko9035
    @antonnedelko9035 2 года назад +1

    А это точно только майнер? Или он делает еще что нибудь страшное.

    • @malavuchi
      @malavuchi  2 года назад

      Бабло с карты пока не увели

    • @malavuchi
      @malavuchi  2 года назад

      На Стиллер не похож

  • @xz698
    @xz698 2 месяца назад

    У меня такой же был, только он небыл скрытый. И в taskmgr отображался как Winserv.exe и как ты сказал реалтек. И он ьоже закрывал свойства процесса Winserw.exe. И у меня еще диспетчер задач крашил.😅

  • @flytomoon666
    @flytomoon666 Год назад

    Я зайдя в безопасный режим, попал на стартовый экран но при этом пишет что мой пин код недоступен и грубо говоря комп в кирпич превратился, в биосе гигабайт невозможно отключить secure boot

    • @hdm11
      @hdm11 Год назад

      тоже самое, решил проблему?

    • @flytomoon666
      @flytomoon666 Год назад

      @@hdm11 да, винду снес к ебени матери ибо это уже не фиксится

  • @ДмитрийХолмянский

    Я просто видео снял на телефон когда он закрывает диспетчер задач. Потом на паузе путь посмотрел и переписал.

  • @Denik-xn6zn
    @Denik-xn6zn 9 месяцев назад

    Бро, хелпани, я сделал все как ты сказал, перезапустил ПК, зашел проверить все так же осталось

  • @ParaksYT
    @ParaksYT Год назад

    У меня даже не работает кнопка восстановления! Я хотел снести винду и не получается, даже не могу взять и в безопасный режим зайти. Ничего не работает:( автор помоги!!!!!

  • @4Funoff
    @4Funoff 2 года назад

    2:24 вот у тебя же есть текстовый файл, где выписаны пути до файлов, мог бы положить в описание путь, чтоб копировать..
    Текста размером ещё меньше не нашлось?? Так же классно пытаться разглядывать что там написано..

    • @malavuchi
      @malavuchi  2 года назад

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

  • @Левыйтип-ь5ы
    @Левыйтип-ь5ы Год назад

    Не находит через команду del /a:h lok

  • @tarassem3500
    @tarassem3500 Год назад

    Спасибо проблема почти та самая но когда я удалил все файли которие подозревал то при запуске виндовс вилезли ошибки с еще двумя файлами

  • @antonioitaliano477
    @antonioitaliano477 Год назад

    Путя к realtekHD не существует ни в каком виде). Две папки под названиями «.» «..» скрытые, удаляешь вроде бы, а вроде бы и проку никакого)

  • @danilbaschenko2060
    @danilbaschenko2060 11 месяцев назад

    Realtek HD удаляю последнию папку пишет ntuser.pol отказана в доступе

    • @ковер4ик
      @ковер4ик 4 месяца назад +2

      Вирус засел глубоко в системе, сноси винду. Сам на него наткнулся, к сожалению никто от этого не застрахован😢

  • @Zlory1
    @Zlory1 Год назад

    У меня в цмд не находит папку

  • @4ekhytbi303
    @4ekhytbi303 Год назад

    видео фуфло, нечего не помогло, я установил программу "antimainer" вроде бы, и этот анти-вирустник удалил его (всего было 4 траяна, он их нашел и удалил)

  • @Sergeivolk
    @Sergeivolk 11 месяцев назад

    Прикол в том что даже винду нельзя скачать 😂

  • @АлександрЕфимов-ъ3г
    @АлександрЕфимов-ъ3г 10 месяцев назад

    К сожалению этот видос уже немного не актуален. Свойства файла закрываются моментально, в мсконфиг тоже зайти не могу.

    • @murshudd4987
      @murshudd4987 2 месяца назад

      Я зашол в мсконфиг, нажал на диагностический запуск но забыл вкл безопасный режим, после перезапуска никак не могу попасть в систему просит пороль, а от учетки не помню и вай фай не робит для синхронизации, остается пробовать с усб запускать что бы в систему попасть

  • @vikingnicetas8919
    @vikingnicetas8919 2 года назад

    Привет, у меня Bitmine 2660 я так понял это Майнер, и при сканировании он прицепился к антивирусник даже, и антивирус жаловался сам на себя, как найти корень этого майнера?

    • @шавкат-х4х
      @шавкат-х4х 2 года назад

      Посмтри директорию потом создай блокнот запищи туда потом зайди в безопасный режим как позывал автор на видео и там удаляй как он удалял папку lok но место него пиши нвзвание майнера. Тебе нужно делат так как автор делает только место лок удалить сам майнер

    • @vikingnicetas8919
      @vikingnicetas8919 2 года назад +1

      @@шавкат-х4х дал доступ к KVRT (майнер его блокировал) KVRT нашел все скрытые паки с майнером и все удалил, захожу на сайты с антивирусниками не выкидывает и все запускается! + Он еще отчистил все ненужное в папке систем

    • @шавкат-х4х
      @шавкат-х4х 2 года назад

      @@vikingnicetas8919 лутше не качать ничего и пользоваться пк без анти вируса ятоб работал быстрее

    • @vikingnicetas8919
      @vikingnicetas8919 2 года назад

      @@шавкат-х4х мне нужен для работы компьютер, а проги нужны полной версии по этому качаю кряки

  • @And.rey2123
    @And.rey2123 10 месяцев назад

    Ничего ее помогло. Не ищет этот путь.

  • @plsnodont
    @plsnodont Год назад

    I have a similar case on my pc, but I don't understand russian, please help. Please can someone tell how to remove this trojan step by step. I really need your help this shit is destroying my pc.

    • @malavuchi
      @malavuchi  Год назад

      In this video, I show you how to remove a Trojan, using as an example a test file that I created on a computer in advance and hid. I showed you how to find this file on your computer and delete it. Similarly, you need to do with the Trojan. In order to find it, you need to find in the task manager a process for which the "Hidden" attribute cannot be removed.

  • @HLEBABAS
    @HLEBABAS Год назад

    У меня мсконфиг не запускается

  • @exeztt
    @exeztt Год назад

    У меня еня при просмотре свойств реалтек закрывается диспетчер задач 😂

  • @anilamp
    @anilamp 2 года назад

    Можно было не использовать командную строку
    В свойствах папок можно было поставить показать скрытые защищённые файлы

    • @malavuchi
      @malavuchi  2 года назад

      Не даёт оно так сделать, отжать не получается эту галочку. Если вы знаете способ как это сделать, то было бы хорошо узнать это

    • @malavuchi
      @malavuchi  2 года назад

      Привет! Если вдруг осталась ссылка с тем что ты качал и подцепил вирус, то буду признателен, если вы пришлёте ссылку на почту barbet-oz@mail.ru. Заранее большое спасибо!!!

  • @forzax3226
    @forzax3226 Год назад

    Can someone help me please I didn't understand

  • @YaroslavKharchenko-d4h
    @YaroslavKharchenko-d4h Год назад

    у меня отказано в доступе что делать

  • @deniskanaandroit6965
    @deniskanaandroit6965 Год назад

    Он был у меня когда-то а щяс сразу 3 начиная с этого же систем32 заканчивая COMsorsage и эти твари не закрывают диспетчер они блять не дают даже в мс конфиг зайти, скачиваешь антивирус они его не скачивают это пиздец

    • @deniskanaandroit6965
      @deniskanaandroit6965 Год назад

      Как решил,перезагрузил ноут и пока он не успел так скажем нормально загрузиться ввел мс конфиг

  • @specttre5896
    @specttre5896 Год назад

    почему ты так его ишешь ?

  • @шавкат-х4х
    @шавкат-х4х 2 года назад

    Я больше не буду торрент игруху качать там вирусы... и вирус все умнее когда записывал ты видео 4 мес назад он не таким умный был

  • @chelik1703
    @chelik1703 4 месяца назад

    Я доктор веб курейт скачал но сайт лагал жутко в 2 фпс и удалил херню скачал я дум етёрнал))))

  • @nbfzdFN
    @nbfzdFN Год назад

    Короче не успевал я ничего скопировать, всё само закрывалось. Ребят, самый легкий и простой способ - переустановка винды

    • @woodwho499
      @woodwho499 Год назад

      помогло?

    • @nbfzdFN
      @nbfzdFN Год назад

      @@woodwho499 переустановка помогла

    • @ДмитрийХолмянский
      @ДмитрийХолмянский Год назад

      Я просто видео снял на телефон когда он закрывает диспетчер задач. Потом на паузе путь посмотрел и переписал.

  • @malavuchi
    @malavuchi  2 года назад

    На 1.5 ускорение видео

  • @Ayan5339
    @Ayan5339 Год назад

    Аваст какой нибудь его увидит?

    • @specttre5896
      @specttre5896 Год назад

      UnHackMe точно мне помог

    • @DenisShell
      @DenisShell 10 месяцев назад

      Это не работает качаете себе доктор веб лечащий запускаете и не ебете мозг

    • @DenisShell
      @DenisShell 10 месяцев назад

      @@specttre5896Анхак видит только ни хера не делает

  • @haxer_1750
    @haxer_1750 Год назад

    Лучше переустоновить Windows

    • @woodwho499
      @woodwho499 Год назад

      к сожалению не поможет ну пл крайне мере не всегда

  • @crockodile9504
    @crockodile9504 10 месяцев назад

    Привет дефрагментация спасет?

  • @specttre5896
    @specttre5896 Год назад

    мне помог UnHackMe

  • @ВладПронів-у1ф
    @ВладПронів-у1ф 6 месяцев назад

    помогите, пожалуйста, удалить троян

  • @4Funoff
    @4Funoff 2 года назад

    Ля, чел, ну ты чего?! Там же есть пункт когда меню открываешь на правую, "Открыть расположение файла" зачем эти танцы с копированием?!

    • @Вова-ы7р
      @Вова-ы7р Год назад

      Если туда нажмëшь, то автоматом всë закроется

  • @4Funoff
    @4Funoff 2 года назад

    Пиши сценарий для видео, чтобы точно знать что хочешь сказать и придерживайся сценария во время записи

    • @malavuchi
      @malavuchi  2 года назад

      Я не блогер :) Я простой парень, который учится на программиста. В следующий раз (если он будет) обязательно последую вашему совету