Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


вроде решил проблему. источник rutour.org http://www.rutor.org/torrent/366342

Раздача содержит CUBE Miner - программу генерации криптовалюты, приносящую деньги её владельцу, за счет компьютера-жертвы.

Как определить что подцепили? Явно глючит видюха - все дергается и подвисает. Даже мышка на раб. столе двигается не плавно, а дергано.

После установки игры, в системную папку AppData/Roaming добавляется cppredistx86.exe и прописывается в реестре под именем "Microsoft Visual C++ 2010" в HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run для автоматической загрузки при старте windows. После своего запуска cppredistx86.exe запускает сам CUBE Miner - engine.exe из папки AppData/Roaming/x11 (конечная папка может отличаться, как найти и убить читайте далее). В этой папке лежат следующие файлы:

engine.exe - 7731 Кб
cudart32_55.dll - 244 Кб
pthreadVC2.dll - 55 Кб
uninstall.dat - 7731 Кб

В диспетчере задач находим engine.exe и проверяем - (на примере Win8.1) вкладка "Подробности", по engine.exe правой кнопкой мышки, в меню выбираем "Открыть расположение файла". Если откроется AppData/Roaming/... и содержимое папки будет похоже - возвращаемся в диспетчер задач и убиваем этот процесс. Далее в msconfig вкладка "Автозагрузка" или в CCleaner Сервис/Автозагрузка находим запись "Microsoft Visual C++ 2010" AppData/Roaming/cppredistx86.exe и удаляем её. После этого можете удалять файл cppredistx86.exe и папу с engine.exe и остальным барахлом.

Отправлено: 19:19, 11-10-2014 | #4