Найти в Дзене

Как избавится от майнера RealtekHD taskhost.exe (Troyan.Win32.Miner.bcnmv)

Началось все с того, что мой ПК стал очень сильно шуметь без нагрузки с моей стороны. Как будто он выполнял сложнейший расчет на видеокарте. У меня он так шумит обычно в тяжелых видеоиграх. И, соответственно видеокарта была очень горячая, с компа выходил очень горячий воздух.

Как только включал диспетчер - посмотреть, что грузит - он показывал, что таких процессов нет, нагрузка - 0. Шум при этом пропадал.

Поначалу подумал, что это проблема с блоком питания или с видюхой. Но, из за того, что шум пропадал всякий раз, когда я включал диспетчер задач, я исключил это и решил проверить комп на вирусы. Заодно появилась мысль, что мой комп нагружают майнингом, уже слышал о подобном.

Зашел на сайт Касперского, попытался скачать утилиту для диагностики и только я кликнул на скачивание, как тут же браузер был закрыт. Повторные попытки также ни к чему не привели. Использование других браузеров также не сработало, они закрывались. При этом все остальные сайты и файлы можно было использовать как обычно.

Попробовал отследить через диспетчер задач, что грузит, но, как писал ранее, это бесполезно, к тому же он закрывался через пару минут.

Все сошлось - это троян майнер работает. Он выстроил всю инфраструктуру под себя в операционной системе, чтобы быть не заметным и защищенным от действий пользователя.

Как устранил?

1. Скачать через другое устройство загрузочный диск с касперского. Например через телефон.

2. Затем через программу Rufus - записать образ на флешку (образ весит менее 1 Гб). Рекомендую быструю флешку.

3. Выставить загрузку на компе с вашей флешки.

4. Запуститься с флешки.

5. Запустить сканирование на угрозы и ВНИМАНИЕ! найдите среди них ту, у которой содержится RealtekHD. Скопируйте этот путь и примените меры предлагаемые антивирусом. Можете быть уверенными, что именно этот троян касперский не победит в итоге, даже указав, что все удалено.

Вот, что нашел антивирус при первом сканировании. Наш "Герой" прячется под названием самого популярного аудио драйвера RealtekHD.
Вот, что нашел антивирус при первом сканировании. Наш "Герой" прячется под названием самого популярного аудио драйвера RealtekHD.

6. Используя браузер в системе касперского и пройдите по пути, который вы скопировали ранее до вредоносного файла. Эта папка и ее содержимое не видно из Windows, но, отлично отображается тут. Сносите ее!

Сносите ее!
Сносите ее!
Ее содержимое до проверки Антивирусом. Если применить антивирус, то остается дублирующий файл, который при следующей загрузке восстановит майнер.
Ее содержимое до проверки Антивирусом. Если применить антивирус, то остается дублирующий файл, который при следующей загрузке восстановит майнер.

7. Перезапускаетесь, ставите загрузку Винды, все - тишина. Трояна больше нет. Но остались настройки которые он создал в системе на скачивание файлов антивирусной защиты. Через пару часов исчезли сами собой и эти симптомы.

Еще один вариант - мегазатратный по времени, но возможно в вашем случае единственный возможный - переустановка винды - это точно лечит все и сразу, но в моем случае очень долгий, так как безумное количество софта нужно ставить и настраивать.

Меня вариант с удалением вируса вполне устроил.