Поймал трояна не знаю где

Проги давно не ставлю, вроде чтото качал может кряк от надоедливой тулзы. Но он не сработал или не поставил в общем ничего.

Но примерно в эти дни и криптекс обновил.

Через день или больше, начало вылезать окно принять сертификат амд. Но у меня нет амд. Думал может какой сайт. И вылезало оно раз по 5 и после перезагрузки тоже.
Кто его вызывал не нашёл. Жал отмену всегда.

Но до этого после ночи комп завис, хотя и майнил. Думал вкладок с видео много. Нажал ребут.

И вот опять начались лаги, и заметил прогу с шестерёнкой чёрной мельком. И много процессов вроде SRBMiner и ещё буквы 2 после. Кикнул их. Они лежали во временных папках везде. Вроде отпустило.

Прогнал куритом он нашёл дюжину чегото вроде почистил. И процессы были и тоже в папках.

Странные дела.
Но что делает прога просящая ключ тоже не помню. Может меняет интерфейс а может пустышка. Раньше не просила.

Думал может это майнер с вшитым вирусом. Может когда майнер отключен, разрабы копают себе вместо девфи.
Непонятные дела.

А с чего вы решили, что он не сработал? Сработал и запустил вирус на ваш ПК. Криптекс работает уже очень давно, помимо этого приложение проверено сертификатом безопасности от сторонней компании, занимающейся именно безопасностью.

А вот пиратские ПО - не проверены.

Придерживаюсь одного единственного правила. Особенно если ты на компе косишь бабло. Если вставил непроверенную чужую флешку или флешку побывавшую в другом компьютере и произошло следущее типа, -зависла мышка, - жесткий диск недоступен на открытие файлов или слишком долго отзывается, или мигнул монитор, -установил прогу и после неё процессор нагружен на 100%. Немедленно Вырубаю комп из розетки, отключаю лишние диски, интернет кабель и по новому устанавливаю винду и сопутствующие майнинговые проги. Опробывал несколько сотен майнеров, на компе много кошельков несколько сотен насобиралось за много лет. И только один раз прокалолся на криптокошельке который оказался вирусным и сомое интересное что гавно никакое не тронул, а именно счёт LITECOIN обнулил. С того момента кошельки хранятся в двух экземплярах на отдельном компе с чистейшей виндой без драйверов и не крякнутая. Ниже скрин того времени когда кошельки были на том же компе где проходил майнинг. Сейчас их наверное в 2 раза стало больше у меня, но более половины монет уже неактуальны на сегодня.

Давным давно ввел для себя такое правило - иметь образ системного диска после чистовой установки Windows.

Для этого заранее подготавливаю загрузочную флешку с нужными программами Acronis и достаточным местом для образа.

Форматирую системный диск, устанавливаю Windows, драйвера на железо и другой минимум необходимых для работы проверенных программ. После этого делаю свежий образ системного диска и помещаю его на флешку с Akronis. На этом работа заканчивается.

При малейшем подозрении, что на ПК поселилась какая-то “бяка” или сам наковырял и система стала работать не стабильно, выключаю компьютер, втыкаю флешку с программами Acronis, загружаюсь с нее через BIOS, форматирую системный диск и заново разворачиваю образ сохраненной системы.

Все это занимает несколько минут.

Что если сам SRBMiner на гите лежит с закладкой ?

Включил впн ищя нерабочий сайт.

Опять 2 раза вылез запрос сертификата амд.

Browsec только через него захожу на этот форум. И сайт посещал тоже.

Если Kryptex 5.9.3 поставил недавно то почему майнер даже не обновился.

C:\Users*\AppData\Roaming\Kryptex\miners\kryptex_SRBMiner-MULTI
‎3.1.1.0 5 ‎января ‎2026

вирус версии 3.5.3.0

на гите тоже SRBMiner-MULTI v3.5.3.
тогда к чему новость об обновлении

Отключил и выкинул SRBMiner-MULTI на всякий случай. Начал тестить другие майнеры и сразу выскочело 4 процеса SRBMiner-MULTI. Оказалось ещё 2 маскируются под системные.
Будто оно следит когда нет активности или когда включают майнер. Это вирус который ворует мощности майнеров.
Удалить не получается, не ясно где источник

Даже если вы скачаете с гитхаба SRBMIner любой антивирус скажет вам что это вирус.

В данном случае опираться на на вердикт антивируса нельзя, так как он не видит разницу между вирусом и реальным майнером.

Рекомендация одна – начисто переустановить ОС

Снёс вручную 2 exe с диспетчера доктор их не видит. Пока норм. Крипт на пикминере.

вирустотал VirusTotal

AhnLab-V3Adware/Win.Generic.C5921346

ALYacTrojan.GenericKD.81041942

Antiy-AVLTrojan/Win32.Agent

ArcabitTrojan.Generic.D4D49A16

AvastWin64:Malware-gen

AVGWin64:Malware-gen

Avira (no cloud)TR/W64.Malware

BitDefenderTrojan.GenericKD.81041942

Bkav ProW32.Malware.7738212D

CTXZip.trojan.generic

CynetMalicious (score: 99)

DeepInstinctMALICIOUS

DrWebTrojan.DownLoader49.60649

ElasticMalicious (moderate Confidence)

EmsisoftTrojan.GenericKD.81041942 (B)

eScanTrojan.GenericKD.81041942

ESET-NOD32WinGo/Agent.AZJ Trojan

FortinetW32/Agent.AZJ!tr

GDataTrojan.GenericKD.81041942

GoogleDetected

Gridinsoft (no cloud)Trojan.Win64.Agent.cl

LionicTrojan.Win32.Generic.4!c

RisingTrojan.Agent!8.B1E (CLOUD)

Sangfor Engine ZeroTrojan.Win32.Wacatac.V1cp

SophosMal/Generic-S

TencentMalware.Win32.Gencirc.14b3590a

Trellix ENSArtemis!1398C84425D9

TrendMicroTrojan.Win32.WACATAC.USBLH526

TrendMicro-HouseCallTrojan.Win32.WACATAC.USBLH526

VaristW64/ABTrojan.LYFH-6445

VIPRETrojan.GenericKD.81041942

WithSecureTrojan.TR/W64.Malware

Один из первых
C:\Users-\AppData\Local\Microsoft\Windows\8B86CBC
RuntimeTask.exe

Потом несколько SecurityHealthHost.exe притворяющиеся как SRBMiner-MULTI
и похоже окно сертификата из него

C:\Users-\AppData\Roaming\Microsoft\Windows\Caches\8CFFD0B1
C:\Users-\AppData\Local\Microsoft\Windows\Caches\2F0F3A6C\Content.IE5\CBADF215
C:\Users-\AppData\Local\Microsoft\Windows\Caches\EE52AB68\srbminer
C:\Users-\AppData\Roaming\Microsoft\Windows\Caches\6230B266\Content.IE5\CBADF215
C:\Users-\AppData\Local\Microsoft\Windows\Caches\6230B266\Content.IE5\CBADF215
C:\Users-\AppData\Local\Microsoft\Windows\Caches\2F0F3A6C\Content.IE5\CBADF215
C:\Users-\AppData\Local\Microsoft\Windows\Caches\6230B266\Content.IE5\D7F39231

Как ловить зверюгу не знаю

Попробуйте AV_B miner remover, у меня сработало, правда у меня xmrig был.

парам пам пам… нахрена её ловить, уже пошёл 11 день ))). Так может и у самого крыша съехать.

Я её кикал и комп работал до ребута. А потом вылезает.

Расчистил слегка, криптекс убрал, до этого убрал все его србмайнеры.

заткнул 8B86CBC\RuntimeTask.exe но откуда его пускают не нашёл, но он самый стабильный.
туда же ee52ab68\srbminer\securityhealthhost.exe и там же выломал WinRing0x64.sys
внезапно ee52ab68\peakminer\SecurityHealthHost.exe у меня уже подозрение на сам криптекс из за схожих путей и смены майнера.

Вирусы моего уровня нельзя поймать антивирусом они прячутся, так что написать их мог любой школьник. И антивирус их не увидит. Курит всё же 1 снёс.
Они не крышуют себя и не проверяют как в маилру периода маилагента.

Предположу что он следит только за активным майнером и его подменяет когда нет активности. При этом вешая систему. Логика в том что на компе с майнерами нет антивируса и поэтому он маскируется под них.

При пуске системы запускает окна сертификатов из процессов с именем системных. Какой процесс и кто и зачем не ясно.
Но со временем эти окна пропадают. Если пользователь их не принчл или его не было то о них не узнает.

Кто запускает цепочку и откуда окна не ясно. Но пока не вылезает.

Непонятки.
Снёс прогу 11 форточки и поставил от 8 всё равно разницы нет. Может троян там. Та прога думаю вообще выдрана из 7 окошка.

В тот период была обнова и есть обнова эджа пока не трогал. Но пути трояна странные
Caches\6230B266\Content.IE5\CBADF215

Прога без ключа тоже висит. Не могу найти её в меню но что делает понятно. Когда кончился триал не ясно. Думал ставил с системой, а значит ей пару лет, но она новее. Возможно обновил ищя ключ.

Ну так если есть весь софт то в чем проблема то? Я то думал там что то эксклюзивное и утраченное по первоисточникам… Не делайте моск, Чиф уже дал дельный совет - все начисто, это максимум сутки со всеми выкрутасами и перезагрузками.

Вы AV_B miner remover пробовали ? Что сообщает? Он как раз и занимается распутыванием маскировки и снятие блокировки с путей расположения майнеров-паразитов, Вы их просто по модифицированным правам можете не видеть.

Если Вы не используете предложенные варианты решения, а просто занимаетесь методом научного тыка без обратной связи - это просто поток сознания для привлечения внимания.

Включил 360 тотал и криптекс. Посмотрим что будет. Комп грузится долго возможно давно вендец.

AV_B miner remover не знаю не верю. Я голыми руками этого чёрта поймать не могу а я круче чем докторвеб.
Пока SRBMiner-MULTI бан. Криптекс лёг в белку. Перезапустил.

Неделю не майнил, уж крипта подросла.
Ищу биржу слить трон на биток безкусамл но нету и не надо уже

Тотал360 банит edge хотя его обнова отключена.
Лежит в C:\Program Files (x86)\Microsoft\Edge\Application\152 дата свежая, похоже обновляется сам. В установленных прогах тоже свежий. По виду оригинал.

SRBMiner-MULTI с бана не достаю. Криптекс не обновлял.

Не ясно эжд сам или палёная копия