Авторский блог Фельк Виктора
Все секреты компьютера
для новичка и профессионала

Ethash что это за папка с вирусами?

Автор:
Ethash что это за папка с вирусами?
Ethash что это за папка с вирусами?

Здравствуйте. Если Вы заметили на компьютере подозрительный элемент с именем Ethash что это за папка? Почему она занимает так много места на диске, и какие файлы в ней хранятся? Очень интересные вопросы, на которые я постараюсь дать ответы в данном обзоре.

 

С чем мы имеем дело?

Папка Ethash в Windows 7 / 8 / 10 не является системной, а создается вирусом! Таким образом злоумышленники собирают важные данные пользовательского типа, помещают их в каталог в зашифрованном виде, затем отправляют к себе на сервер. Думаю, не стоит упоминать, насколько опасен такой троян для системы и владельца ПК.

На форумах очень много людей жалуются на проблемы, связанные с «Етхеш». Особенно часто этот вирус ворует данные в момент совершения финансовых операций через электронный банкинг. В такие моменты потребление аппаратных ресурсов существенно возрастает.

Расположена вредоносная папка по пути:

C | Users | user | Appdata | Local | Ethash

«user» – это имя пользовательской папки, название аккаунта.

Внутри нее может быть любое количество файлов, имена которых начинаются на «full», а далее идет уникальный идентификатор элемента. Стоит отметить, что каждый такой объект занимает не менее 1 Гб дискового пространства.

Что внутри Ethash


Ethash как удалить навсегда?

Поспешу Вас разочаровать – простым удалением проблему не решить. У вируса серьезная «группа поддержки», которая блокирует попытки устранения.

  • Предварительно скачиваем утилиту DrWeb CureIt (она бесплатная и не требует установки).
  • Чтобы противостоять угрозе, необходимо загрузить компьютер в безопасном режиме.
  • Соединение с интернетом лучше разорвать (вытащить кабель из сетевой карты или проще отключить в «Дополнительных параметрах адаптера».
  • Запускаем сканирование в приложении, которое скачали ранее. Но есть одно уточнение – в настройках следует выбрать опцию «Запрещать низкоуровневую запись…». Таким образом, проверка будет более глубокой.
  • Открываем «Диспетчер задач» и переходим к «Подробностям» (вкладка). Нажимаем на название колонки «ЦП», чтобы отобразить в начале списка процессы, потребляющие максимум ресурсов процессора. Через контекстное меню выбираем «Открыть расположение…», затем завершаем такие процессы кнопкой «Снять задачу».

Снятие задачи в диспетчере задач

  • Если открытый на предыдущем шаге каталог не является системным, а расположен в пользовательской папке, то можно смело удалять его содержимое.
  • После этого идем к Ethash (путь расположения указан в начале статьи) и, выделив эту папку, нажимаем Del на клавиатуре.
  • Если не удаляется, рекомендую воспользоваться специальными программами, снимающими блокировку.

Меры предосторожности

Увы, нельзя надеяться на антивирусные приложения, которые работают в онлайн-режиме. Даже если используете качественный и проверенный софт. Многие вирусы способны обойти даже самую современную защиту. Особенно, если в этом им помогает сам пользователь.

  • Не будьте чрезмерно доверчивы!
  • Не скачивайте «халявные» приложения с неизвестных сайтов!
  • Не переходите по ссылкам в письмах от непроверенных контактов!
  • Устанавливая программы, внимательно смотрите на «дополнительные предложения», снимайте галочки, чтобы не получить неприятный подарок в нагрузку.

Будьте внимательны, и никакая зараза не пристанет к Вашему компьютеру. И не забывайте периодически (хотя бы раз в неделю) запускать проверку утилитой DrWeb CureIt (или аналогами) для профилактики. Ethash что это за папка мы разобрались. Вопросы по теме можете задавать в комментариях.

С уважением, Виктор!

Скачать браузер Амиго бесплатно
Рубрика:
Лечение вирусов
Рейтинг:
  • 5
  • 4
  • 3
  • 2
  • 1
Поддержите проект в Facebook и получайте больше интересных постов каждый день↓
Это может быть так же интересным:
Оставить комментарий
Комментировать через: 

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Нажимая на кнопку «Отправить», вы даете согласие на обработку своих персональных данных.