Как вы поняли из названия - администрация дмс делает вирусы,аля - майнеры.
1 пруф - после того,как я установил дмс,у меня вырубился пк и появился BSOD - you bootmgr deleted.
Бутмгр это файлы,которые отвечают за запуск. Окей. Я восстановил их,захожу в процесс хакер чтобы убить процесс дмс'а,и тут я увидел: PythonW, CloudNet, rss.
1) ПитонВ - троян-бэкдор (стиллер)
2) КлаудНет - Вирус,удаляющий BootMGR файлы и ЗАРАЖАЮЩИЙ СИСТЕМНЫЕ ФАЙЛЫ!
3) rss - удалённый доступ к пк.
Вы думаете,я вру! А вот и нет. Зачем админам иметь доступ к моему пк с помощью rss?
Пруф 2. Странные файлы.
Не каждый день у пользователей пк появляются странные файлы после установки каких-либо программ. Не так ли?
Захожу,я значит в файлы,ищу виндоус аппс. Смотрю,файл увесистый какой-то. Захожу - а там тот самый CloudNet!
Пруф 3 - Процесс хакер.
Как вы видете на скрине ниже - тот самый rrs и снизу него - CloudNet!
На этом пока всё.
Опа. А вот и данные о вирусе.
Что это у нас в автозагрузке сидит? Аа?
Это даже не фулл сканирование..