Как я схватил скрытый майнер и избавился от него - Майнинг - CryptoTalk.Org Jump to content
DonKamaro

Как я схватил скрытый майнер и избавился от него

Recommended Posts

Было дело, решил поэксперементировать с RMS (вирус удаленного доступа), чисто из интереса. Скачал установочник с билдером вируса, распаковал и начала в нем копаться. Но тут комп (благо это была не основная машина, а старенький ноут) начала жутко гудеть как камаз и воздух из вентиляционного отверстия стал такой горячий, что на нем можно было воду вскипятить.

Я сначала подумал, что система охлаждения полетела. Но когда зашел в диспетчер задач, то сразу увидел неизвестный процесс, который жрал ~80% ЦП, и суммарно при этом ЦП был загружен на 100%. Это и был он - скрытый майнер.

Я просто через диспетчер перешел к источнику процесса и удалил его. Но после перезагрузки компа проблема снова появилась - скрытый майнер устанавливался повторно!

Что же я сделал:

  • Открыл установочник RMS с помощью 7-Zip архиватора
  • Понял что установочник был архивом, который при открытие автоматически запускал 2 скрипта - один устанавливал мне на комп нужный мне билдер, а второй устанавливал в скрытую папку установочник майнера
  • Далее открыл блокнотом файл скрипта, который отвечал за установку (по моему это был файл .bat или типа того) и прочитав его увидел директорию в которую ныкался установочник майнера
  • Пошел туда и удалил его - проблема решена

Я конечно понимаю, что это только частный случай и возможно у вас будет другая ситуация - но мало ли, вдруг эта история кому-то поможет. Особенно если ваш антивирус не определит автоматически скрытый майнер. Также если в диспетчере задач не удаётся найти источник проблемы, то можно воспользоваться продвинутой его версией - программой типа Process Hacker или типа того.

Edited by DonKamaro
  • Useful or interesting 14
  • +1 3
  • +2 1
  • +3 1
  • +5 4

Share this post


Link to post
Share on other sites

Полагаю ваш опыт заслуживает нахождения в данном разделе, учитывая то, что обсуждение основного топика скрытого майнинга уже зашло за 150 страниц и найти там интересующую информацию становится крайне проблематично.

  • Useful or interesting 5
  • -1 1
  • +5 1

Получай 20% с комиссии торговли при Регистрирации на бирже Binance

꧁×-×-$-$-$-$-×-×꧂

 

| Beyond | -  заставляет тебя расти как криптана👀

 

Share this post


Link to post
Share on other sites

Коротко, доходчиво и ясно. Меня в этом случае (от скрытого майнинга) бережет то, что компьютер можно приравнять к печатной машинке с функцией калькулятора. У меня точно не заработает)))

  • Useful or interesting 2

Share this post


Link to post
Share on other sites
38 minutes ago, DonKamaro said:

Было дело, решил поэксперементировать с RMS (вирус удаленного доступа), чисто из интереса. Скачал установочник с билдером вируса, распаковал и начала в нем копаться. Но тут комп (благо это была не основная машина, а старенький ноут) начала жутко гудеть как камаз и воздух из вентиляционного отверстия стал такой горячий, что на нем можно было воду вскипятить.

Я сначала подумал, что система охлаждения полетела. Но когда зашел в диспетчер задач, то сразу увидел неизвестный процесс, который жрал ~80% ЦП, и суммарно при этом ЦП был загружен на 100%. Это и был он - скрытый майнер.

Я просто через диспетчер перешел к источнику процесса и удалил его. Но после перезагрузки компа проблема снова появилась - скрытый майнер устанавливался повторно!

Что же я сделал:

  • Открыл установочник RMS с помощью 7-Zip архиватора
  • Понял что установочник был архивом, который при открытие автоматически запускал 2 скрипта - один устанавливал мне на комп нужный мне билдер, а второй устанавливал в скрытую папку установочник майнера
  • Далее открыл блокнотом файл скрипта, который отвечал за установку (по моему это был файл .bat или типа того) и прочитав его увидел директорию в которую ныкался установочник майнера
  • Пошел туда и удалил его - проблема решена

Я конечно понимаю, что это только частный случай и возможно у вас будет другая ситуация - но мало ли, вдруг эта история кому-то поможет. Особенно если ваш антивирус не определит автоматически скрытый майнер. Также если в диспетчере задач не удаётся найти источник проблемы, то можно воспользоваться продвинутой его версией - программой типа Process Hacker или типа того.

У вас попался более менее простой майнер, у моего друга было похуже, что даже например через вас способ он не удалялся, и через диспетчер. А так думаю реально кому-то поможет данная тема, по скольку никто не застрахован. 

  • Useful or interesting 3
  • +3 1

Share this post


Link to post
Share on other sites
14 minutes ago, KendaBeerloga said:

Коротко, доходчиво и ясно. Меня в этом случае (от скрытого майнинга) бережет то, что компьютер можно приравнять к печатной машинке с функцией калькулятора. У меня точно не заработает)))

Насколько я знаю, есть продвинутые скрытые майнеры, которые определяют хар-ки компа и степень его загруженности, и относительно этого регулируют "мощность" майнинга - если схлопотаете такой, то он наверняка ничего не сделает вам.

А вот если схватить обычный майнер, который втупую запускает добычу на всю свободную мощность ПК, то вот тут уже опасно и ваш слабенький ПК может и не выдержать такой нагрузки.

(хотя я в этом не совсем эксперт, эт просто моё мнение)

  • Useful or interesting 2

Share this post


Link to post
Share on other sites

Это майнер который придумали дилетанты. Его сразу видно. Я когда-то поймал майнер который всего лишь на 30-40% грузил машину. Он тормозил но не сильно. Наверное он регулировал майнинг в зависимости от загрузки ПК. Я наверное только через неделю догадался что что-то не чисто. Но я не стал заморачиваться а просто переставил винду из образа.

  • Useful or interesting 1
  • +1 1

Share this post


Link to post
Share on other sites

Не совсем понял, сам архив был установочником, т.е. процессы скриптов запускались при открытии архива, или ты запустил файл установки, ехешник какой-нибудь или что там было, и скрипты сработали только тогда? В последнем случае мне интересно: ты не заметил, что в архиве был какой-то непонятный .bat (а скорее всего это был именно он) и запустил исполняемый файл, не проверив батник? Учитывая что файлы с таким расширением нужны для автоматического исполнения прописанных действий, в т.ч. и тихой установки, это было как минимум неосмотрительно. Или же батник был спрятан?

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
3 minutes ago, Feindal said:

Не совсем понял, сам архив был установочником, т.е. процессы скриптов запускались при открытии архива, или ты запустил файл установки, ехешник какой-нибудь или что там было, и скрипты сработали только тогда? В последнем случае мне интересно: ты не заметил, что в архиве был какой-то непонятный .bat (а скорее всего это был именно он) и запустил исполняемый файл, не проверив батник? Учитывая что файлы с таким расширением нужны для автоматического исполнения прописанных действий, в т.ч. и тихой установки, это было как минимум неосмотрительно. Или же батник был спрятан?

Там была такая схема. Архив вел себя как установочник. Выглядит все так: По нему делаешь дабл-клик и он просто запускает процесс установки, ты выбираешь папку для установки и тд, всё как обычно. Но на самом деле это замаскированный под установочник архив, который при дабл-клике активириует батник, который запускает обычную установку + тихую установку малваря. Спалить что это архив можно только если нажать по нему ПКМ и в контекстном меню будет пункт "Open with 7-zip" или типа того.

  • Useful or interesting 2
  • +5 1

Share this post


Link to post
Share on other sites
2 hours ago, DonKamaro said:

Было дело, решил поэксперементировать с RMS (вирус удаленного доступа), чисто из интереса. Скачал установочник с билдером вируса, распаковал и начала в нем копаться. Но тут комп (благо это была не основная машина, а старенький ноут) начала жутко гудеть как камаз и воздух из вентиляционного отверстия стал такой горячий, что на нем можно было воду вскипятить.

Я сначала подумал, что система охлаждения полетела. Но когда зашел в диспетчер задач, то сразу увидел неизвестный процесс, который жрал ~80% ЦП, и суммарно при этом ЦП был загружен на 100%. Это и был он - скрытый майнер.

Я просто через диспетчер перешел к источнику процесса и удалил его. Но после перезагрузки компа проблема снова появилась - скрытый майнер устанавливался повторно!

Что же я сделал:

  • Открыл установочник RMS с помощью 7-Zip архиватора
  • Понял что установочник был архивом, который при открытие автоматически запускал 2 скрипта - один устанавливал мне на комп нужный мне билдер, а второй устанавливал в скрытую папку установочник майнера
  • Далее открыл блокнотом файл скрипта, который отвечал за установку (по моему это был файл .bat или типа того) и прочитав его увидел директорию в которую ныкался установочник майнера
  • Пошел туда и удалил его - проблема решена

Я конечно понимаю, что это только частный случай и возможно у вас будет другая ситуация - но мало ли, вдруг эта история кому-то поможет. Особенно если ваш антивирус не определит автоматически скрытый майнер. Также если в диспетчере задач не удаётся найти источник проблемы, то можно воспользоваться продвинутой его версией - программой типа Process Hacker или типа того.

Большое Вам спасибо за то что Вы так подробно описали алгоритм своих действий. У меня был подобный случай. Но я просто не стал заморачиваться и за 25 минут переустановил ОС.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Спасибо за информацию, на всякий случай перепроверю пк на наличие такого майнера, а то что-то в последнее время компьютеру вообще плохо

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
2 hours ago, Doni2029 said:

Большое Вам спасибо за то что Вы так подробно описали алгоритм своих действий. У меня был подобный случай. Но я просто не стал заморачиваться и за 25 минут переустановил ОС.

Ну, переустановка операнционки то не всегда возможна) если например важные файлы есть на компе и к тому же всего 1 диск имеется, то так просто винду не переустановишь, да и вдруг вирус запрятался как раз таки среди файлов.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 12.12.2019 at 17:58, Nikitazap said:

Это майнер который придумали дилетанты. Его сразу видно. Я когда-то поймал майнер который всего лишь на 30-40% грузил машину. Он тормозил но не сильно. Наверное он регулировал майнинг в зависимости от загрузки ПК. Я наверное только через неделю догадался что что-то не чисто. Но я не стал заморачиваться а просто переставил винду из образа.

Да это пожалуй самый простой способ снести майнер. У автора топика случай не самый сложный был. Майнеры уже давно отключают процесс при открытие диспетчера задач, а при закрытии вновь запускают. И запускать майнинг на полную мощность - тупая жадность разработчика.

  • Useful or interesting 2

 

egor_last.png.411c4c0d735bbf98720eae6962f979c5.png

 

Share this post


Link to post
Share on other sites

Вот из-за таких скрытых майнеров многие и предпочитают хайв-ос. Под него ещё ни один скрытый майнер не написали, да и не запустится он там без разрешения пользователя. С виндой проблема конечно ещё актуальна...

  • Useful or interesting 2

Лучшие курсы BTC-RUB всегда здесь

Share this post


Link to post
Share on other sites
20 minutes ago, Solo_miner said:

многие и предпочитают хайв-ос

Ну, так то для ригов я особо и не опосаюсь скрытых майнеров - я там по интернету не лажу, проги не качаю)) А для обычного использования ХайвОС, мягко говоря, не применим.

  • Useful or interesting 2

photo_2023-02-05_15-22-32.jpg.17590a70fb6e6de5ac3e829229c3dc20.jpg

Share this post


Link to post
Share on other sites
47 minutes ago, ugolok said:

Ну, так то для ригов я особо и не опосаюсь скрытых майнеров - я там по интернету не лажу, проги не качаю)) А для обычного использования ХайвОС, мягко говоря, не применим.

Ну так HiveOS - это обычных Линух, немного доработанный специальным напильником для майнеров. 🙂 Там можно переключиться в обычный режим работы.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Я как то тоже ловил скрытый майнер. что только не делал и чем не чистил. Все равно опять появлялся. Пришло систему переустанавливать.

  • Useful or interesting 1
  • +1 1

Share this post


Link to post
Share on other sites
5 minutes ago, okela said:

Там можно переключиться в обычный режим работы.

Спасибо за инфу, думал он чисто под майнинг заточен.

Кстати про линух - ну вирусы понятно, а вот браузерный майнинг при заходе на такой сайт линухом блокируется?

  • Useful or interesting 1

photo_2023-02-05_15-22-32.jpg.17590a70fb6e6de5ac3e829229c3dc20.jpg

Share this post


Link to post
Share on other sites

Иногда нужно на майнер что-нибудь установить. А все проги в первую очередь затачивают под винду. Поэтому проще всего ставить винду и создавать образ Акронисом. 5 минут и все восстановлено. Но принудительное обновление в винде это беда. Как по мне это тоже вирус, но избавиться от него не возможно. Он постоянно гад себя реанимирует.

  • Useful or interesting 2

Share this post


Link to post
Share on other sites
On 12.12.2019 at 17:33, Doni2029 said:

Но я просто не стал заморачиваться и за 25 минут переустановил ОС.

Это потому что у тебя на компе ничего ценного нет и порядок не важен. Если так каждый раз из-за крохотного майнера винду менять, то замучаешься. Не проще ли программами защититься?

 

Самое опасное в этих майнерах то, что могут железо испортить. Не сразу, конечно, но перегреть за какое-то время вполне способны.

  • Useful or interesting 2

🎲 Криптовалютное казино Wintomato с краном и бонусами.

Share this post


Link to post
Share on other sites

Да это конечно новая проблема. После того, как узнал об этом, то же кажется, что с моего компа идёт скрытый майнинг, по каким приложениям из диспетчера задач можно это узнать?

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
3 hours ago, ugolok said:

Кстати про линух - ну вирусы понятно, а вот браузерный майнинг при заходе на такой сайт линухом блокируется?

  Мне кажется при браузерном майнинге дело не в операционке, а самом браузере, он ведь скрипты запускает на странице. Многие майнеры же например могут как на Винде, так и на Андроиде майнить из браузера.

1 hour ago, Jokkol said:

Да это конечно новая проблема. После того, как узнал об этом, то же кажется, что с моего компа идёт скрытый майнинг, по каким приложениям из диспетчера задач можно это узнать?

По тем, которые неестественно загружают ЦП. Вот открываешь ты диспетчер задач, и видишь что какая-то вообще непонятная фигня (не браузер, не игра и тд) жрет неоправданно много процессора. Особенно если ты только запустил комп и еще не открыл ни одной программы.

  • Useful or interesting 1
  • +5 1

Share this post


Link to post
Share on other sites

Никогда, прямо никогда не нужно скачивать на свой рабочий пк различные программы, файлы, фильмы...
Я вот очень сторонюсь всего  этого. 
Даже антивирусы не смогут распознать некоторые майнеры.

  • Useful or interesting 2

Share this post


Link to post
Share on other sites

Вот точно знаю, что эти твари удаляются очень тяжело. Когда-то пытался зарабатывать на буксах и там было много заданий со скачиванием файлов, так вот, многие из них были заражены майнерами. Это я потом узнал. И не установились они лишь потому что у меня был старый комп, ХР версия, где даже майнеры не устанавливаются 

  • Useful or interesting 2

Share this post


Link to post
Share on other sites
6 hours ago, Kventin said:

 у меня был старый комп, ХР версия, где даже майнеры не устанавливаются 

Да, есть такая тема, что Windows XP сейчас одна из самых безопасных версий винды, т.к. все вирусы сейчас затачиваются по 10ку или 7ку, а XP все обходят стороной

  • Useful or interesting 2

Share this post


Link to post
Share on other sites

Видимо, я тоже схватил скрытый майнер, мой компьютер, когда начинаю его выключать - не выключается, а начинает ещё громче и сильнее работать. Что мне делать?

Edited by Lollkek1337
  • Useful or interesting 1

 ANN Tread   УСТАНОВИТЬ КОШЕЛЕК  TELEGRAM ⛊ FACEBOOK 

⛊⛊⛊⛊

821313737_39050.png.bb14c0b99ca5deadfe2b148b83ea6c51.png

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • 24.05.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.3% (Мы доплачиваем) USDT  +1.3% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.5%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.3%  USDT   +3.3%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Несмотря на одобрение, могут пройти недели, прежде чем Ether ETF действительно заработает. Комиссия по ценным бумагам и биржам США (SEC) официально разрешила спотовым ETN ETF торговать на национальных биржах ценных бумаг. Несколько заявок 19b-4 на листинг продукта были одобрены в четверг, всего через несколько дней после того, как SEC начала активно взаимодействовать с эмитентами по этому вопросу, что стало неожиданным положительным поворотом для криптоиндустрии. Эфирные ETF уже одобрены Одобрение последовало за появлением в январе спотовых ETF на биткойны, которые были запущены через день после того, как SEC дала зеленый свет после многолетней судебной тяжбы против агентства. В отличие от своих аналогов в биткойнах, ETF-фонды Ether не будут запущены сразу после сегодняшнего одобрения. Хотя биржи утвердили формы заявок 19b-4 нескольких эмитентов, их заявления о регистрации S-1 для продуктов все еще должны вступить в силу до запуска, что, по мнению экспертов, может занять некоторое время. «Между утверждением и запуском здесь пройдут дни (как минимум), вероятно, по крайней мере недели, а возможно и месяцы», — написал во вторник в Твиттере аналитик Bloomberg ETF Джеймс Сейффарт относительно спотовых ETF на Ether. До этой недели Зейффарт и его коллега Эрик Балчунас оценивали вероятность того, что ETF получат зеленый свет, в 25%. Позже они увеличили эти шансы до 75%, узнав о внезапном взаимодействии SEC с эмитентами по этому вопросу. На этой неделе ETH вырос на 28% на оптимизме вокруг одобрения, учитывая потенциальный спрос, который может запустить ETF для второй по величине криптовалюты. С момента запуска биткойн-ETF такие фонды уже поглотили 13,3 миллиарда долларов чистого притока, побив рекорды производительности для каждого ETF в истории на момент запуска. В четверг опрос в Твиттере , проведенный ИТ-директором Bitwise Мэттом Хуганом, показал, что многие инвесторы, которые уже купили спотовые ETF на биткойны, также купят ETF на Ether. SEC и демократы меняют позицию по криптовалютам Быстрое изменение позиции последовало за многочисленными голосованиями в поддержку криптовалютной политики в Конгрессе США в этом месяце, в ходе которых многие демократы давили на руководство своей партии в поддержке законодательства по криптовалюте. На прошлой неделе Сенат принял резолюцию об отмене Бюллетеня по учету персонала 121, что сделает для регулируемых банков более экономически целесообразным предлагать услуги по хранению криптовалюты. В среду Палата представителей приняла Закон о финансовых инновациях и технологиях 21-го века (FIT21), призванный внести долгожданную юридическую ясность в отношении криптовалют, получив поддержку со стороны всех республиканцев, а также 71 демократа.
    • Эй, криптогуру и бизнес-мастера! 💼💸 Хотите быть на гребне криптоволны? 🌊 Примите криптовалютные платежи с Cryptoflow.cloud - суперпросто, супербезопасно и с комиссией от 0,1%! 🚀 Станьте частью будущего платежей уже сегодня!
    • На Bybit постоянно добавляют новые пары, монеты. Недавно добавили Notcoin, так что если кто насобирал их, можно уже торговать) 
    • Сколько новых кранов не появляется, со временем все они сливаются - или условия становятся невыгодные, или минималка на вывод увеличивается и т.д. Только один Freebitco.in работает стабильно столько лет) 
    • Сложность майнинга биткойнов выросла на 1,44%,  достигнув 84,38T после падения на 5,9% до 83,14T 9 мая. Это произошло, когда цена BTC значительно восстановилась и колеблется вблизи недавно установленного пика выше 70 000 долларов. Сложность биткойнов возрастает Сложность показывает, насколько сложно добыть новый блок в блокчейне Биткойна, перекалибровывая его примерно каждые две недели, чтобы поддерживать стабильное время производства блока около 10 минут. Последний рост означает переход к более сложным условиям для майнеров, отражая текущие изменения в сети для поддержания постоянной скорости производства блоков.   Ожидается, что следующая корректировка сложности, запланированная на 4 июня, будет значительной, с текущим предполагаемым увеличением на 10,9%.   Цена Биткойна немного восстановила свои позиции, поднявшись до 70 000 долларов, а затем упала более чем на две тысячи за последние несколько часов перед решением SEC США по спотовым ETF Ethereum. Это восстановление цен в сочетании с недавним событием сокращения вдвое, которое уменьшило вознаграждение за блок, оказывает неоднозначное влияние на майнеров. В результате халвинга, произошедшего 20 апреля, вознаграждение за блок сократилось вдвое до 3,125 BTC. В результате ежедневная добыча майнинга сократилась с 900 BTC до примерно 450 BTC. В то время как более высокая цена увеличивает потенциальный доход майнеров, повышенная сложность и снижение вознаграждений означают, что им приходится инвестировать в более эффективное оборудование и нести более высокие эксплуатационные расходы, чтобы оставаться прибыльными. Капитуляция майнеров Во время последней корректировки в начале этого месяца сложность майнинга биткойнов упала примерно на 6%, что стало самым большим падением со времен криптозимы декабря 2022 года. Брокер Bernstein в своем исследовательском отчете счел это снижение полезным для некоторых майнеров. Из-за более низких цен на BTC и почти удвоения затрат после сокращения вдвое менее эффективное оборудование для майнинга было отключено, что привело к снижению скорости хеширования. Лишь через месяц после халвинга появились первые признаки снижения доходов майнеров. Данные указывали на капитуляцию майнеров. Однако снижение скорости хеширования было кратковременным, поскольку вскоре после этого цифры восстановились, и в настоящее время, согласно данным, собранным Bitinfocharts, она составляет около 590 эксахэшей в секунду (EH/s). Это можно объяснить возобновлением спекуляций по поводу одобрения спотовых ETF Ethereum и последующим ростом цен на криптовалюту.
    • Новичкам лучше начинать с участия в различных аирдропах, раздачах. Насобирать для первого депозита, а параллельно на демо-счете, например, учиться торговать или инвестировать.
    • The best exchanger, support will always help, immediately everything, not as in others, 24 hours waiting for a solution! Hard 10 out of 10!
    • Любимый обменник. Ох сколько я тут на менял, но всегда возвращаюсь только сюда.! Быстрый оператор, обработка если не загружены на высоте! Как хорошо что вы есть! Обмен только тут
    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Monero XMR > Dogecoin DOGE Dogecoin DOGE > Monero XMR
×
×
  • Create New...