Как я схватил скрытый майнер и избавился от него - Page 19 - Майнинг - CryptoTalk.Org Jump to content
DonKamaro

Как я схватил скрытый майнер и избавился от него

Recommended Posts

Соболезную. Забавно то что вы так быстро обнаружили майнер. Злоумышленники не рассчитали то , что системы была сильно загружена и майнер легко обнаружить зайдя в диспетчер задач. 

Share this post


Link to post
Share on other sites

Так же схватил скрытый майнер который нагружал 1 ядро и был незаметен, то есть он был почти невидим, узнал о майнере только тогда когда перестановил ОС и процессор начал работать на все 100%

Share this post


Link to post
Share on other sites

Недавно познакомился с неплохой программой для выявления скрытого майнинга или других нежелательных программ или вирусов. Называется она "AnVir Task Manager". Это что-то наподобие диспетчера задач, только ещё он показывает скрытые процессы. Благодаря ему можно найти описание любого процесса через поиск в интернете либо отправить на вирус VirusTotal, где его просканируют около сорока антивирусов. Также он может подсвечивать красным наиболее подозрительные процессы.

Share this post


Link to post
Share on other sites

Ребят, а какая у вас винда? На десятке же антивирус норм, я даже сторонние не устанавливал, все блочит! Даже иногда то, что не нужно.

Edited by chweh

Share this post


Link to post
Share on other sites

Тоже ловил скрытый майнер,ничем не мог удалить.Пришлось  malwarebytes устанавливать,а так уже руки опускались с ним бороться.

Share this post


Link to post
Share on other sites

Доброго времени суток, ребятя помощь нужна в теме antminer s9.
Все было хорошо, пока в один момент, все асики показали 0 тх
В приложении на телефон. Решил проверить их зайдя в систему, что случилось. И туда как-будто  попал
Вирус  с чужими данными. И не могу теперь прописать свои
Не помогает:
Сброс
Перепрошивка
И установка антивируса  от Bitmain.
Помогите решить проблему 🙂
Кто знает

Share this post


Link to post
Share on other sites

Мой майнер оказался намного хитрее - запускался только в режиме простоя компьютера, поэтому долгое время я даже не подозревал о его существовании. Избавился я примерно таким же способом, только кроме удаления файла понадобилось отключение его автозапуска через планировщик задач. Там он красовался под названием Maintenence.

Share this post


Link to post
Share on other sites

Очень полезный опыт как по мне. На ошибках учатся и все такое. Мне к счастью с данной проблемой не доводилось сталкиваться.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 12.12.2019 at 15:09, DonKamaro said:

Было дело, решил поэксперементировать с RMS (вирус удаленного доступа), чисто из интереса. Скачал установочник с билдером вируса, распаковал и начала в нем копаться. Но тут комп (благо это была не основная машина, а старенький ноут) начала жутко гудеть как камаз и воздух из вентиляционного отверстия стал такой горячий, что на нем можно было воду вскипятить.

Я сначала подумал, что система охлаждения полетела. Но когда зашел в диспетчер задач, то сразу увидел неизвестный процесс, который жрал ~80% ЦП, и суммарно при этом ЦП был загружен на 100%. Это и был он - скрытый майнер.

Я просто через диспетчер перешел к источнику процесса и удалил его. Но после перезагрузки компа проблема снова появилась - скрытый майнер устанавливался повторно!

Что же я сделал:

  • Открыл установочник RMS с помощью 7-Zip архиватора
  • Понял что установочник был архивом, который при открытие автоматически запускал 2 скрипта - один устанавливал мне на комп нужный мне билдер, а второй устанавливал в скрытую папку установочник майнера
  • Далее открыл блокнотом файл скрипта, который отвечал за установку (по моему это был файл .bat или типа того) и прочитав его увидел директорию в которую ныкался установочник майнера
  • Пошел туда и удалил его - проблема решена

Я конечно понимаю, что это только частный случай и возможно у вас будет другая ситуация - но мало ли, вдруг эта история кому-то поможет. Особенно если ваш антивирус не определит автоматически скрытый майнер. Также если в диспетчере задач не удаётся найти источник проблемы, то можно воспользоваться продвинутой его версией - программой типа Process Hacker или типа того.

У меня произошла точно такая же ситуация буквально на днях и теперь не могу от него избавиться твой способ не помог теперь не знаю что делать. Подскажите пожалуйста как решить эту проблему

Share this post


Link to post
Share on other sites

Была аналогичная ситуация, скачал программу, установил, как ни в чем не бывало, все реалистично.

Но спустя небольшое время заметил заторможенность компьютера и шум появился.

Ну переустановил винду и все встало на свои места.

Удивительно, что антивирус не обнаружил данное недобросовестное ПО.

Share this post


Link to post
Share on other sites

Когда я более 5 лет назад ловил такой манер на виртуалку в интернете не было вообще решений проблемы, сейчас же избавиться от майнера позволяют как гайды, так и готовые софты, что делает проблему менее критичной 

Share this post


Link to post
Share on other sites
On 12.12.2019 at 15:09, DonKamaro said:

Было дело, решил поэксперементировать с RMS (вирус удаленного доступа), чисто из интереса. Скачал установочник с билдером вируса, распаковал и начала в нем копаться. Но тут комп (благо это была не основная машина, а старенький ноут) начала жутко гудеть как камаз и воздух из вентиляционного отверстия стал такой горячий, что на нем можно было воду вскипятить.

Я сначала подумал, что система охлаждения полетела. Но когда зашел в диспетчер задач, то сразу увидел неизвестный процесс, который жрал ~80% ЦП, и суммарно при этом ЦП был загружен на 100%. Это и был он - скрытый майнер.

Я просто через диспетчер перешел к источнику процесса и удалил его. Но после перезагрузки компа проблема снова появилась - скрытый майнер устанавливался повторно!

Что же я сделал:

  • Открыл установочник RMS с помощью 7-Zip архиватора
  • Понял что установочник был архивом, который при открытие автоматически запускал 2 скрипта - один устанавливал мне на комп нужный мне билдер, а второй устанавливал в скрытую папку установочник майнера
  • Далее открыл блокнотом файл скрипта, который отвечал за установку (по моему это был файл .bat или типа того) и прочитав его увидел директорию в которую ныкался установочник майнера
  • Пошел туда и удалил его - проблема решена

Я конечно понимаю, что это только частный случай и возможно у вас будет другая ситуация - но мало ли, вдруг эта история кому-то поможет. Особенно если ваш антивирус не определит автоматически скрытый майнер. Также если в диспетчере задач не удаётся найти источник проблемы, то можно воспользоваться продвинутой его версией - программой типа Process Hacker или типа того.

Спасибо за информацию. У меня ноут иногда тоже тормозит и сильно гудит, хотя явных причин для этого нет. Надо будет тоже проверить. Интересно, Dr. Web cure it может найти такую заразу? Обычно он находит вирусы, которые другие антивирусы не видят

Share this post


Link to post
Share on other sites

Есть одна пословица Клин Клином вышибают. Это как раз таки этот случай. Когда чтобы удалить майнер , нужно скачать антивирусник с майнером. LoL

Share this post


Link to post
Share on other sites

Спасибо за данный пост. Поделюсь своей историей. В одно время стал замечать, что ноут странно начал работать. Зависал страшно даже при открытии обычного вордовского документа. Думал про скрытый майнинг, но не стал разбираться а просто переустановил винду

На самом деле очень полезная тема создана. Многим кто сомневается лучше все перепроверить. Возможно у кого из вас и действительно скрытый майнинг имеет место быть

Share this post


Link to post
Share on other sites

Спасибо большое за статью, надеюсь, что многие не попадут в такое же положение, однозначно 5+

Share this post


Link to post
Share on other sites

Благодарю за информацию. Теперь хоть смогу улучшить производительность старого компьютера за счет удаления майнера

Share this post


Link to post
Share on other sites

Скрытые майнеры очень опасные вирусы , так как используют мощности вашего железа, при этом замедляя работу вашего ПК. Для многих юзеров его очень трудно обнаружить , так что советую быть аккуратным и антивирус никогда не помешает

Share this post


Link to post
Share on other sites

Никакой антивирусник тут не поможет, ни один антивирусник не может лечить на 100% систему, а большинство вообще лечить не умеют, только переустановка системы, если нет бэкапа.

  • +5 1

Share this post


Link to post
Share on other sites
58 minutes ago, gennadio said:

Это где можно лазить, чтобы подхватить скрытый майнер?

Достаточно зайти на не безопасный сайт или на сайт-фейк. И в ваш ПК с большой вероятность может установиться вредоносный софт, такой как майнер и т.д. Лечить его будет сложно, так что если уже такое случилось лучше переустановить систему.

Share this post


Link to post
Share on other sites

Мало кто знает что в тот момент когда вы смотрите кино или сериалы с пиратских сайтов, у вас воруют трафик, и майнят крипту. Задумайтесь не замечали ли вы когда то что тот или иной сайт реально грузит намного хуже чем другие.

  • +4 1

Share this post


Link to post
Share on other sites

Меня тоже постоянно тревожит мысль, что что-то не чисто с моим компом, но это длится уже третий год - нагрузка под 100% на жескач, почти с самой покупки

  • +4 1

Share this post


Link to post
Share on other sites

Скрытый майнер хотя бы заметно и его можно ликвидировать, чего не скажешь о каком-нибудь стиллере, который стырит данные кошельков и другие важные данные или клиппер, подменяющий кошельки при оплате так, что оплата уйдет в другое место, хакеру.

Скрытый майнер хотя бы заметно и его можно ликвидировать, чего не скажешь о каком-нибудь стиллере, который стырит данные кошельков и другие важные данные или клиппер, подменяющий кошельки при оплате так, что оплата уйдет в другое место, хакеру.

  • +1 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Компания Ripple Labs требует снизить штраф со стороны SEC с $2 млрд до $10 млн, ссылаясь на предыдущее соглашение с Terraform Labs. В свою очередь, SEC настаивает на штрафе в $2 млрд, что, по мнению юристов компании, необоснованно и намного превышает стандарты для подобных случаев. Представители Ripple утверждают, что регулятор преследует только шумные заголовки, а не основательные нормы. Весь процесс штрафов и судебных разбирательств связан с обвинениями в незарегистрированных ценных бумагах и продажах токенов XRP.
    • Высокий суд индийского штата Одиша: «Инвестиции в криптовалюты не являются противозаконными» Высокий суд индийского штата Одиша постановил, что операции с криптовалютами не нарушают законов страны. Суд отказался идентифицировать криптовалюту как деньги. Коллегия под руководством судьи Сасиканты Мишры (Sasikanta Mishra) освободила под залог двух лиц, обвиняемых в организации криптовалютной пирамиды Yes World Token. Полиция утверждает, что подсудимые создавали трастовые кошельки, обещая инвесторам высокую прибыль от инвестиций в токен Yes World. Схема предполагала привлечение новых участников, за которых доплачивались бонусы или проценты. Однако судья постановила, что простые операции с криптовалютами не являются незаконной деятельностью, как и поощрение людей инвестировать в цифровые активы. Глава коллегии посчитала, что обвиняемые не нарушили Уголовный кодекс Индии и Закон штата Одиша о защите интересов вкладчиков (OPID). Суд не выявил подделки документов и рыночных манипуляций. К тому же, вложенные клиентские средства находятся в безопасности в трастовых кошельках, подчеркнула Сасиканта Мишра. Недавно управляющий Резервного банка Индии (RBI) Шактиканта Дас (Shaktikanta Das) призвал розничных инвесторов не вкладывать деньги в криптоактивы. По мнению главы ЦБ, цифровые активы слишком волатильны, и в случае денежных потерь инвесторы не смогут рассчитывать на правовую защиту.   Подробнее на Crypto News: https://cryptonews.net/ru/news/legal/29235381/
    • Друзья, наши курс на данный момент: BTC – RUB – 5 640 900 (Не забывайте, что курсы нестабильны, точные данные можете узнать в моменте у поддержки)
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: USDT – RUB – 85.7 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.
    • Дорогие друзья, про наш обменный сервис вышла обзорная статья на сайте bitoc.blog. Будем рады, если уделите пару минут на прочтение и дадите свой комментарий по данному обзору.
    • Наш премиум сервис уже давно зарекомендовал себя как надежный партнер для обмена валюты. Мы работаем с самыми популярными электронными валютами, биткоином и другими криптовалютами. Мы гарантируем быстрые и безопасные операции, а также конфиденциальность данных каждого клиента.
    • В Paradigm запустили новый криптофонд на $850 млн   Пресс-служба компании Paradigm сообщила, что руководство организации запустило 3-й фонд стоимостью $850 млн. Он ориентирован на инвестиции в криптовалютные проекты на самых ранних стадиях. Компания Paradigm, наряду с Andreessen Horowitz (a16z crypto), считается самым узнаваемым венчурным капиталистом в сфере цифровых активов.   Представители компании Paradigm напомнили, что компания была основана в 2018 году. Ее руководители верили, что криптовалюта станет одним из самых важных технических и экономических аспектов в ближайшие десятилетия. Теперь эта точка зрения только сильнее укоренилась.   По словам специалистов, капитализация Bitcoin превысила $1 трлн, а Ethereum, Solana и другие блокчейны постоянно масштабируются. «Стейблкоины принимаются во всем мире. Передовые исследования ускоряются. Новая инфраструктура позволяет использовать потребительские приложения. Сотни миллионов людей владеют цифровыми активами. Криптовалюта стала главным действующим лицом на мировой политической арене», — заявили в компании.
    • Новый листинг Мы рады сообщить, что онлайн обменник WizzEX был добавлен в листинг мониторинга обменников BestExchangers.ru! Теперь вы можете еще проще и быстрее находить нас и оценивать качество наших услуг. Благодарим вас за доверие и продолжаем работать над улучшением сервиса для вас!   С уважением,   Команда WizzEX
    • VPS сервера от 6$Выделеные сервера от 54$Сервера с GPU от 300$с полным списком услуг можно ознакомится на нашем сайтеDEDIONE-Available Serversнаши контакты:TG: https://t.me/Alffi_Solomonsподписывайтесь на наш канал переодически добавляем сервера с большими скидками или совершенно бесплатно.ссылка на канал https://t.me/+u1QBackNiKZjYWVk
    • Несмотря на падение хешрейта, продажи биткойн-майнеров не коррелируют с падением цены BTC с $71 100 до $66 000.   Хешрейт Биткойна сломался после 18-месячного восходящего тренда, что указывает на начало потенциальной капитуляции биткойн-майнеров. После 18-месячного восходящего тренда хэшрейт Биткойна упал примерно до 600 эксахэшей в секунду (ЭХ/с).  По мнению Ки Ён Джу, основателя и генерального директора CryptoQuant, нарушение восходящего тренда может сигнализировать о том, что некоторые компании, занимающиеся майнингом биткойнов , продают свои BTC. Он написал в сообщении X от 13 июня : Истинный хешрейт сети Биткойн. Источник: Ки Ён Джу   Действительно ли майнеры продают активы, что обвалило биткойн до 66 000 долларов? Несмотря на падение хешрейта Биткойна, майнинговые компании не продавали значительные объёмы Биткойна. По данным CryptoQuant, потоки активов биткойн-майнеров на криптовалютные биржи упали с месячного пика в 15 470 BTC 21 мая до всего лишь 7 239 BTC 13 июня . Биткойн: Майнеры для обмена потока (общий).  Однако падение цен на Биткойн, похоже, не вызвано капитуляцией майнеров. Цена BTC упала с более чем 71 100 долларов США 5 июня до текущих 66 800 долларов США, в то время как ежедневные потоки майнеров на биржи продолжали неуклонно снижаться. Капитуляция биткойн-майнеров или закрытие старых ASIC-майнеров?   Снижение истинного хешрейта Биткойна также можно объяснить тем, что майнинговые компании отключили оборудование для майнинга на чипах ASIC старого поколения, которое стало убыточным после четвертого халвинга Биткойна. Между тем, по данным Blockchain.com, 12 июня общий хешрейт Биткойна упал до 586 377 TH/s. Общий хешрейт биткойнов. Источник: блокчейн.com. Временное падение было предсказано в отчете CoinShares от 19 апреля, который ожидает, что скорость хэширования вырастет в 2025 году. Согласно отчету: Временное снижение объясняется увеличением затрат на майнинг биткойнов из-за сокращения вдвое, а также ростом затрат на электроэнергию.    Однако рентабельность майнинга во многом зависит от стоимости электроэнергии, которую платят компании. Согласно сообщению Hashrate Index от 2 мая, S19 XP и M50S++, две старые модели ASIC, работают в убыток, а затраты на электроэнергию превышают 0,0 доллара за киловатт-час.
×
×
  • Create New...