Как я схватил скрытый майнер и избавился от него - Page 21 - Майнинг - CryptoTalk.Org Jump to content
DonKamaro

Как я схватил скрытый майнер и избавился от него

Recommended Posts

Мой ноут начал себя странно вести. Когда включаешь ведёт себя тихо как мышь, только включаешь вай-фай шумит и греется. Сейчас прочтя данную полезную статью буду разбираться, по ходу кто-то майнит по тихой. Жаль на ровном месте проблемы цеплять,но сам виноват. 

Share this post


Link to post
Share on other sites
On 12.12.2019 at 17:09, DonKamaro said:

Было дело, решил поэксперементировать с RMS (вирус удаленного доступа), чисто из интереса. Скачал установочник с билдером вируса.

После слов скачал установщик вируса с билдером - можно было не продолжать. Если уж хочешь, что то разобрать и посмотреть, копай глубже, и ищи исходники. а не установщики и билдеры. 

 

On 18.12.2019 at 04:25, DonKamaro said:

Да, есть такая тема, что Windows XP сейчас одна из самых безопасных версий винды, т.к. все вирусы сейчас затачиваются по 10ку или 7ку, а XP все обходят стороной

Вирусы под XP были есть и будут, т.к. те кто хочет чему то научится начинают с низов, в том числе и практиковаться лучше на чем то попроще, а уже потом приходить в более сложному. Самый безопасный виндовс - это виндовс, в режиме read-only 😉

Edited by Pamperdu
  • +4 1

Share this post


Link to post
Share on other sites

Очень популярный вирус с конца 2017 года,когда майнинг расцвел 
Не представляю сколько тогда бабла получили создатели этого самого вируса
Люди,не качайте ничего с неизвестных источников или хотя-бы проверяйте на вирус тотал 

  • +4 1

Share this post


Link to post
Share on other sites

В прошлом хватанул майнер. Искал и мучался недели 2 но ни как не мог найти его корни. Папки которые удалял сново появлялись, могли быть в разных местах. Хорошо то что на компе не было ни каких важных файлов. Помогла только переустановка винды. 

  • +5 1

Share this post


Link to post
Share on other sites

Сейчас поймать скрытый майнер проще простого, у меня весь почтовый ящик вон завален спамом о том, что мне выплачено несколько биткоинов, нужно только перейти по ссылке и забрать их.

  • +3 1

Share this post


Link to post
Share on other sites

Такой майнер не является опасным, так как опытный пользователь потратит пару минут на его удаление. Но даже для простых людей такие майнеры опасны.
Существуют сборки, которые определяю мощность компьютера и оптимизированно используют ресурсы, дабы пользователь не замечал изменений. Верхом могу назвать майнеры, которые ко всему прочему, являются закриптованными.

  • +2 1

Share this post


Link to post
Share on other sites

У меня вообще интересная история была. На работе работал комп денно и ночно с открытым RDP. На нем когда то была БД. Однажды прихожу, а меня встречает сообщение мол: "Хочешь обратно базу, скинь мне такую-то сумму". После этого я стал серьезней относиться к безопасности и к паролям. Хорошо, что это была старая неактуальная база, а то бы влетел (ни чего соответственно не переводил).

И почему я пишу это именно сюда ..... - так он еще на комп поставил Майнергейт. Я тогда еще не знал про майнинг и крипту и воспринял его как просто вирус. Тогда еще возможно было собирать сатоши на проце.

  • +3 1

Share this post


Link to post
Share on other sites

Ясно, очень интересно, я сам лично со скрытым майнингом встречался только как сам хакер, я заразил более 500 компьютеров в сфере образования и не только и майнил на процессоре монеро , в месяц получалось просто так делать 50к р , но через полгода я вирусы с этих компьютеров по удалял .

  • +3 1

Share this post


Link to post
Share on other sites

Очень актуально был в пик майнинга 17-18гг , скрытый майнер схватить можно было вообще везде. И ладно если его можно быстро спалить и снести, дак знакомый сталкивался с таким, что при включении диспетчера задач майнер сам отключался и было невозможно найти этот процесс. Благо ничего особо важного не было на компе и чистая переустановка винды с форматирование диском решила проблему.

  • +2 1

Share this post


Link to post
Share on other sites

Скрытые майнеры пихают куда попало в пиратский софт или даже просто на некоторые сайты. и делают это сейчас настолько скрытно что даже при работе за пк не заметишь разницы и в таком режиме работают сотни тысяч компьютеров и в общем получается неплохой хэшрейт у производителей данного софта. антивирус в помощь и то не всегда он поможет.

 

  • +2 1

Share this post


Link to post
Share on other sites

Всех приветствую, во-первых конечно посоветую быть осторожным и так не экспериментировать (внутри мог быть не только майнер) и конечно же помимо антивируса, обязательно иметь anti malware программу и регулярно делать проверки и тогда не придется переустанавливать виндоус или не дай бог лишиться нужных файлов, если подцепите подобную дрянь

  • +4 1

Share this post


Link to post
Share on other sites

Я тоже столкнулся с похожим, была игра в steam, сейчас конечно же её нету кстати, называется Abstractism, так вот при запуске этой игры, ваш пк майнил для другого человека, а также в этой игре были псевдо дорогие вещи из игр TF2 и вроде как ещё ксго, все были в шоке, что такое могло попасть в магазин стима.

  • +4 1

Share this post


Link to post
Share on other sites

 К сожалению универсального лекарства от заражения скрытым майнером еще нет , по крайней мере широкоизвестного , ативирусники не спасают от билдеровского софта и пока выход только один , это полный снос винды с полным форматированием , простая переустановка не всегда помогает.

  • +5 1

Share this post


Link to post
Share on other sites

Тоже ловил майнер в склейке. Ноут просто дико начал тормозить в процессах не отображался. В итоге пришлось сносить полностью винду и ставить новую. Антивирусы кстати не спасли.

  • +5 1

Share this post


Link to post
Share on other sites
2 hours ago, LehaTop said:

Приветствую, все было коротко, доходчиво, ясно. Меня в этом случае(от скрытого майнинга на пк) бережет то, что компьютер не очень мощный. То, что у меня заработает майнер - не очень совсем вероятно.

Майнеры заражают абсолютно любые компы, в том числе и слабые. Просто хозяева ничего не теряют и если заразить например 100 слабых компов, то прибыль от них будет уже на уровне парочки неплохих ферм. В этом случае они работают на количество и заражают вообще всё подряд

  • +5 1

Share this post


Link to post
Share on other sites

При каждом таком вирусе просто сношу виндовс и без проблем сижу дальше , и не нужно переживать ни о чем ) Вам так же советую так делать 

  • +4 1

Share this post


Link to post
Share on other sites

Знал, что такое возможно и очень распространено. Но сам до сих пор не сталкивался с подобным вредоносным софтом, надеюсь, что и не встречу его.

  • +4 1

Share this post


Link to post
Share on other sites

Дааа... я как то тоже словил такую ерунду. Я даже не знаю как передать каким было мое удивление когда я обнаружил что у меня на компе находится скрытый майнер. Я так и не понял как его поймал.

  • +4 1

Share this post


Link to post
Share on other sites

Мне из-за такого скрытого майнера пришлось систему сносить. В производительности постоянно показывало, что проц загружен на 80%, при том что ничего не включено. Я просто не знак как его убрать и очистил жесткий диск полностью. и проблема решилась.

  • +4 1

Share this post


Link to post
Share on other sites

У ТС один из примитивных вариантов был видимо. В большинстве своем они намного продвинутее, например когда открываешь диспетчер задач майнер должен остановиться чтобы не выдать себя. Наибольшие шансы подхватить скрытый майнер в нашей сфере как я понимаю - это скачивание непроверенных кошельком различных говнокойнов, скачивание майнеров с левых сайтов. И антивирусы здесь вам помочь не могут

  • +2 1

Share this post


Link to post
Share on other sites
On 12/12/2019 at 3:58 PM, Nikitazap said:

Это майнер который придумали дилетанты. Его сразу видно. Я когда-то поймал майнер который всего лишь на 30-40% грузил машину. Он тормозил но не сильно. Наверное он регулировал майнинг в зависимости от загрузки ПК. Я наверное только через неделю догадался что что-то не чисто. Но я не стал заморачиваться а просто переставил винду из образа.

Правильно сделал !я ловил недели две заприметил только когда от компьютера на долго уходил ,тоже вылечил переустановкой важного ни чего не было

  • +2 1

Share this post


Link to post
Share on other sites

Имел как то дело с майонезом.но вовремя понял что это он,прежде я читал форумы и там это описывалось и я уже знал что делать.сейчас же у меня стоит хороший антивир,ну и иногда проверяю диспетчер

  • +4 1

Share this post


Link to post
Share on other sites

Еще не придумали умный скрытый майнинг. Умный скрытый майнинг должен определять действия хозяина компьютера. Например человек заметил что компьютер тормозит и заходит в диспетчер задач, а там все в порядке т.к. майнер определил действия и временно отключился. Во время перехода компьютера в спящий режим майнинг переходит в режим майнинга на оперативной памяти)) и так далее))

  • +2 1

Share this post


Link to post
Share on other sites

Сейчас скрытый майнер можно словить везде. Как бы глупо не звучало, но их научились впихивать в картинки. Я не знаю как это все происходит, но знакомы натыкался на такой майнер.

  • +2 1

Share this post


Link to post
Share on other sites
On 12.12.2019 at 15:09, DonKamaro said:

Было дело, решил поэксперементировать с RMS (вирус удаленного доступа), чисто из интереса. Скачал установочник с билдером вируса, распаковал и начала в нем копаться. Но тут комп (благо это была не основная машина, а старенький ноут) начала жутко гудеть как камаз и воздух из вентиляционного отверстия стал такой горячий, что на нем можно было воду вскипятить.

Я сначала подумал, что система охлаждения полетела. Но когда зашел в диспетчер задач, то сразу увидел неизвестный процесс, который жрал ~80% ЦП, и суммарно при этом ЦП был загружен на 100%. Это и был он - скрытый майнер.

Я просто через диспетчер перешел к источнику процесса и удалил его. Но после перезагрузки компа проблема снова появилась - скрытый майнер устанавливался повторно!

Что же я сделал:

  • Открыл установочник RMS с помощью 7-Zip архиватора
  • Понял что установочник был архивом, который при открытие автоматически запускал 2 скрипта - один устанавливал мне на комп нужный мне билдер, а второй устанавливал в скрытую папку установочник майнера
  • Далее открыл блокнотом файл скрипта, который отвечал за установку (по моему это был файл .bat или типа того) и прочитав его увидел директорию в которую ныкался установочник майнера
  • Пошел туда и удалил его - проблема решена

Я конечно понимаю, что это только частный случай и возможно у вас будет другая ситуация - но мало ли, вдруг эта история кому-то поможет. Особенно если ваш антивирус не определит автоматически скрытый майнер. Также если в диспетчере задач не удаётся найти источник проблемы, то можно воспользоваться продвинутой его версией - программой типа Process Hacker или типа того.

Да есть пара блогеров, которые майнят уже давно, они во время стримов свои пароли запалали и кто-то взял зашел и несколько ферм перенастроил на свои кошельки и так майнил неделю или две. А потом у этого типа украли 2 ляма в битках по такой же идиотской неосторожности. Его ник в ютубе "протон" . Скрыты майнеры это еще может быть инструмент для взлома вашего майнера, так что будьте аккуратны.

  • Useful or interesting 1
  • +3 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Обменный пункт KingsExchange представляет новое направление обмена!   Теперь у нас доступен обмен Polkadot на Advanced Cash USD. Воспользуйтесь нашими выгодными курсами и получите максимальную выгоду при обмене DOT на ADV.   Мы стремимся предоставить нашим клиентам лучшие условия и быстрые транзакции. Присоединяйтесь к числу довольных клиентов KingsExchange и оцените удобство и выгоду обмена Polkadot на Advanced Cash USD.   KingsExchange - ваш надежный партнер в мире обмена валют!     Возникли вопросы – служба поддержки всегда готова помочь Вам.   Сотрудничество Telegram: @kingsexchange_global Email: kingsexchangeee@gmail.com   Поддержка Telegram: @kingsexchange_support Email: support@kingsexchange.global   Наш официальный Instagram: kingsexchange.global  
    • На этой неделе биткойн поднялся выше 71 000 долларов, выйдя за пределы узкого торгового диапазона, в котором он находился в течение нескольких недель. Одним из основных катализаторов такого ценового движения является высокий спрос через ETF, чистый приток которых за последнюю неделю составил около 1,2 миллиарда долларов. В дальнейшем несколько ключевых факторов предполагают, что на Биткойн может возникнуть новая волна спроса. Новая волна спроса на биткойн Как отмечается в последнем анализе CryptoQuant , только за последнюю неделю эти ETF получили около $1,2 млрд чистого нового притока, что отражает возросший интерес покупателей к получению доступа к активу через эти инвестиционные инструменты. Этот огромный приток капитала в спотовые биткойн-ETF обеспечил значительный рост цены ведущей криптовалюты после периода относительной стагнации. Недавний рост цены BTC позволил краткосрочным инвесторам, которые недавно приобрели актив, снова оказаться в прибыльном положении. Такое возобновление прибыльности снижает риск перелома настроений инвесторов и разворота от бычьего тренда к медвежьему. CryptoQuant по-прежнему считает период консолидации в диапазоне от 60 000 до 70 000 долларов более вероятным в ближайшем будущем. В настоящее время не существует никаких серьезных положительных экономических факторов, которые могли бы вызвать огромный приток нового капитала и подтолкнуть Биткойн к значительному росту цен, как в прошлые бычьи циклы.   На этой неделе мало важных экономических данных, что является благоприятным фактором, учитывая текущие оптимистические настроения после последних данных по инфляции в США. Однако, если предстоящие экономические отчеты разочаруют и ослабят аппетит к риску, это может спровоцировать откат цены BTC обратно к уровню 60 000 долларов. Хотя сохраняются опасения по поводу возвращения Биткойна к консолидации, в отчете также подчеркиваются новые признаки того, что следующее крупное ралли может начаться раньше, чем ожидалось. На рынке уже наблюдается возрождение из-за спекуляций относительно одобрения спотового ETF ETF, из-за которого совокупная рыночная капитализация превысила 2,55 триллиона долларов. Зона успеха для биткойна Популярный криптовалютный аналитик Али Мартинес предполагает очень «минимальное сопротивление» в ценовом диапазоне от 70 180 до 70 600 долларов. Более 450 000 биткойн-адресов купили около 273 000 BTC в этом диапазоне, создав зону предложения. Если Биткойну удастся преодолеть зону от 70 180 до 70 600 долларов, путь наименьшего сопротивления будет выше. Но если давление продавцов остановит ралли в этом диапазоне, это может временно ограничить потенциал роста.
    • Всем привет. Мы работаем в штатном режиме. На нашем сайте можно посмотреть на каких мониторингах мы размещаемся. Всем продуктивного дня!
    • Биткоин двигался не плохо, наверно дальше пойдет. Даа, все ждут рост альтов с нетерпением. Монета нот не хорошо себя показал, сразу падал. Надо быть осторожным с новыми монетами. Мои монеты, w, saga, tnsr меня подвели. Ордера ещё висит и жду роста их. 
    • 💲 Reward Pool: $10,000 worth of $LUM tokens 💵 Reward per participant: $10 worth of $LUM tokens (750 lucky winners) 👥 Referral Reward: $20 worth of $LUM tokens (125 top referrals)   📆 Campaign Duration: May 21 - June 3 (11:30 PM UTC) 🗓 Distribution Date: July 3 to June 7   🤖Airdrop Link: https://t.me/Lumina_AirdropBot   📄 Information  Lumina is the first #LSD cross-chain restaking platform to illuminate opportunities across Bitcoin, EVM & Non-EVM | Standard Ecosystem   Steps to Join👇 1️⃣ Join our Telegram group  2️⃣ Follow us on X, Like + RT + tag 3 friends in the pinned tweet  3️⃣ Join our DC Server  4️⃣ Submit your EVM wallet address   Airdrop rules:    🎯 More referrals, more earnings 🪅
    • JuicyBet планируют провести AirDrop на $1 000 000           JuicyBet — это экосистемная GameFi платформа на основе протокола Azuro. В данный момент они проводят крупный ивент перед TGE — AirDrop на $1 000 000.Механика максимально понятная и простая: 1. Переходим на сайт2. Нажимаем “Earn Drops”3. Нажимаем “Login”4. Выбираем любой из 3 видов подключения (самые удобные это Twitter или Google) и подключаемся.5. Выполняем все задания, приглашаем друзей, тестируем продукт - получаем XP и увеличиваем дроп!  А что по токену? Из новостей — проект будет выкупать токен на 50% прибыли! Недавно на лаунчпадах стартовали IDO, где можно ухватить токен по привлекательной цене. Присоединяйтесь к Discord / Twitter сообществу и следите за апдейтами - неделя будет жаркой!  Активные лаунчпады: tge.juicybet.net
    • RUB 🔄 BTC   Один из самых популярных обменов на нашей платформе – конвертация рублей (RUB) в биткоины (BTC). Это востребованное направление выбирают как новички, интересующиеся криптовалютами, так и опытные инвесторы, стремящиеся разнообразить свои инвестиции. Эта операция предоставляет возможность пополнить кошелек цифровыми активами.   Приятных обменов!
    • Доброго времени суток, уважаемые пользователи сервиса! Рады вам сообщить, что у нас добавлены новые направления обмена. TRON TRX -> СберБанк RUB СберБанк RUB -> TRON TRX С уважением, Администрация cryptotims.com.  
    • Динамика ведущих криптовалют За прошедшую неделю топ-10 крупнейших криптовалют по рыночной капитализации показали разнонаправленную, но преимущественно положительную динамику. Bitcoin (BTC) Биткоин (BTC) в середине недели начал расти и поднялся с $62,000 до $66,000 на фоне выхода данных об инфляции в США. Индекс потребительских цен (ИПЦ), измеряющий базовую инфляцию в США, в апреле вырос меньше прогнозируемого уровня. Это свидетельствует о возможном снижении инфляции и дает надежду инвесторам на снижение процентной ставки Федрезерва. После этого BTC продолжил укрепляться, достигнув локального максимума на уровне середины апреля. На момент написания статьи монета торговалась на уровне $66,905, что составляет рост на 9,17%. Узнайте больше о трех причинах роста BTC. Ethereum (ETH) Курс нативного коина блокчейна Ethereum (ETH) за неделю также вырос, но более скромно — на 4,84%. Тем не менее, монета восстановилась выше психологической отметки $3000. На момент написания ETH торговался на уровне $3075. Читайте также прогноз Coinbase: Ethereum (ETH) нацелен на рост. Toncoin (TON) Среди топ-10 крупнейших криптовалют самые большие потери понес Toncoin (TON). За последние семь дней его стоимость снизилась почти на 9%, до $6,39 на момент написания. Solana (SOL) Лидером роста стал токен Solana (SOL), который получает поддержку благодаря возросшему интересу институциональных инвесторов. На момент написания SOL торговался на уровне $167,74, с внутринедельным ростом на 15,63%.
    • Cловарика криптоинвестора Блокчейн — это технология шифрования и хранения данных (реестра), которые распределены по множеству компьютеров, объединенных в общую сеть. Фактически это место, где хранится вся информация о совершенных трансакциях. Она записана в виде связанных между собой блоков. Каждый новый блок хранит запись о предыдущем. Добыча криптовалюты или майнинг — это процесс появления и выпуска новых виртуальных монет. Эмиссия криптовалюты требует больших затрат на электроэнергию, так как в этом процессе в Сети происходит решение криптографической задачи. Халвинг — это снижение скорости генерирования новых единиц криптовалюты. Такая процедура заложена во многих блокчейн-сетях. После нее добывать криптовалюту становится дороже. Криптовалютный кошелек (криптокошелек) — специальное программное (или аппаратное) обеспечение, которое позволяет хранить криптовалюту, а также совершать операции с ней. Для подтверждения права управления средствами необходимо иметь специальные ключи — публичный (открытый) и приватный (закрытый). Листинг (listing) – добавление монеты на биржу и доступность к покупке/продаже. Медвежий рынок (bear market) – время когда крипто рынок находится в стагнации или вовсе падает. Бычий рынок или тренд- состояние рынка на подъеме Ведро (Bucket)— это торговое предложение или ордер на покупку, которое гораздо ниже актуального курса. Стакан — это важный инструмент для трейдеров, предоставляющий информацию в режиме реального времени об уровне спроса и предложения конкретной криптовалюты в указанной торговой паре ее ликвидность. Если у вас есть вопросы по обмену, смело задавайте их нашему менеджеру @Doctorbit_pro Сайт: DOCTORBIT.PRO (https://doctorbit.pro/)  
×
×
  • Create New...