Как я схватил скрытый майнер и избавился от него - Page 16 - Майнинг - CryptoTalk.Org Jump to content
DonKamaro

Как я схватил скрытый майнер и избавился от него

Recommended Posts

По мне, так лучше делать бэкапы акронисом актуальной системы проверенной 2-3 антивирусами и sfc/scannow, хотя бы раз в месяц, занимает все минут пять и при заражении не переживаешь все ты там удалил или нет.

  • +1 1
  • +2 1

Share this post


Link to post
Share on other sites

У меня была ситуация, когда я искал бота для трейдинга и скачал софт, который оказался скрытым майнером. В итоге очень начал перегреваться процессор и видеокарта, при диагностике антивирусом нашёл непонятные файлы, после удаления которых подобное прекратилось.

Share this post


Link to post
Share on other sites
On 26.09.2020 at 21:54, crockez said:

С удовольствием посмотрел. Я несколько раз ловил, но всё легко лечилось антивирусом. Думаю современный компании следят за этим. И даже если майнер будет обходить антивирус через 2-3 недели разработчики придумают как его удалиться компа. Всё же там ребята не глупые сидят, лишь бы задачу поставили правильно.

Да нет, эти майнеры просто добавляют сами себя в исключения антивируса и все могут годами у вас в пк сидеть и майнить, тут ни какие обновления антивируса не помогут. Так бывает тоже часто))

  • +1 1

 

 

Share this post


Link to post
Share on other sites

Очень полезная и поучительная история. Нужно всегда быть бдительными, работая в интернете и вовремя принимать меры, если обнаружили нечто подозрительное

  • -4 1

Share this post


Link to post
Share on other sites

Хорошими антивирусами нужно пользоваться, После того как с компа угнали 20к, по совету айтишника пользуюсь Comodo.

 

Share this post


Link to post
Share on other sites

Кто же их посчитает) Я раз в пол года переустанавливаю винду на фермах.

Share this post


Link to post
Share on other sites

Очень занятная информация! Я лично на ряду с антивирусом Dr.Web использую также программу Acronis ,при помощи которой постоянно делаю копии(снимки) стабильно работающей системы! В случае чего мне не нужно "разгадывать кроссворды " а просто восстановить систему со снимка ! Ну и куда без виртуальной машины-только там тестируется весь подозрительный софт!

 

Share this post


Link to post
Share on other sites

Никому врагу не посоветуешь конечно скрытый майнер, тем более если его поймает человек, который совсем не разбирается в компах, то тогда наверное комп идет на помойку или же на перепродажу. Мало верится что даже комп сервисы смогут починить.

Share this post


Link to post
Share on other sites
30 minutes ago, damdin1809 said:

Мало верится что даже комп сервисы смогут починить.

да нет, почему, майнер то ставится в операционку, а не на железо куда то, другое дело если нужно оставить эту же операционку, то тут придется повозиться, не все вирусы можно убрать антивируса, иногда приходится и ручками поработать! 🙂

Share this post


Link to post
Share on other sites
5 minutes ago, Steve8888 said:

мне переустановили винду и проблема была решена. 

Ну вот, о чем я и говорил, если не получается вычистить винду от вируса, то можно ее просто переустановить, вирус в железо никак не влезет.

Share this post


Link to post
Share on other sites

У меня тоже было подозрение нп майнер,  уж сильно громко шумел комп, и сильно нагревался, хотя стоял без всяких задач. Ну я снес винду и поставил по новой,  шумы так и остались, так что дело точно не в этом было.

Share this post


Link to post
Share on other sites

Всем доброго дня, у меня кстати ни разу не было подобных ситуаций, я уже очень давно пользуюсь MacOS и эта система хорошо защищена, не то что бы я открываю Америку. Веду к тому что кто занимается криптой, для него безопасность очень важна.

Share this post


Link to post
Share on other sites

Спасибо за инфу, тема очень полезная. Пока с таким не сталкивался, но буду в курсе.

Share this post


Link to post
Share on other sites

Меня  друг попросил как то этим летом типа давай поиграем в одну игру.Я тебе там выдам то да се. А игра называется Evomu или как то так.Ну начали играть все дела.Сражаешься против зомбаков всяких.А спрашиваю а в чем смысл то в игре?А он мне говорит типа его брат или кто то там получает деньги  за то что ты играешь.Я такой типа че это майнер что ли.А он говорит что да это майнер.А игра чисто для отвода глаз.Я ему говорю ну нафиг сам играй в такое.Хоть бы платил что ли а так бесплатно сам на себе  зарабатывай.А комп действительно после установки и  запуска очень сильно шумел как под нагрузкой.Удалил игру,но нагрузка не пропала.Пришлось сносить винду и по новой все устанавливать.

Share this post


Link to post
Share on other sites

Я кстати тоже пару лет назад скрытый майнер ловил на своем старом ноутбуке, обычно они пытаются майнить монерку , но на сегодняшний день не знаю с чем связано но особо не слышно что бы были у людей проблемы с такими "вирусами" 

Share this post


Link to post
Share on other sites
On 12.12.2019 at 14:09, DonKamaro said:

Было дело, решил поэксперементировать с RMS (вирус удаленного доступа), чисто из интереса. Скачал установочник с билдером вируса, распаковал и начала в нем копаться. Но тут комп (благо это была не основная машина, а старенький ноут) начала жутко гудеть как камаз и воздух из вентиляционного отверстия стал такой горячий, что на нем можно было воду вскипятить.

Я сначала подумал, что система охлаждения полетела. Но когда зашел в диспетчер задач, то сразу увидел неизвестный процесс, который жрал ~80% ЦП, и суммарно при этом ЦП был загружен на 100%. Это и был он - скрытый майнер.

Я просто через диспетчер перешел к источнику процесса и удалил его. Но после перезагрузки компа проблема снова появилась - скрытый майнер устанавливался повторно!

Что же я сделал:

  • Открыл установочник RMS с помощью 7-Zip архиватора
  • Понял что установочник был архивом, который при открытие автоматически запускал 2 скрипта - один устанавливал мне на комп нужный мне билдер, а второй устанавливал в скрытую папку установочник майнера
  • Далее открыл блокнотом файл скрипта, который отвечал за установку (по моему это был файл .bat или типа того) и прочитав его увидел директорию в которую ныкался установочник майнера
  • Пошел туда и удалил его - проблема решена

Я конечно понимаю, что это только частный случай и возможно у вас будет другая ситуация - но мало ли, вдруг эта история кому-то поможет. Особенно если ваш антивирус не определит автоматически скрытый майнер. Также если в диспетчере задач не удаётся найти источник проблемы, то можно воспользоваться продвинутой его версией - программой типа Process Hacker или типа того.

Есть майнеры и похлеще, например, при запуске любой нагрузки(игры например), он выключается, чтобы не вызывать тормозов и подозрений со стороны пользователя

Share this post


Link to post
Share on other sites

Довольно таки полезная тема, в нынешнее время, когда все качают игры, фильмы и т.д. с торента - майнер подцепить проще простого, по этому информация о их "обезвреживании" как никогда к стати! 

Share this post


Link to post
Share on other sites

Тоже ловил скрытый майнер многократно, не приятная штука. Я сносил операционную системы сразу.

  • +5 1

Share this post


Link to post
Share on other sites

И меня проблема не обошла стороной. Иногда играю в шутеры, качаю обычно с торрентов, видимо в одной из них был зашит майнер. Заметил, что компьютер периодически подтормаживает и температуры стали выше. При открытии диспетчера задач эта зараза перестает работать. Хотя Касперский всегда включен и с последними обновлениями, видимо не считает за вирус. Обошлось установкой еще пары антивирусных утилит, они то и справились, тормоза пропали. 

Так что, если у вас есть антивирус, это еще не значит, что вы защищены

Share this post


Link to post
Share on other sites
1 hour ago, den24rus said:

У меня тоже было подозрение нп майнер,  уж сильно громко шумел комп, и сильно нагревался, хотя стоял без всяких задач. Ну я снес винду и поставил по новой,  шумы так и остались, так что дело точно не в этом было.

Может нужно было обслужить куллера и поменять термопасту?! Шумы и температурные проблемы исчезли бы)

  • +5 1

Share this post


Link to post
Share on other sites
1 hour ago, den24rus said:

У меня тоже было подозрение нп майнер,  уж сильно громко шумел комп, и сильно нагревался, хотя стоял без всяких задач. Ну я снес винду и поставил по новой,  шумы так и остались, так что дело точно не в этом было.

У меня как раз таки в этом было дело. Переустановка помогла. В процессах можно найти этот файл, он обычное замаскирован под системный процесс.

Share this post


Link to post
Share on other sites

Тоже ловил  скрытый майнер где-то год назад,  система грузилась 60 cpy в режиме ожидания ,пытался найти его специальными программами ничего не выходило, когда совсем отчаялся просто снес винду и проблема решена)

Share this post


Link to post
Share on other sites

Да, часто такое бывает, когда особенно скачиваешь что-то с интернета, с каких-то странных сайтов. Был у меня такой случай, хотел опробывать себя в видеомонтаже. Ну не отдавать же большое количество денег за подписку. Скачал, установил, всё работает, но вместе с программой установился и майнер. Хорошо, что сразу понял по быстродействию компьютера и быстро удалил его.

Share this post


Link to post
Share on other sites

Я никогда не ловил майнер так как я ни скачиваю ни музыку не фильмы через торренты а даже если что то скачиваю с инета то проверяю что через виртуальную машину.

Share this post


Link to post
Share on other sites

Бывает, что от майнеров очень тяжело избавиться, а что самое худшее - они изнашивают железо так, что оно вообще может сгореть. Ведь если запустить майнер с правами администратора, он, вероятнее всего, сможет управлять железом, разгоняя его и ни чем хорошим это для пк не закончится. Но большинство антивирусов могут с ними разобраться.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Мы рады представить нашего нового партнера! С огромным удовольствием сообщаем о сотрудничестве с pro-obmen, платформой мониторинга обменников. Мы уверены, что партнерство с pro-obmen станет выгодным для всех наших клиентов. Оставайтесь с нами, впереди еще много интересного!
    • Мы делаем финансовые операции максимально комфортными для вас! Услуги которые мы предоставляем: Обмен криптовалюты на наличные и наоборот. Денежные переводы по всему миру. Продажа Юаней. Выгодные условия обмена. Переводы SEPA, SWIFT, SWIFT. Пополнение ФОП Оплата Автомобильных Аукционов в США Вывод WISE | REVOLUT | PAYPAL Расчеты с Китаем Перестановки Готовые решения под ваше ТЗ.
    • We make financial transactions as comfortable as possible for you! Services we provide: Cryptocurrency exchange for cash and vice versa. Money transfers around the world. Sale of Yuan. Favorable exchange conditions. SEPA and SWIFT transfers. Replenishment of individual entrepreneurs Payment for car auctions in the USA Withdrawal of WISE | REVOLUT | PAYPAL Payments with China Permutations Ready-made solutions for your application.  
    • Приветствую всех!   Если Вам нужно продвижение Вашего обменника и подготовка обменника для размещения на мониторингах обменников, Пишите в телеграмм @promofor_frsta
    • Топ 10 по выводу с бирж за сутки           Выводы стейблов затихают, но покупки все еще слабые, рынок в затишье перед импульсом, будьте предельно осторожны при открытии сделок Список из токенов, которые пользователи за последние 24 часа больше всех вывели с бирж по данным candlestick .
    • Эмитент USDT компания Tether объявила о планах блокировать адреса, которые используют стейблкоин для обхода американских санкций, ограничивающих экспорт венесуэльской нефти.   После введения санкций в отношении нефтяной отрасли Венесуэлы государственная компания PDVSA начала использовать USDT для расчётов с экспортёрами. По данным агентства Reuters, первоначально для обхода ограничений PDVSA проводила транзакции в криптовалюте Petro, которую власти страны запустили в 2018 году. Однако затем нефтяной гигант перешёл на операции в стейблкоинах, что противоречит требованиям властей США.   “В Tether с уважением относятся к списку OFAC (Управления по контролю за иностранными активами Минфина США) и готовы оперативно принять меры по замораживанию подсанкционных адресов, — заявили представители компании.”   Стремление Tether сотрудничать с властями США активизировалось на фоне усиления контроля за криптоиндустрией. В декабре OFAC наложила штрафы на криптобиржу CoinList в размере $1,2 млн за содействие российским пользователям в обходе санкций.
    • Хотя после запуска протокола RUNES количество транзакций резко возросло, а комиссии достигли рекордов, майнеры все еще могут бороться с более низкими комиссиями и стабильным хешрейтом после сокращения вдвое, говорят аналитики. Согласно недавнему анализу CryptoQuant , несмотря на недавний халвинг, в результате которого вознаграждение за блок упало с 6,25 BTC до 3,125 BTC, майнеры биткойнов по-прежнему получают повышенный ежедневный доход благодаря резкому увеличению комиссий за транзакции.   Хешрейт сети Биткойн | Источник: КриптоКвант Аналитики подчеркнули, что комиссии за транзакции в сети Биткойна выросли до рекордно высокого уровня по отношению к общему доходу майнеров прямо в день халвинга, предполагая, что майнеры «похоже, выполняют операции с той же скоростью, что и до сокращения нарады». CryptoQuant отметили, что, несмотря на обновление сети, общий хешрейт «остался неизменным или немного выше на уровне 617 EH/s».   Аналитики объяснили рост комиссий запуском протокола RUNES , стандарта взаимозаменяемых токенов в сети Биткойна, который позволяет выпускать и передавать взаимозаменяемые токены путем хранения данных в кодах OP RETURN. Событие четвертого халвинга Биткойна, произошедшее 20 апреля, вызвало значительный интерес, особенно в сравнении с золотом с точки зрения дефицита. Аналитики Glassnode отмечают , что последнее сокращение вдвое ознаменовало исторический момент, когда темпы выпуска BTC впервые упали ниже ставок по золоту, что сигнализирует о значительном изменении в пользе этих двух активов. Следующее сокращение биткойнов вдвое ожидается примерно в апреле 2028 года.
    • Изменившая стратегию компания Tesla сохранила свои биткоин-резервы   Несмотря на падение выручки почти на 15% в первом квартале 2024 года, Tesla (NASDAQ:TSLA) не стала распродавать свои биткоин-резервы. Согласно финансовому отчёту, автопроизводитель владеет 9 720 ВТС на сумму примерно $648 млн.   Баланс биткоинов остаётся неизменным со второго квартала 2022 года. Однако ранее компания Илона Маска была известна непостоянством в отношении криптовалюты. В начале 2022 года Tesla распродала 75% своих биткоин-активов (около 30 000 BTC). Этот шаг совпал с периодом рыночной волатильности ведущей монеты.   С тех пор отношение руководства автопроизводителя к биткоину изменилось. Теперь компания делает ставку на будущее криптовалюты, возможно, придерживаясь стратегии ходлинга, удержание цифрового актива на длительное время. Такой подход применяет компания Майкла Сэйлора MicroStrategy, сохраняя и накапливая монету.   Сейчас Tesla — третья по величине публично торгуемая компания, владеющая криптовалютой. Первые два места занимает MicroStrategy и Marathon Digital Holdings.   Интересно, что ранее эксперты Arkham обнаружили 68 биткоин-кошельков Tesla и SpaceX, на которых хранятся 11 509 BTC на $768 млн. Это значительно больше, чем указано в отчёте компании Илона Маска.
    • Бот неплох, но не на слишком волатильных монетах. И когда цена резко падает, долго ждать придется, чтобы восстановиться.
    • Актуальные курсы на 25.04   🇵🇱 ВАРШАВА 🇵🇱   Покупаем Ваш Tether (USDT).   💸Доплатим Вам 0,7 % за $. / 1.1 % за €. 🏦Выдадим наличный $, €, PLN. 🏢Центр, свой офис, личная встреча, без предоплат. ♻️Денежные переводы по всему миру! 🌍 💰Работаем с любыми объёмами.     За деталями - пишите Менеджеру 🧑‍💻👉  @PLsmartgroupp
×
×
  • Create New...