Как я схватил скрытый майнер и избавился от него - Page 16 - Майнинг - CryptoTalk.Org Jump to content
DonKamaro

Как я схватил скрытый майнер и избавился от него

Recommended Posts

По мне, так лучше делать бэкапы акронисом актуальной системы проверенной 2-3 антивирусами и sfc/scannow, хотя бы раз в месяц, занимает все минут пять и при заражении не переживаешь все ты там удалил или нет.

  • +1 1
  • +2 1

Share this post


Link to post
Share on other sites

У меня была ситуация, когда я искал бота для трейдинга и скачал софт, который оказался скрытым майнером. В итоге очень начал перегреваться процессор и видеокарта, при диагностике антивирусом нашёл непонятные файлы, после удаления которых подобное прекратилось.

Share this post


Link to post
Share on other sites
On 26.09.2020 at 21:54, crockez said:

С удовольствием посмотрел. Я несколько раз ловил, но всё легко лечилось антивирусом. Думаю современный компании следят за этим. И даже если майнер будет обходить антивирус через 2-3 недели разработчики придумают как его удалиться компа. Всё же там ребята не глупые сидят, лишь бы задачу поставили правильно.

Да нет, эти майнеры просто добавляют сами себя в исключения антивируса и все могут годами у вас в пк сидеть и майнить, тут ни какие обновления антивируса не помогут. Так бывает тоже часто))

  • +1 1

 

 

Share this post


Link to post
Share on other sites

Очень полезная и поучительная история. Нужно всегда быть бдительными, работая в интернете и вовремя принимать меры, если обнаружили нечто подозрительное

  • -4 1

Share this post


Link to post
Share on other sites

Хорошими антивирусами нужно пользоваться, После того как с компа угнали 20к, по совету айтишника пользуюсь Comodo.

 

Share this post


Link to post
Share on other sites

Кто же их посчитает) Я раз в пол года переустанавливаю винду на фермах.

Share this post


Link to post
Share on other sites

Очень занятная информация! Я лично на ряду с антивирусом Dr.Web использую также программу Acronis ,при помощи которой постоянно делаю копии(снимки) стабильно работающей системы! В случае чего мне не нужно "разгадывать кроссворды " а просто восстановить систему со снимка ! Ну и куда без виртуальной машины-только там тестируется весь подозрительный софт!

 

Share this post


Link to post
Share on other sites

Никому врагу не посоветуешь конечно скрытый майнер, тем более если его поймает человек, который совсем не разбирается в компах, то тогда наверное комп идет на помойку или же на перепродажу. Мало верится что даже комп сервисы смогут починить.

Share this post


Link to post
Share on other sites
30 minutes ago, damdin1809 said:

Мало верится что даже комп сервисы смогут починить.

да нет, почему, майнер то ставится в операционку, а не на железо куда то, другое дело если нужно оставить эту же операционку, то тут придется повозиться, не все вирусы можно убрать антивируса, иногда приходится и ручками поработать! 🙂

Share this post


Link to post
Share on other sites
5 minutes ago, Steve8888 said:

мне переустановили винду и проблема была решена. 

Ну вот, о чем я и говорил, если не получается вычистить винду от вируса, то можно ее просто переустановить, вирус в железо никак не влезет.

Share this post


Link to post
Share on other sites

У меня тоже было подозрение нп майнер,  уж сильно громко шумел комп, и сильно нагревался, хотя стоял без всяких задач. Ну я снес винду и поставил по новой,  шумы так и остались, так что дело точно не в этом было.

Share this post


Link to post
Share on other sites

Всем доброго дня, у меня кстати ни разу не было подобных ситуаций, я уже очень давно пользуюсь MacOS и эта система хорошо защищена, не то что бы я открываю Америку. Веду к тому что кто занимается криптой, для него безопасность очень важна.

Share this post


Link to post
Share on other sites

Спасибо за инфу, тема очень полезная. Пока с таким не сталкивался, но буду в курсе.

Share this post


Link to post
Share on other sites

Меня  друг попросил как то этим летом типа давай поиграем в одну игру.Я тебе там выдам то да се. А игра называется Evomu или как то так.Ну начали играть все дела.Сражаешься против зомбаков всяких.А спрашиваю а в чем смысл то в игре?А он мне говорит типа его брат или кто то там получает деньги  за то что ты играешь.Я такой типа че это майнер что ли.А он говорит что да это майнер.А игра чисто для отвода глаз.Я ему говорю ну нафиг сам играй в такое.Хоть бы платил что ли а так бесплатно сам на себе  зарабатывай.А комп действительно после установки и  запуска очень сильно шумел как под нагрузкой.Удалил игру,но нагрузка не пропала.Пришлось сносить винду и по новой все устанавливать.

Share this post


Link to post
Share on other sites

Я кстати тоже пару лет назад скрытый майнер ловил на своем старом ноутбуке, обычно они пытаются майнить монерку , но на сегодняшний день не знаю с чем связано но особо не слышно что бы были у людей проблемы с такими "вирусами" 

Share this post


Link to post
Share on other sites
On 12.12.2019 at 14:09, DonKamaro said:

Было дело, решил поэксперементировать с RMS (вирус удаленного доступа), чисто из интереса. Скачал установочник с билдером вируса, распаковал и начала в нем копаться. Но тут комп (благо это была не основная машина, а старенький ноут) начала жутко гудеть как камаз и воздух из вентиляционного отверстия стал такой горячий, что на нем можно было воду вскипятить.

Я сначала подумал, что система охлаждения полетела. Но когда зашел в диспетчер задач, то сразу увидел неизвестный процесс, который жрал ~80% ЦП, и суммарно при этом ЦП был загружен на 100%. Это и был он - скрытый майнер.

Я просто через диспетчер перешел к источнику процесса и удалил его. Но после перезагрузки компа проблема снова появилась - скрытый майнер устанавливался повторно!

Что же я сделал:

  • Открыл установочник RMS с помощью 7-Zip архиватора
  • Понял что установочник был архивом, который при открытие автоматически запускал 2 скрипта - один устанавливал мне на комп нужный мне билдер, а второй устанавливал в скрытую папку установочник майнера
  • Далее открыл блокнотом файл скрипта, который отвечал за установку (по моему это был файл .bat или типа того) и прочитав его увидел директорию в которую ныкался установочник майнера
  • Пошел туда и удалил его - проблема решена

Я конечно понимаю, что это только частный случай и возможно у вас будет другая ситуация - но мало ли, вдруг эта история кому-то поможет. Особенно если ваш антивирус не определит автоматически скрытый майнер. Также если в диспетчере задач не удаётся найти источник проблемы, то можно воспользоваться продвинутой его версией - программой типа Process Hacker или типа того.

Есть майнеры и похлеще, например, при запуске любой нагрузки(игры например), он выключается, чтобы не вызывать тормозов и подозрений со стороны пользователя

Share this post


Link to post
Share on other sites

Довольно таки полезная тема, в нынешнее время, когда все качают игры, фильмы и т.д. с торента - майнер подцепить проще простого, по этому информация о их "обезвреживании" как никогда к стати! 

Share this post


Link to post
Share on other sites

Тоже ловил скрытый майнер многократно, не приятная штука. Я сносил операционную системы сразу.

  • +5 1

Share this post


Link to post
Share on other sites

И меня проблема не обошла стороной. Иногда играю в шутеры, качаю обычно с торрентов, видимо в одной из них был зашит майнер. Заметил, что компьютер периодически подтормаживает и температуры стали выше. При открытии диспетчера задач эта зараза перестает работать. Хотя Касперский всегда включен и с последними обновлениями, видимо не считает за вирус. Обошлось установкой еще пары антивирусных утилит, они то и справились, тормоза пропали. 

Так что, если у вас есть антивирус, это еще не значит, что вы защищены

Share this post


Link to post
Share on other sites
1 hour ago, den24rus said:

У меня тоже было подозрение нп майнер,  уж сильно громко шумел комп, и сильно нагревался, хотя стоял без всяких задач. Ну я снес винду и поставил по новой,  шумы так и остались, так что дело точно не в этом было.

Может нужно было обслужить куллера и поменять термопасту?! Шумы и температурные проблемы исчезли бы)

  • +5 1

Share this post


Link to post
Share on other sites
1 hour ago, den24rus said:

У меня тоже было подозрение нп майнер,  уж сильно громко шумел комп, и сильно нагревался, хотя стоял без всяких задач. Ну я снес винду и поставил по новой,  шумы так и остались, так что дело точно не в этом было.

У меня как раз таки в этом было дело. Переустановка помогла. В процессах можно найти этот файл, он обычное замаскирован под системный процесс.

Share this post


Link to post
Share on other sites

Тоже ловил  скрытый майнер где-то год назад,  система грузилась 60 cpy в режиме ожидания ,пытался найти его специальными программами ничего не выходило, когда совсем отчаялся просто снес винду и проблема решена)

Share this post


Link to post
Share on other sites

Да, часто такое бывает, когда особенно скачиваешь что-то с интернета, с каких-то странных сайтов. Был у меня такой случай, хотел опробывать себя в видеомонтаже. Ну не отдавать же большое количество денег за подписку. Скачал, установил, всё работает, но вместе с программой установился и майнер. Хорошо, что сразу понял по быстродействию компьютера и быстро удалил его.

Share this post


Link to post
Share on other sites

Я никогда не ловил майнер так как я ни скачиваю ни музыку не фильмы через торренты а даже если что то скачиваю с инета то проверяю что через виртуальную машину.

Share this post


Link to post
Share on other sites

Бывает, что от майнеров очень тяжело избавиться, а что самое худшее - они изнашивают железо так, что оно вообще может сгореть. Ведь если запустить майнер с правами администратора, он, вероятнее всего, сможет управлять железом, разгоняя его и ни чем хорошим это для пк не закончится. Но большинство антивирусов могут с ними разобраться.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Спалился за абузом акций, кому ты жалуешься теперь?
    • Добро пожаловать в BitBeast.net!Встречайте ваш надежный и удобный путь к обмену цифровых активов! В BitBeast.net мы понимаем важность доступности и безопасности ваших финансов. Мы рады предложить вам уникальные направления обмена из USDT в наличные в самых востребованных уголках Европы:🇦🇹 Вена🇩🇪 Мюнхен, Берлин, Дрезден, Франкфурт-на-Майне, Дюссельдорф🇫🇷 Канны, Ницца, Монако, Париж🇮🇹 Милан🇵🇱 Варшава🇨🇭 Цюрих, Женева🇬🇧 ЛондонМы предлагаем обмен следующих криптовалют:Bitcoin (BTC)Litecoin (LTC)Binance Coin (BNB)Ethereum (ETH)Solana (SOL)на банковские сервисы:СбербанкТинькоффСБПЕсть особые запросы? Если у вас есть потребность в обмене других криптовалют или вы находитесь в городе, который пока не входит в наш список, не стесняйтесь обращаться к нам напрямую через Telegram! Мы готовы рассмотреть ваши индивидуальные потребности и предложить наилучшее решение.Для более подробной информации и начала обмена посетите наш сайт: bitbeast.net. Для индивидуальных запросов и поддержки свяжитесь с нами в Telegram или напишите на почту info@bitbeast.net.
    • Да ж, рынок крутит нас как хочет)  Никак не могу понять что будет тактически) Я сейчас больше на бингксе сосредоточился, лайм там и на их кошельке (что на телеге). Там серьезные люди заходят, надеюсь на иксы)) На  кукоине у меня другие токены)
    • Хотели бы сообщить о начале нашего сотрудничества с мониторингом https://pro-obmen.ru/flashcash
    • Мы рады поделиться с вами содержательным интервью с сооснователем нашей компании!   Получите эксклюзивный взгляд на наше видение, ценности и планы на будущее. Смотрите здесь: https://crypto.ru/intervyu-s-dzhonom-sofopulosom/ 👈   Обменивайте быстро и легко: easybit.com/ru 👈  
    • We are excited to share an insightful interview with our company's CEO!Get an exclusive look into our vision, values, and future plans. Check it out here:  https://crypto.ru/intervyu-s-dzhonom-sofopulosom/  👈   Exchange fast and easy: easybit.com 👈  
    • говорящей голове захотелось показать свою важность ) все понимают, что если папка в кремле решит, что криптовалюты - это пособники врагов народа и империалистических акул, то быстро прикроют возможность конвертации в фиат. сами блокчейны, разумеется, они прикрыть не смогут.
    • пенсионные фонды слишком консервативны. если они и будут работать с биткоином, то вряд ли с большими суммами и в то время, когда волатильность битка будет ниже.
    • все эти регулируемые платформы будут проверяться все более тщательнее. так что им придется пристальнее изучать каждую транзакцию, а то могут грозить крупные штрафы.
    • Биржа Coinbase интегрировала Lightning Network   Разработчики биржи Coinbase внедрили поддержку Lightning Network в сотрудничестве с Lightspark. Таким образом руководство площадки предлагает пользователям более быстрый и дешевый способ отправлять, получать или осуществлять оплату биткоинами (BTC) непосредственно с учетной записи площадки.   Раньше переводы BTC на Coinbase обрабатывались внутри цепочки, то есть транзакции могли занимать от 10 минут до 2 часов. В периоды перегрузки сети взимались высокие комиссии. «Растущее распространение Bitcoin увеличивает экономическую свободу в мире. Я очень рад, что наша интеграция работает и делает биткоин более полезным и доступным во всем мире», — рассказал The Block специалист по протоколам Coinbase и руководитель отдела интеграции Lightning Виктор Бунин.
×
×
  • Create New...