Как я схватил скрытый майнер и избавился от него - Page 18 - Майнинг - CryptoTalk.Org Jump to content
DonKamaro

Как я схватил скрытый майнер и избавился от него

Recommended Posts

On 12.12.2019 at 15:52, DonKamaro said:

Насколько я знаю, есть продвинутые скрытые майнеры, которые определяют хар-ки компа и степень его загруженности, и относительно этого регулируют "мощность" майнинга - если схлопотаете такой, то он наверняка ничего не сделает вам.

А вот если схватить обычный майнер, который втупую запускает добычу на всю свободную мощность ПК, то вот тут уже опасно и ваш слабенький ПК может и не выдержать такой нагрузки.

(хотя я в этом не совсем эксперт, эт просто моё мнение)

подверждаю, уже давно появились умники которые распространяют уже на мобильные устройства вирусы которые работают с разными режимами загруженности, и поэтому кажется что на вид с телефоном все в порядке.Да и обычные пользователи не особо в этом разбираются

Share this post


Link to post
Share on other sites

ужас какой! поначитаешься всякого параноиком станешь) хотя у меня старенький мак, там особо не намайнишь ничего)

Share this post


Link to post
Share on other sites

Было дело, тоже подхватил эту заразу. Производительность пк сразу упала в разы. Его же еще и не отрубить через диспетчер задач так как он вырубается при его открытии)) Ну ничего, антивирусом снес как 2 пальца)

Share this post


Link to post
Share on other sites
On 12.12.2019 at 15:09, DonKamaro said:

Было дело, решил поэксперементировать с RMS (вирус удаленного доступа), чисто из интереса. Скачал установочник с билдером вируса, распаковал и начала в нем копаться. Но тут комп (благо это была не основная машина, а старенький ноут) начала жутко гудеть как камаз и воздух из вентиляционного отверстия стал такой горячий, что на нем можно было воду вскипятить.

Я сначала подумал, что система охлаждения полетела. Но когда зашел в диспетчер задач, то сразу увидел неизвестный процесс, который жрал ~80% ЦП, и суммарно при этом ЦП был загружен на 100%. Это и был он - скрытый майнер.

Я просто через диспетчер перешел к источнику процесса и удалил его. Но после перезагрузки компа проблема снова появилась - скрытый майнер устанавливался повторно!

Что же я сделал:

  • Открыл установочник RMS с помощью 7-Zip архиватора
  • Понял что установочник был архивом, который при открытие автоматически запускал 2 скрипта - один устанавливал мне на комп нужный мне билдер, а второй устанавливал в скрытую папку установочник майнера
  • Далее открыл блокнотом файл скрипта, который отвечал за установку (по моему это был файл .bat или типа того) и прочитав его увидел директорию в которую ныкался установочник майнера
  • Пошел туда и удалил его - проблема решена

Я конечно понимаю, что это только частный случай и возможно у вас будет другая ситуация - но мало ли, вдруг эта история кому-то поможет. Особенно если ваш антивирус не определит автоматически скрытый майнер. Также если в диспетчере задач не удаётся найти источник проблемы, то можно воспользоваться продвинутой его версией - программой типа Process Hacker или типа того.

Довольно полезно, ибо многие хоть раз в жизни, да по неопытности ловили те самые "скрытые" майнеры. Благо, что у меня он был довольно простой и нашёлся быстро.

Share this post


Link to post
Share on other sites

Я когда-то тоже столкнулся с такой проблемой. Лечил хваленной программой Malwarebytes. В интернете ее сильно хвалят (по крайней мере раньше), но после очистки системы комп начал тормозить еще больше, чем до нее. И прога эта корректно не удалялась. Пришлось винду сносить. Зато майнер был убит на 200% :))

Share this post


Link to post
Share on other sites

Хорошая поучительная Истрия, спасибо что предостерёг, полезная информация. Надеюсь это обойдёт мой компьютер 

Share this post


Link to post
Share on other sites

Думаю, что бы не схватить скрытый майнер достаточно просто соблюдать простые правила. Проверять сайты и файлы которые хотите скачать. Лично я пользуюсь Вирус Тотал. Ну и старайтесь не заниматься пиратством и использовать лицензионное программное обеспечение.

Share this post


Link to post
Share on other sites

В последнее время в тг каналах и на теневых форумах стали распространять мануал, вкотором последовательность действий описана, как майнер сделать и как его подсунуть другим, так что будьте соторожны

Share this post


Link to post
Share on other sites

Столкнулся с тем что пк стал немного по-другому работать,поискал скрытый майнер и вообще ничего не нашёл.Потом антивирусом прогнал,тоже чисто.Винду на всякий снёс,это вот и помогло

  • +5 1

Share this post


Link to post
Share on other sites

спасибо за этот пост, благодаря вам можно получать опыт не на своих ошибка, а на ошибках других людей. в наши дни это довольно распространенная проблема.

Share this post


Link to post
Share on other sites

Очень познавательно, но мне вот интересно, какая вероятность того, что человек это заподозрит, что у него стоит скрытый Майнер, и вероятность того что он предпримет какие либо действия, также очень интересно, если человек воспользуется флэшкой, то передаться ли Майнер (вирус) на другой ПК по подключению к нему флэшки?

Share this post


Link to post
Share on other sites
10 minutes ago, Roflezez said:

Очень познавательно, но мне вот интересно, какая вероятность того, что человек это заподозрит, что у него стоит скрытый Майнер,

Очень быстро человек заподозрит,рассчитано это на совсем дубовых людей,я например уже напрягаюсь когда гпу частоту набирает,но сейчас гпу ускоряет тоже видео в хроме,поэтому это нормальное явление,но если увижу в простое,тут же проверю на вирусы.

Share this post


Link to post
Share on other sites

Помню год назад скачивал Photoshop, так как занимаюсь графическим дизайном, а винду недавно сносил для профилактики. Так вот при работе в программе были заметные пролагивания, а при большом количестве разных элементов и вовсе не удавалось работать. Когда открыл диспетчер задач, фотошоп грузил видеокарту практически на 90%, в то время как оперативная память и процессор, которые как раз важны для работы фотошопа были загружены лишь на половину. В итоге потом очень долго избалвялся от него по роликам с ютуба, а винду второй раз переустанавливать как-то не очень хотелось)

1 hour ago, Roflezez said:

Очень познавательно, но мне вот интересно, какая вероятность того, что человек это заподозрит, что у него стоит скрытый Майнер, и вероятность того что он предпримет какие либо действия, также очень интересно, если человек воспользуется флэшкой, то передаться ли Майнер (вирус) на другой ПК по подключению к нему флэшки?

Если человек хоть немного разбирается в железе, при тормозах в системе он первым делом открывает диспетчер задач. Правда бывают такие майнеры, которые видят это и сразу прекращают свою работу. В таком случае помогут специальные программы, которые не занесены в список исключений майнера. Касательно флэшек, майнер спокойно может передаваться через них на другой ПК, как и от всех записывающих устройств.

  • Useful or interesting 1
  • +5 1

Share this post


Link to post
Share on other sites

Оо помню помню этого товарища который мешал играть в игры.. Долго я с ним боролся, Скорее всего в архиве с телеграмма похватил. Муторная штука, на нервы еще как капает:classic_biggrin:

Share this post


Link to post
Share on other sites

Сразу видно люди которые создали майнер не сильно задумывались, ведь он мог майнить скрытно и тогда вам было бы тяжелее его заметить, но все же спасибо за статью все по делу, если столкнусь с таким, надеюсь ваша статья поможет

Share this post


Link to post
Share on other sites

В подобных случаях я не заморачиваюсь и прсто сношу систему путем переустановки виндовс

Share this post


Link to post
Share on other sites

В моем случае, я сам специально скачал, чтобы получать по рублю в день, когда благодаря моим мощностям, мошенники, их по другому не назвать, получали в процентном соотношение, более большие деньги

Share this post


Link to post
Share on other sites
11 hours ago, semaster said:

получает денег

теоретически да, надо перехватить поток трафика майнера и посмотреть его кошелек, глянуть сколько в нем монет, примерно поймешь. А вот насчет вычислить его - очень сомневаюсь, но я бы этим заниматься не стал...

Share this post


Link to post
Share on other sites

Довольно часто недобросовестные люди вместе с какой-нибудь программой, в которой ты нужен, устанавливается Майнер. Я как-то раз так и словил. Благо я его сразу заметил и удалил - в игре довольно маленький Фпс был.

Share this post


Link to post
Share on other sites

Есть расширение для браузера, оно блокирует скрытый майнинг, и даже определяет что на сайте есть скрытый майнинг. не помню название расширения, так как сам его не юзаю

Share this post


Link to post
Share on other sites

Спасибо за Тему , Предупрежден - значить вооружен.Сейчас много таких Вирусов Есть ,ещё Есть для кражи паролей ,Клипперы 

Share this post


Link to post
Share on other sites

Интересно, а если запустить майнер когда у тебя есть скрытый майнер, он будет глушить основной или будет ждать пока тот глюканёт?


Лучшие IDLE серверы для CS:GO, заработок 50к в месяц с  0 - vk.link/rexto.blog

Share this post


Link to post
Share on other sites

Охх, помню, как поймал Майнер на свой домашний компьютер, как будто это было вчера. Как же я был тогда зол, я удивлялся, почему так компьютер тормозит. Открыл процесс хакер - и сразу заметил какую-то странную программу со странным названием, который нагружал и процессор, и видеокарту на 100%

Share this post


Link to post
Share on other sites

Полезная информация. Еще бы научиться более умных майнеров ловить, которые чтобы не спалиться никогда не грузят систему до предела, да еще и останавливают майнинг при открытии диспетчера задач. Я на такой наткнулся разок и победить смог только переустановкой винды с нуля. Нашел случайно когда ради интереса ваттметр поставил на домашний ПК (считал общее потребление, чтобы понять лимиты для фермы на балконе). 

Share this post


Link to post
Share on other sites

Я однажды тоже поймал скрытый майнер, но не такой, бьющий в лоб, как тут. Этот был реально скрытый: маскировался под системные процессы, скрывался от диспетчера задач, нагружал комп всего на 35-40%. Очень долго мучался с его удалением, но в итоге удалил. Советую всем запускать подозрительные файлы на виртуальных машинах - это может спасти вас, ваш компьютер и ваши данные 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Доброго времени суток!Наш обменный сервис работает в автоматическом режимес ПН-ПТ с 10-21 по МСКв СБ и ВС свободный график.Ждем новых пользователей! Мы обеспечиваем полную анонимность нашим пользователям Наше программное обеспечение гарантирует полную защиту от злоумышленников. Ждём Вас - MisterBit ←(можно кликнуть для открытия)
    • Binance анонсировала запуск Notcoin (NOT) на Launchpool с 13 мая. Листинг запланирован на 16 мая.       Криптобиржа Binance также анонсировала листинг Notcoin (NOT) 16 мая в 15:00. Помимо этого, Notcoin станет 54-м проектом Binance Launchpool.   Период стейкинга: с 13 мая 00:00 (UTC) по 15 мая 23:59 (UTC).   Поддерживаемые пулы: Пул BNB: 2,619,340,153 NOT; Пул FDUSD: 462,236,497 NOT.  
    • Доброго времени суток, уважаемые пользователи! Информируем Вас о добавлении новых направлений, Мы сделали минимальную сумму обмена и лучший курс.   1. USDCoin ТRC20 USDC → СБП RUB 2. Tether USDT BEP20 → Райфайзенбанк RUB 3. BTБ RUB → Tether USDT TRC20 4. BTБ RUB → Tether USDT ERC20 5. BTБ RUB → Tether USDT BEP20   За новыми направлениями удобнее наблюдать в нашем Telegram-канал , В канале мы уведомляем подписчиков о розыгрышах, акциях, новостях о экономике, финансах и мошеннических схемах-чтобы обезопасить Вас!
    • По данным BTC.com , 9 мая сложность добычи биткойнов ( BTC ) упала на 5,63% до 83,15 T. Такое же значение было во время фазы медвежьего рынка 2022 года из-за серии банкротств, включая крах Terra и FTX. .   Источник: BTC.com С момента предыдущего изменения значения средний хешрейт примерно за двухнедельный период составил 595 EH/s против 630 EH/s, что указывает на возможное отключение майнерами оборудования, работа которого стала нерентабельной после последнего халвинга биткоина . Следующее изменение индикатора произойдет 23 мая. Прогнозируемое значение — просадка 0,19%. 20 апреля награда за блок была изменена с 6,25 BTC до 3,125 BTC. Сразу после халвинга сложность майнинга резко возросла из-за высоких комиссий в сети Биткойна, однако уменьшение вознаграждения вдвое не повлияло на доходы майнеров. В начале мая ежедневная выручка майнеров биткоина упала до значений октября 2023 года. Данные Blockchain.com показывают, что общий доход майнеров упал до $26,38 млн 3 мая. Ки Ён Джу, основатель и генеральный директор аналитической компании CryptoQuant , не обнаружил никаких признаков капитуляции со стороны майнеров. Он предположил, что приносящие прибыль котировки BTC после сокращения вознаграждения за блок вдвое должны составить $80 000.
    • Да понятно, что если форум понадобится бирже, то его оживят. Правда та же Фришка показала, что такое оживление весьма сомнительно. Жаль, что на данном этапе форум совсем забросили, могли бы хоть слегка поддерживать.
    • Cryptoflow.cloud - ваш выбор №1 благодаря самым низким комиссиям в индустрии криптоплатежей. Мы стремимся обеспечить максимальную экономичность для наших пользователей, предлагая конкурентные тарифы и прозрачные условия. Присоединяйтесь к нам и получайте максимальную выгоду от криптовалютных транзакций!
    • Иксов просто так не получить, надо тщательно анализировать рынок криптовалют. А с биткоином и ефиром потихоньку можно заработать. Я только сейчас понял, что до этого, уже сколько лет боже мой, нужно было торговать с битком и все. Обратите внимание, сколько раз уже биткоин падает и наоборот. На этих коррекциях хорошие трейдеры хорошо зарабатывают. 
    • Здравствуйте. Хотим сообщить Вам что наш обменный пункт добавлен на следующие ресурсы: https://www.mywot.com/ru/scorecard/flashcash.top https://bitcointalk.org/index.php?topic=5494662.new#new https://mmgp.com/threads/flashcash-top-servis-dlja-obmena-kriptovaljut.705531/ https://webproverka.com/domain.php?flashcash.top https://www.trustpilot.com/review/flashcash.top https://forum.bits.media/index.php?/topic/231493-flashcash-быстрый-и-надежный-обменник-криптовалют/#comment-2359147     Также хотим подметить что мы есть на этих мониторингах:https://kurs.expert/ru/obmennik/flashcash-top/feedbacks.html#reputation https://obmify.com/flashcashtop-exchange?utm_source=flashcashtop& https://change.pro/exchangers/flashcash
    • 📈 Биткоин подрос до 64 000$   Биточек начал неделю на отметке $64 000. Во вторник, 30 апреля, он обрушился ниже $60 000. На следующий день биткоин провалил уровень $57 000, после чего начал восстанавливаться.   В пятницу, 3 мая, было закрепление выше психологического уровня $60 000 после отчета по рынку труда США. На момент написания биткоин торгуется по $63 700.   Большинство монеток из топ-10 завершили неделю в «зеленой зоне», не повезло лишь Эфиру (-4,6%) и BNB (-1,5%).   💰 MicroStrategy докупила 122 BTC…   …и заявила о решении для идентификации на блокчейне биткоина. Компания дополнительно приобрела битковены доведя свои битковен-резервы до 214 400 BTC (~$13,5 млрд).   MicroStrategy планирует запустить децентрализованный протокол идентификации MicroStrategy Orange на базе биткоина.   🔒 Чанпэна Чжао посадили на 4 месяца   Федеральный суд Сиэтла приговорил основателя Binance Чанпэна Чжао (CZ) к четырем месяцам тюрьмы по делу об отмывании денег. Прокуроры требовали более сурового наказания в виде 36 месяцев тюрьмы, но во время слушаний CZ извинился и выразил готовность взять на себя всю ответственность, в связи с чем и был помилован.
    • 23 мая должно быть "финальное" решение по VanEck Ethereum ETF. Напомним, что SEC на этой неделе уже сдвинули финальный дедлайн Invesco Galaxy Ethereum на 60 дней до 5 июля.   Обменивайте и покупайте ETH по выгодному курсу в нашем обменнике!
×
×
  • Create New...