Как я схватил скрытый майнер и избавился от него - Page 18 - Майнинг - CryptoTalk.Org Jump to content
DonKamaro

Как я схватил скрытый майнер и избавился от него

Recommended Posts

On 12.12.2019 at 15:52, DonKamaro said:

Насколько я знаю, есть продвинутые скрытые майнеры, которые определяют хар-ки компа и степень его загруженности, и относительно этого регулируют "мощность" майнинга - если схлопотаете такой, то он наверняка ничего не сделает вам.

А вот если схватить обычный майнер, который втупую запускает добычу на всю свободную мощность ПК, то вот тут уже опасно и ваш слабенький ПК может и не выдержать такой нагрузки.

(хотя я в этом не совсем эксперт, эт просто моё мнение)

подверждаю, уже давно появились умники которые распространяют уже на мобильные устройства вирусы которые работают с разными режимами загруженности, и поэтому кажется что на вид с телефоном все в порядке.Да и обычные пользователи не особо в этом разбираются

Share this post


Link to post
Share on other sites

ужас какой! поначитаешься всякого параноиком станешь) хотя у меня старенький мак, там особо не намайнишь ничего)

Share this post


Link to post
Share on other sites

Было дело, тоже подхватил эту заразу. Производительность пк сразу упала в разы. Его же еще и не отрубить через диспетчер задач так как он вырубается при его открытии)) Ну ничего, антивирусом снес как 2 пальца)

Share this post


Link to post
Share on other sites
On 12.12.2019 at 15:09, DonKamaro said:

Было дело, решил поэксперементировать с RMS (вирус удаленного доступа), чисто из интереса. Скачал установочник с билдером вируса, распаковал и начала в нем копаться. Но тут комп (благо это была не основная машина, а старенький ноут) начала жутко гудеть как камаз и воздух из вентиляционного отверстия стал такой горячий, что на нем можно было воду вскипятить.

Я сначала подумал, что система охлаждения полетела. Но когда зашел в диспетчер задач, то сразу увидел неизвестный процесс, который жрал ~80% ЦП, и суммарно при этом ЦП был загружен на 100%. Это и был он - скрытый майнер.

Я просто через диспетчер перешел к источнику процесса и удалил его. Но после перезагрузки компа проблема снова появилась - скрытый майнер устанавливался повторно!

Что же я сделал:

  • Открыл установочник RMS с помощью 7-Zip архиватора
  • Понял что установочник был архивом, который при открытие автоматически запускал 2 скрипта - один устанавливал мне на комп нужный мне билдер, а второй устанавливал в скрытую папку установочник майнера
  • Далее открыл блокнотом файл скрипта, который отвечал за установку (по моему это был файл .bat или типа того) и прочитав его увидел директорию в которую ныкался установочник майнера
  • Пошел туда и удалил его - проблема решена

Я конечно понимаю, что это только частный случай и возможно у вас будет другая ситуация - но мало ли, вдруг эта история кому-то поможет. Особенно если ваш антивирус не определит автоматически скрытый майнер. Также если в диспетчере задач не удаётся найти источник проблемы, то можно воспользоваться продвинутой его версией - программой типа Process Hacker или типа того.

Довольно полезно, ибо многие хоть раз в жизни, да по неопытности ловили те самые "скрытые" майнеры. Благо, что у меня он был довольно простой и нашёлся быстро.

Share this post


Link to post
Share on other sites

Я когда-то тоже столкнулся с такой проблемой. Лечил хваленной программой Malwarebytes. В интернете ее сильно хвалят (по крайней мере раньше), но после очистки системы комп начал тормозить еще больше, чем до нее. И прога эта корректно не удалялась. Пришлось винду сносить. Зато майнер был убит на 200% :))

Share this post


Link to post
Share on other sites

Хорошая поучительная Истрия, спасибо что предостерёг, полезная информация. Надеюсь это обойдёт мой компьютер 

Share this post


Link to post
Share on other sites

Думаю, что бы не схватить скрытый майнер достаточно просто соблюдать простые правила. Проверять сайты и файлы которые хотите скачать. Лично я пользуюсь Вирус Тотал. Ну и старайтесь не заниматься пиратством и использовать лицензионное программное обеспечение.

Share this post


Link to post
Share on other sites

В последнее время в тг каналах и на теневых форумах стали распространять мануал, вкотором последовательность действий описана, как майнер сделать и как его подсунуть другим, так что будьте соторожны

Share this post


Link to post
Share on other sites

Столкнулся с тем что пк стал немного по-другому работать,поискал скрытый майнер и вообще ничего не нашёл.Потом антивирусом прогнал,тоже чисто.Винду на всякий снёс,это вот и помогло

  • +5 1

Share this post


Link to post
Share on other sites

спасибо за этот пост, благодаря вам можно получать опыт не на своих ошибка, а на ошибках других людей. в наши дни это довольно распространенная проблема.

Share this post


Link to post
Share on other sites

Очень познавательно, но мне вот интересно, какая вероятность того, что человек это заподозрит, что у него стоит скрытый Майнер, и вероятность того что он предпримет какие либо действия, также очень интересно, если человек воспользуется флэшкой, то передаться ли Майнер (вирус) на другой ПК по подключению к нему флэшки?

Share this post


Link to post
Share on other sites
10 minutes ago, Roflezez said:

Очень познавательно, но мне вот интересно, какая вероятность того, что человек это заподозрит, что у него стоит скрытый Майнер,

Очень быстро человек заподозрит,рассчитано это на совсем дубовых людей,я например уже напрягаюсь когда гпу частоту набирает,но сейчас гпу ускоряет тоже видео в хроме,поэтому это нормальное явление,но если увижу в простое,тут же проверю на вирусы.

Share this post


Link to post
Share on other sites

Помню год назад скачивал Photoshop, так как занимаюсь графическим дизайном, а винду недавно сносил для профилактики. Так вот при работе в программе были заметные пролагивания, а при большом количестве разных элементов и вовсе не удавалось работать. Когда открыл диспетчер задач, фотошоп грузил видеокарту практически на 90%, в то время как оперативная память и процессор, которые как раз важны для работы фотошопа были загружены лишь на половину. В итоге потом очень долго избалвялся от него по роликам с ютуба, а винду второй раз переустанавливать как-то не очень хотелось)

1 hour ago, Roflezez said:

Очень познавательно, но мне вот интересно, какая вероятность того, что человек это заподозрит, что у него стоит скрытый Майнер, и вероятность того что он предпримет какие либо действия, также очень интересно, если человек воспользуется флэшкой, то передаться ли Майнер (вирус) на другой ПК по подключению к нему флэшки?

Если человек хоть немного разбирается в железе, при тормозах в системе он первым делом открывает диспетчер задач. Правда бывают такие майнеры, которые видят это и сразу прекращают свою работу. В таком случае помогут специальные программы, которые не занесены в список исключений майнера. Касательно флэшек, майнер спокойно может передаваться через них на другой ПК, как и от всех записывающих устройств.

  • Useful or interesting 1
  • +5 1

Share this post


Link to post
Share on other sites

Оо помню помню этого товарища который мешал играть в игры.. Долго я с ним боролся, Скорее всего в архиве с телеграмма похватил. Муторная штука, на нервы еще как капает:classic_biggrin:

Share this post


Link to post
Share on other sites

Сразу видно люди которые создали майнер не сильно задумывались, ведь он мог майнить скрытно и тогда вам было бы тяжелее его заметить, но все же спасибо за статью все по делу, если столкнусь с таким, надеюсь ваша статья поможет

Share this post


Link to post
Share on other sites

В подобных случаях я не заморачиваюсь и прсто сношу систему путем переустановки виндовс

Share this post


Link to post
Share on other sites

В моем случае, я сам специально скачал, чтобы получать по рублю в день, когда благодаря моим мощностям, мошенники, их по другому не назвать, получали в процентном соотношение, более большие деньги

Share this post


Link to post
Share on other sites
11 hours ago, semaster said:

получает денег

теоретически да, надо перехватить поток трафика майнера и посмотреть его кошелек, глянуть сколько в нем монет, примерно поймешь. А вот насчет вычислить его - очень сомневаюсь, но я бы этим заниматься не стал...

Share this post


Link to post
Share on other sites

Довольно часто недобросовестные люди вместе с какой-нибудь программой, в которой ты нужен, устанавливается Майнер. Я как-то раз так и словил. Благо я его сразу заметил и удалил - в игре довольно маленький Фпс был.

Share this post


Link to post
Share on other sites

Есть расширение для браузера, оно блокирует скрытый майнинг, и даже определяет что на сайте есть скрытый майнинг. не помню название расширения, так как сам его не юзаю

Share this post


Link to post
Share on other sites

Спасибо за Тему , Предупрежден - значить вооружен.Сейчас много таких Вирусов Есть ,ещё Есть для кражи паролей ,Клипперы 

Share this post


Link to post
Share on other sites

Интересно, а если запустить майнер когда у тебя есть скрытый майнер, он будет глушить основной или будет ждать пока тот глюканёт?


Лучшие IDLE серверы для CS:GO, заработок 50к в месяц с  0 - vk.link/rexto.blog

Share this post


Link to post
Share on other sites

Охх, помню, как поймал Майнер на свой домашний компьютер, как будто это было вчера. Как же я был тогда зол, я удивлялся, почему так компьютер тормозит. Открыл процесс хакер - и сразу заметил какую-то странную программу со странным названием, который нагружал и процессор, и видеокарту на 100%

Share this post


Link to post
Share on other sites

Полезная информация. Еще бы научиться более умных майнеров ловить, которые чтобы не спалиться никогда не грузят систему до предела, да еще и останавливают майнинг при открытии диспетчера задач. Я на такой наткнулся разок и победить смог только переустановкой винды с нуля. Нашел случайно когда ради интереса ваттметр поставил на домашний ПК (считал общее потребление, чтобы понять лимиты для фермы на балконе). 

Share this post


Link to post
Share on other sites

Я однажды тоже поймал скрытый майнер, но не такой, бьющий в лоб, как тут. Этот был реально скрытый: маскировался под системные процессы, скрывался от диспетчера задач, нагружал комп всего на 35-40%. Очень долго мучался с его удалением, но в итоге удалил. Советую всем запускать подозрительные файлы на виртуальных машинах - это может спасти вас, ваш компьютер и ваши данные 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • там автоматом, вроде, должно. при соблюдении нужных пунктов. что-то типа этого:     а еще у них есть пулы:     а ля американские горки вверх-вниз?
    • В России планируют запретить оборот криптовалют — депутаты назвали точную дату   Исключение авторы проекта предлагают сделать для майнеров, участников майнинг-пулов и «проектов Банка России в рамках экспериментального правового режима». Участниками обращения криптовалют считаются российские или иностранные юрлица и их представительства, а также физические лица, находящиеся на территории страны не менее 183 суток в течение 12 следующих подряд месяцев (то есть полноценные российские налоговые резиденты). Законопроект предлагает запретить на территории страны любую рекламу самих криптовалют и рекламу организации обращения виртуальных монет. Сейчас в действующем законодательстве есть запрет на расчеты между физическими и/или юридическими лицами в криптовалютах, но нет запрета на «организацию обращения» в любом виде. Это обновленная редакция законопроекта № 237585-8, который появился в ноябре 2022 года и должен был отрегулировать майнинг. Тогда документ не прошел даже перовое чтение. В феврале 2024 года авторы законопроекта снова попытались дать ему ход, но 19 апреля комитет по финансовому рынку постановил отправить текст на доработку. В пятницу, 26 апреля, вечером новая версия появилась на столе у председателя Госдумы Вячеслава Володина. Авторами и прошлой, и новой версии законопроекта значится группа из 16 депутатов, в том числе достаточно статусных: председатель комитета по финансовому рынку Анатолий Аксаков, зампредседателя комитета Аркадий Свистунов, зампредседателя комитета по информационной политике Антон Горелкин, первый зампредседателя комитета по безопасности Андрей Луговой, бывший министр сельского хозяйства Алексей Гордеев и так далее. В начале апреля главный фронтмен законопроекта, Анатолий Аксаков, жаловался, что принять закон мешает «одно-единственное ведомство». И обещал, что проект точно станет законом в августе.
    • Приветствуем на страницах форума.   Рады сообщить - наша команда запускает проект по обмену криптовалюты на фиатные валюты разных банком и стран. Кто мы? - Мы команда, проверенных и надёжных сотрудников обменного пункта novobitex.com, мы накопили огромный опыт в финансовой индустрии. Работаем практически по всему миру. Наша команда выполнит ваши заявки на онлайн обмен валюты, без задержек. Регистрируйтесь и получайте привилегии в виде скидок и бонусов.   С нами удобно: Не выходя из дома, Не выходя из офиса, Отправляйте и получайте валюту. Вы можете использовать: Карты любого банка, Принимайте и отправляйте криптовалюты и фиатные валюты, Предоставляем мультивалютные услуги. Возраст не важен: Понятные обмены каждому, Доступные переводы близким, Возможно потребуется верификация по некоторым направлениям. С нами выгодно: Минимальные комиссии, Выполнение или возврат депозита 100%, Отличные курсы для обмена. Наличные: Переводите наличные в криптовалюту, Получайте наличные от продажи криптовалют, Выбирайте валюту и делайте заявку. Переводы в банк: Пополнение счёта в банке через нас, Перевод на счёт нужной вам компании через нас, Получение от вашей фирмы на наш счёт и конвертация в крипту.   Сайт в данный момент дорабатывается, будем благодарны за ваши комментарии. Всегда рады новым идеям и открыты к новым предложениям. С уважением команда novobitex Если возникнут вопросы или предложения, будем рады ответить. Пишите: support@novobitex.com Telegram  
    • Готовимся к получению 8-ми топовых Дропов!       • EigenLayer — крупнейший проект рестейкинга ETH• Base — L2-сеть от крупнейшей биржи США Coinbase• Scroll — любимая L2-сеть Виталика Бутерина• Linea — сеть от разработчиков Metamask• Puffer — один из крупнейших протоколов ликвидного стейкинга• Zircuit — L2-сеть с элементами ИИ• Elixir — модульная сеть для предоставления ликвидности• Zora — крупнейший кроссчейн NFT-протоколВсе эти проекты могут выпустить свои токены уже в этом году и раздать их сотням тысяч ранних пользователей.    Как на этом заработать?Получение любого Дропа работает по такой схеме:• Находите проект, который планирует раздать токены в будущем• Придумываете стратегию и совершаете транзакции• Ждете анонса Дропа и получаете бесплатные токены на десятки тысяч долларов
    • 27.04.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.7% (Мы доплачиваем) USDT  +1.7% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.9%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  - по запросу USDT   - по запросу   Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Спустя почти неделю после халвинга, Bitcoin Runes достигли важной вехи, а наблюдатели и участники обсуждают последствия нового стандарта.  По данным информационной панели Dune Analytics, протокол Runes в Биткойне ( BTC ) заработал 135 миллионов долларов США в виде комиссий за транзакции в  блокчейне первой криптовалюты. Данные внутри сети показали, что токены, выпущенные в соответствии со стандартом, принесли более 2100 BTC в течение недели.    Данные о плате за руны | Источник: Dune Analytics, Кейси Родармор, тот же разработчик, что и протокола Ordinals, разработал Bitcoin Runes для улучшения стандарта BRC-20, который рекламируется для начальной загрузки defi в сети BTC.  Runes позволяет пользователям выполнять более эффективные транзакции и чеканить более оптимизированные токены на BTC, используя формат BTC UTXO. Эта концепция была запущена во время халвинга и с тех пор стала источником активности в цепочке BTC.  По данным Bitcoin Wallet Unisat , пользователи отчеканили около 11 000 рун, что является рекордом участия в блокчейне, и резко увеличили комиссию за газ BTC вскоре после сокращения вдвое. Тем не менее, комиссии восстановились через несколько дней после четырехлетней смены кода Биткойна, в результате которой вознаграждение за майнинг блоков сократилось на 50%. Аналитики: Bitcoin Runes могут принести пользу сети в долгосрочной перспективе Изначально биткойн-руны, возникшие на блоке 840 000, вызвали рост транзакционных издержек BTC, но аналитики не ожидают, что этот эффект сохранится в долгосрочной перспективе. Исследователь биткойнов Джейд АРдиналс сказал, что дополнительная нагрузка на сеть BTC была вызвана только аспектом создания токена, также известным как чеканка.  Исследователь объяснил, что спекуляции вокруг рун спровоцировали массовую чеканку, добавив «искусственную» нагрузку на пространство блоков BTC. Аналитики полагают, что это давление утихнет, но утверждают, что стандарт Runes привлечет больше разработчиков к Биткойну.    Руны уже захватили часть активности в сети BTC. Панель управления Dune компании Crypto Koryo сообщила, что 25 апреля на токены Runes приходилось 45% всех транзакций биткойнов.
    • Уважаемые пользователи обменника obmenot.com! Рады сообщить вам об изменениях, которые мы внесли в наш сервис. Теперь верификация карты Сбербанка стала обязательной, однако мы также предоставляем возможность обмена без верификации. Для вашего удобства мы также внедрили автоматические направления обмена по популярным парам криптовалют, таким как Сбербанк — TRX, Сбербанк — ETH и Сбербанк — USDT ERC20. Это позволит вам быстро и удобно обменивать свои средства, в любое удобное время без участия оператора. Мы постоянно работаем над улучшением нашего сервиса и будем рады видеть вас среди наших клиентов. Если у вас возникнут вопросы или потребуется помощь, обращайтесь к нашей поддержке.   Контакты:Сайт обменника: obmenot.comTelegram: https://t.me/obmenot_exchangeVK: https://vk.com/obmenot
    • Мы не блокируем средства из-за высокого AML   Выдаем только чистую крипту Полная анонимность     comcash.io -> сайт для обмена t.me/comcashBot -> бот для обмена в телеграм   Мониторинги где мы есть:   Antiswap Kurs.expert Okchanger Kurs.com Change.pro Pro-obmen    
    • После успешного листинга токена NOT на биржах, команда Notcoin представила пользователю три способа управления средствами. Первый — возобновление процесса майнинга после TGE с использованием партнерского контента. Второй — потребление токенов для внутриигровых покупок. Третий — возможность вывода NOT с централизованных бирж или хранение в поддерживаемых кошельках проекта. Разработчики обещают создать дополнительные стимулы для игроков, чтобы сохранить и привлечь аудиторию. Листинг токена NOT, запланированный на апрель, был отложен для обеспечения бесперебойного запуска. Ранее произведена деноминация балансов на три порядка для удобства восприятия цены токена.
    • Не уверен, что у биткоина радужное будущее, в обозримом будущем будут сильные удары по теме и не факт, что все обойдется... Надо быть аккуратным при планировании долгосрока...  Вынужден свернуть свое присутствие на форуме... Рад был общению с Вами, желаю удачи и профита по-взрослому)... Благодарю за все))
×
×
  • Create New...