Поймал хитрый майнер

Сделайте отчёт GSI, пожалуйста (из раздела лечения не все могут скачивать логи).
 
Последнее редактирование:
Отправлял в поддержку Касперского этот GSI. Сказали ничего подозрительного...
 
Приветствую. Поймал майнер, видно по загрузке ГПУ только в MSI Afterburner. Врубается при бездействии и прямо сразу, если включить комп и не логиниться. При открытых окнах диспетчера задач или графика MSI Afterburner - не включается. Никаких окон не закрывает. Сайты вроде все доступны. Как только пошевелишь мышкой - нагрузка сразу спадает.
После обнаружения майнера переставил систему с другого образа в апреле. Тоже заразилась. Сейчас решил разделить детей и себя путём установки 2 систем и шифрования битлокером.
Вчера поставил на 2ю ссд винду с образа ("апрельского") ничего более не ставил , никаких прог, ни игр- и ОН МАЙНИТ!
Короче не ищется 5-ю антивирусами ,смотрел все процессы всем чем можно, отправлял логи Касперскому по их утилите GSI. Они сказали ничего подозрительного... В общем полтергейст какой-то.
Здесь на этом форуме в ветке удаление вирусов переделал все рекомендации по диагностике - говорят ничего подозрительного.
 
Пжлст

Там где спадает сразу нагрузка или отметки цветными линиями - там подхожу к компу после простоя.
 

Вложения

  • Screenshot_1.webp
    Screenshot_1.webp
    18.7 KB · Просмотры: 39
  • Screenshot_2.webp
    Screenshot_2.webp
    12.8 KB · Просмотры: 41
  • Screenshot_3.webp
    Screenshot_3.webp
    19.7 KB · Просмотры: 37
  • Screenshot_11.webp
    Screenshot_11.webp
    15.7 KB · Просмотры: 36
Последнее редактирование:
Пжлст

Там где спадает сразу нагрузка или отметки цветными линиями - там подхожу к компу после простоя.
То что комп что-то делает во время простоя совсем не обязательно связано с вирусами. Он может выполнять задачи по фоновому обслуживанию. Для win 10 это обычное дело, её разработчики называют это "Автоматическое обслуживание системы".
 
Он это делает загружая ГПУ на 100%? Обычное дело? "Автоматическое обслуживание системы" бесконечно греть видяху на 100% пока не подойдёшь?
 
Здравый смысл вышел из новых версий виндоус.
Поставили бы лучше второй системой 7-ку и потестили.

А так думайте сами логически.
1) Вам все в один голос говорят. что вирусов у вас нет.
2) Вы ставите чистую систему - у вас там снова всё грузит.
У вас есть другое логическое объяснение кроме того что это грузит сама система?
Тут надо ли отключать эти "фичи" системы и смотреть как повлияет, либо раз для вас не проблема поставить 2-ю винду и потестить. то как предложил поставить 7-ку и посмотреть там. При этом разумеется я исхожу из того что вы не качаете и не используете не понятные активаторы (которые к тому же ещё и весят сколько-то сотен мегабайт ибо в них как раз вшит майнер).
 
Последнее редактирование:
Давайте попробуем отключить на время фоновые задачи
Можно руками
1. Откройте Параметры и перейдите в раздел «Конфиденциальность».
2. В списке слева в разделе «Разрешения приложений» выберите пункт «Фоновые приложения»
3. Отключите фоновые приложения по одному или полностью, переключив пункт «Разрешить приложениям работать в фоновом режиме».
disable-background-apps-windows-10-settings.png


Или Через командную строку
выполните. Отключит все фотоновые задания, как правила они не нужны. И наблюдайте за состоянием

Код:
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications /v GlobalUserDisabled /t REG_DWORD /d 1 /f
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Search /v BackgroundAppGlobalToggle /t REG_DWORD /d 0 /f
 
Последнее редактирование:
Здравый смысл вышел из новых версий виндоус.
Поставили бы лучше второй системой 7-ку и потестили.

А так думайте сами логически.
1) Вам все в один голос говорят. что вирусов у вас нет.
2) Вы ставите чистую систему - у вас там снова всё грузит.
У вас есть другое логическое объяснение кроме того что это грузит сама система?
Тут надо ли отключать эти "фичи" системы и смотреть как повлияет, либо раз для вас не проблема поставить 2-ю винду и потестить. то как предложил поставить 7-ку и посмотреть там. При этом разумеется я исхожу из того что вы не качаете и не используете не понятные активаторы (которые к тому же ещё и весят сколько-то сотен мегабайт ибо в них как раз вшит майнер).
Стояла параллельно старая 7-ка на экстренный случай, чтобы быстро загрузиться в случае чего. Недавно снёс при установке 2й десятки. Там такого не наблюдалось. Не на 100% уверен, где то на 98,5% )

(Никаких сотен мегабайт активаторов)

Касательно логических объяснений - я согласен, что система может фоном грузить проц, винты, но не видяху же . Причём график выглядит как пила, с 3х секундными просадками, в результате карта подостывает и не превышает 57 градусов. И вентики на ней не столь явно шумят. И процесс никак не увидеть, грузящий.
Ну если только "Автоматическое обслуживание системы" Очень Сильно боится Только графика загрузки ГПУ MSI Afterburner и не включается никогда при открытом его окне ...
 
Последнее редактирование:
Давайте попробуем отключить на время фоновые задачи
Отключил.
Попробую радикально. Поставлю начисто самую новую 10-ку на 2й ссд. Изолирую полностью от др. винтов. И буду мониторить
 
Давайте попробуем отключить на время фоновые задачи
Не помогает. Скрин 1

Безрезультатно. На втором скрине красный - это период бездействия. Синим отмечен период ручного включения Автоматического обслуживания системы.
 

Вложения

  • Screenshot_1.webp
    Screenshot_1.webp
    12.7 KB · Просмотры: 40
  • Screenshot_2.webp
    Screenshot_2.webp
    15 KB · Просмотры: 43
Последнее редактирование:
При полной проверке нашёл только Касперского.
 

Вложения

  • Screenshot_3.webp
    Screenshot_3.webp
    5.1 KB · Просмотры: 37
Зашифровал все диски, чтобы изолировать их. Поставил свежую 10-ку с оф. сайта. Не активировал, даже дрова не ставил. Симптомы те же...

Вроде как только в простое и только когда выключен монитор, т.е. в спячке он. При открытом окне GPU-z и Afterburner видяха не нагружается.

Попробовал отключить сетевуху - нагрузка 100%. Это тоже в простое.

Таким образом за майнер - то, что нагрузка только в простое и пока не видно экран (и не "майнит" при окнах графики нагрузки)
Против майнера - что нагружается при отсутствии инета.
 
Назад
Сверху Снизу