0 / 0 / 0 Регистрация: 11.03.2021 Сообщений: 6 |
|
1 |
|
Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач11.03.2021, 19:25. Показов 59720. Ответов 10
Проигнорировал предупреждение windows и запустил установщик игры.
__________________
0 |
Programming Эксперт 94731 / 64177 / 26122 Регистрация: 12.04.2006 Сообщений: 116,782 |
11.03.2021, 19:25 |
Ответы с готовыми решениями: Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач Скрытый майнер, при открытии диспетчера задач исчезает Возможно, что подцепил скрытый майнер. При открытии диспетчера задач нагрузка на процессор резко падает на 30-50% 10 |
0 / 0 / 0 Регистрация: 11.03.2021 Сообщений: 6 |
|
11.03.2021, 19:43 [ТС] |
2 |
После скачки торрент установщика игры, проигнорировал предупреждение windows и запустил установщик.
0 |
Марсианин))) 713 / 46 / 15 Регистрация: 18.07.2010 Сообщений: 624 |
|
11.03.2021, 19:49 |
3 |
1 |
19091 / 14719 / 2777 Регистрация: 08.10.2012 Сообщений: 59,816 |
|
12.03.2021, 09:52 |
4 |
Сообщение было отмечено BIdIIk как решение РешениеЗдравствуйте! Скачайте AV block remover. После перезагрузки системы соберите новый CollectionLog Автологером.
1 |
0 / 0 / 0 Регистрация: 11.03.2021 Сообщений: 6 |
|
12.03.2021, 14:45 [ТС] |
5 |
Сделал как вы сказали.
0 |
19091 / 14719 / 2777 Регистрация: 08.10.2012 Сообщений: 59,816 |
|
12.03.2021, 14:51 |
6 |
Для подтверждения запустил повторно скрипт «AV block remover» Это было лишнее. Проблема решена?
1 |
0 / 0 / 0 Регистрация: 11.03.2021 Сообщений: 6 |
|
12.03.2021, 15:04 [ТС] |
7 |
Признаки вируса пропали. Система не нагружается, надеюсь так и останется
0 |
19091 / 14719 / 2777 Регистрация: 08.10.2012 Сообщений: 59,816 |
|
12.03.2021, 15:04 |
8 |
Сообщение было отмечено BIdIIk как решение РешениеВ завершение:
0 |
0 / 0 / 0 Регистрация: 11.03.2021 Сообщений: 6 |
|
12.03.2021, 15:47 [ТС] |
9 |
Прикрепляю текстовый файл
0 |
19091 / 14719 / 2777 Регистрация: 08.10.2012 Сообщений: 59,816 |
|
12.03.2021, 15:50 |
10 |
Сообщение было отмечено BIdIIk как решение Решение ——————————- [ Windows ] ——————————- Читайте Рекомендации после удаления вредоносного ПО
0 |
0 / 0 / 0 Регистрация: 11.03.2021 Сообщений: 6 |
|
12.03.2021, 16:03 [ТС] |
11 |
Большое спасибо, проблема решена!
0 |
IT_Exp Эксперт 87844 / 49110 / 22898 Регистрация: 17.06.2006 Сообщений: 92,604 |
12.03.2021, 16:03 |
Помогаю со студенческими работами здесь Скрытый майнер, пропадает после открытия диспетчера задач Поймал скрытый майнер, который грузит процессор на 100% вирус, или скрытый майнер который закрывает диспетчер задач Ошибка при открытии диспетчера задач Загрузка цп 80-90% при открытии Диспетчера задач Нагрузка на цп при открытии диспетчера задач Искать еще темы с ответами Или воспользуйтесь поиском по форуму: 11 |
-
#1
Словил я вчера Майнер Realtek HD или taskhostw. Ноутбук начел тормозить и бывает очень сильно шумит. Я закрываю Realtek HD через диспетчер задач, но он потом сам заново включается и начинает шуметь. Помогите что делать?
-
#2
Словил я вчера Майнер Realtek HD или taskhostw. Ноутбук начел тормозить и бывает очень сильно шумит. Я закрываю Realtek HD через диспетчер задач, но он потом сам заново включается и начинает шуметь. Помогите что делать?
Ещё всегда в диспетчере задач видно процесс «Системные прерывания»
-
#3
Помогите пожалуйста удалить вирусы!
-
#5
Прикреплю вам 2 скрыни диспетчера задач и логи
-
Снимок экрана (3).png
76.3 KB
· Просмотры: 6 -
CollectionLog-2023.01.05-15.43.zip
84.6 KB
· Просмотры: 4
-
#7
Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем. Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.
После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
-
#8
Сделал все как вы написали.
-
CollectionLog-2023.01.05-18.42.zip
82.2 KB
· Просмотры: 3
Последнее редактирование: 5 Янв 2023
-
#9
А что делать если я не могу прикрепить вам файл «Av_block_remover, пишет файл слишком большой.
-
#10
если надо скрин.
-
Снимок экрана (5).png
50.8 KB
· Просмотры: 5
-
#11
Понял, вроде вот етот.
-
AV_block_remove_2023.01.05-17.58.log
10 KB
· Просмотры: 4
-
#12
Дальше ничего делать не надо?
-
#13
Надо. Если нет быстрого ответа, учитывайте праздничные дни
«Пофиксите» в HijackThis только следующие строки:
O22 - Tasks: MicrosoftWindowsWindowsBackupOnlogonCheck - C:ProgramdataReaItekHDtaskhostw.exe (file missing)
O22 - Tasks: MicrosoftWindowsWindowsBackupRealtekCheck - C:ProgramdataReaItekHDtaskhost.exe (file missing)
O22 - Tasks: MicrosoftWindowsWindowsBackupTaskCheck - C:ProgramdataReaItekHDtaskhostw.exe (file missing)
O22 - Tasks: MicrosoftWindowsWindowsBackupWinlogonCheck - C:ProgramdataReaItekHDtaskhost.exe (file missing)
O22 - Tasks_Migrated: conhost - C:ProgramDataReasonSaferWebBackupconhost.exe (file missing)
Через Панель управления (Параметры) — Удаление программ (Приложения) — удалите нежелательное ПО:
Safer Web
WebAdvisor от McAfee
Перезагрузите компьютер.
Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
-
#14
Всё сделал
-
Addition.txt
53.2 KB
· Просмотры: 2 -
FRST.txt
55 KB
· Просмотры: 2
-
#15
Примите к сведению — после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: HKLMSOFTWAREPoliciesMicrosoftWindowsWindowsUpdate: Ограничение <==== ВНИМАНИЕ GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:ProgramDataNTUSER.pol: Ограничение <==== ВНИМАНИЕ AV: 360 Total Security (Disabled - Up to date) {FFDC234A-CE9B-08F9-406B-F876951CE066} AlternateDataStreams: C:ProgramData:NT [40] AlternateDataStreams: C:ProgramData:NT2 [736] AlternateDataStreams: C:UsersAll Users:NT [40] AlternateDataStreams: C:UsersAll Users:NT2 [736] AlternateDataStreams: C:UsersВсе пользователи:NT [40] AlternateDataStreams: C:UsersВсе пользователи:NT2 [736] AlternateDataStreams: C:ProgramDataApplication Data:NT [40] AlternateDataStreams: C:ProgramDataApplication Data:NT2 [736] AlternateDataStreams: C:UsersuserApplication Data:NT [40] AlternateDataStreams: C:UsersuserApplication Data:NT2 [736] AlternateDataStreams: C:UsersuserAppDataRoaming:NT [40] AlternateDataStreams: C:UsersuserAppDataRoaming:NT2 [736] FirewallRules: [{29725C56-61B8-4B82-8A3A-4E73BB37297C}] => (Allow) C:UsersuserMediaGet2QtWebEngineProcess.exe => Нет файла FirewallRules: [{B05F88AE-156B-446A-9C69-2561ED879705}] => (Allow) C:UsersuserMediaGet2QtWebEngineProcess.exe => Нет файла FirewallRules: [{13EA121C-02E7-4CED-B770-9F990892CDD3}] => (Allow) C:UsersuserMediaGet2mediaget.exe => Нет файла FirewallRules: [{FAF2EBEE-3553-4961-939E-AFF7C3952888}] => (Allow) C:UsersuserMediaGet2mediaget.exe => Нет файла FirewallRules: [{39D5E0AC-4AD7-454B-AFA4-D863221B366F}] => (Allow) LPort=1688 ExportKey: HKLMSOFTWAREMicrosoftWindows DefenderExclusions EmptyTemp: Reboot: End::
- Скопируйте выделенный текст (правой кнопкой — Копировать).
- Запустите FRST (FRST64) от имени администратора.
- Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
-
#16
Сделано!
-
Fixlog.txt
6.1 KB
· Просмотры: 2
-
#17
Если проблема решена, в завершение:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
Остальные утилиты лечения и папки можно просто удалить.
2.
- Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
- Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
- Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
- Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
- Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:SecurityCheckSecurityCheck.txt
- Прикрепите этот файл к своему следующему сообщению.
-
#18
Спасибо большое, вы мне очень сильно помогли! Еще вчера я почувствувал что мой комп уже в лучшем состоянии, а сегодня он как новый. Но меня напрягает один процесс в панели задач «Системные прерывания», говорят он что то связанно с майнером. Что сним делать?
-
SecurityCheck.txt
11.3 KB
· Просмотры: 3 -
Снимок экрана (7).png
72.8 KB
· Просмотры: 5
-
#19
всегда в диспетчере задач видно процесс «Системные прерывания»
Это нормально, волноваться не стоит.
————————— [ OtherUtilities ] —————————-
Git v.2.38.1 Внимание! Скачать обновления
Microsoft Office Профі Плюс 2019 — uk-ua v.16.0.12026.20320 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Microsoft Office Профі Плюс 2019 — uk-ua.proof v.16.0.12026.20320 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Python 3.10.4 (64-bit) v.3.10.4150.0 Внимание! Скачать обновления
Python 3.9.13 (64-bit) v.3.9.13150.0 Внимание! Скачать обновления
——————————- [ Backup ] ———————————
Microsoft OneDrive v.22.238.1114.0002 Внимание! Скачать обновления
—————————— [ ArchAndFM ] ——————————
7-Zip 19.00 (x64) v.19.00 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
WinRAR 5.90 (64-бітна) v.5.90.0 Внимание! Скачать обновления
————————— [ IMAndCollaborate ] —————————
Discord v.1.0.9005 Внимание! Скачать обновления
Zoom v.5.11.1 (6602) Внимание! Скачать обновления
Viber v.17.9.0.0 Внимание! Скачать обновления
——————————- [ Browser ] ——————————-
Opera Stable 94.0.4606.38 v.94.0.4606.38 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Microsoft Edge v.108.0.1462.54 Внимание! Скачать обновления
^Проверьте обновления через меню Справка и отзывы — О программе Microsoft Edge!^
—————————- [ UnwantedApps ] ——————————
Security Task Manager 2.4 v.2.4 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
По возможности исправьте перечисленное.
Читайте Рекомендации после удаления вредоносного ПО
Всем привет! Сегодня столкнулся с одной интересной проблемой – «Диспетчер задач» по каким-то волшебным причинам сам по себе закрывается. Причем проблема может возникать как на Windows 10 и Windows 11, так и на более старых версиях 7, 8 и даже XP. Я собрал все что смог найти и описал решения в статье ниже. Надеюсь, она вам поможет.
Содержание
- Вариант 1: Вирусы
- Вариант 2: Откат системы
- Вариант 3: Восстановление файлов системы
- Вариант 4: Общая чистка
- Задать вопрос автору статьи
Вариант 1: Вирусы
Если диспетчер задач закрывается сам через некоторое время, то это может указывать на работу некоторых вирусов. Поэтому в первую очередь просто идем и проверяем нашу систему антивирусной программой, которая у вас установлена. Находим антивирус в трее, запускаем основное меню и находим раздел, где находится кнопка сканирования. Желательно отсканировать весь компьютер и все разделы.
Если же у вас нет антивируса, подойдет и стандартный встроенный защитник, который с этой функцией справляется ничуть не хуже.
- Перейдите в параметры системы, нажав по кнопке «Пуск».
- «Обновление и безопасность»
- «Безопасность Windows» – «Защита от вирусов и угроз».
- «Параметры сканирования».
- Выполняем полное сканирование системы.
Дополнительно можно использовать переносные программы-антивирусы. Вы их можете спокойно найти в интернете:
- Zemana AntiMalware
- CrowdInspect
- Spybot Search and Destroy
- AdwCleaner
- Malwarebytes Anti-Malware
- Hitman Pro
- Web CureIt
- Kaspersky Rescue Disk
- Junkware Removal Tool
Вариант 2: Откат системы
Возможно, есть какой-то общий сбой операционной системы. Это могло произойти из-за работы каких-то программ, конфликта драйверов или вирусов. Можно попробовать выполнить общее восстановление системы до выделенной точки.
- Одновременно жмем на клавиши:
+ R
- Применяем запрос для открытия «Панели управления»:
control
- Находим раздел восстановления.
- «Запуск восстановления системы».
- Жмем «Далее». Теперь вам нужно выбрать самую раннюю точку (ориентируйтесь по дате). Кликаем по ней левой кнопкой мыши. Прежде чем начать восстановление перенесите важные файлы с рабочего стола в другое место. После этого компьютер будет долго перезагружаться – нужно будет подождать.
Вариант 3: Восстановление файлов системы
Откат системы не поможет, если точка восстановления была слишком ранняя и файлы уже на тот момент были повреждены. Мы можем попробовать использовать специальную функцию, которая проверяем и реанимирует поломанные системные файлы Windows. Открываем командную строку с правами администратора. И вводим команду:
sfc /scannow
Дополнительные методы по восстановлению – читаем в этой инструкции (ссылка).
Вариант 4: Общая чистка
С операционной системой у нас, скорее всего, все нормально. Также модули и системные службы работают правильно. Но есть вероятность, что на компьютере запущены какие-то левые программы, которые мешают нормальной работе системы, именно поэтому «Диспетчер задач» сам и закрывается. Также не отменяем факт конфликта ПО. Подобное я часто наблюдал на компьютерах, которые просто до отказа забиты всяким хламом и мусором.
Читаем – как почистить систему от мусора и лишних программ.
Также советую почитать рекомендации из статьи по ускорению операционной системы (ссылка). На этом все, дорогие друзья. Если что-то было непонятно, остались вопросы, есть дополнение к статье – пишите в комментариях. Портал WiFiGiD.RU помогает всем.
Tr0y Boi
1.11.2021
Я, наверное, расскажу тайну, но любое открытие приложения нагружает процессор кратковременно, чтобы это приложение открыть
Диспетчер задач — не исключение, это такое же приложение, которое хочет открыться максимально быстро
Более того, ты можешь через Win+G на рабочем столе мониторить нагрузку на процессор, вряд-ли она в простое будет 50%
Ответить
Развернуть ветку
naddurkostia
1.11.2021
Автор
Хорошо, проверю. Благодарен за твою помощь.
Просто я волнуюсь чтобы майнера не было, а то для саморазвития учился делать вирусы на питоне(исключительно для саморазвития), и поустанавливал много чего, вот и боюсь теперь))
Ответить
Развернуть ветку
9 комментариев
Аккаунт удален
1.11.2021
Комментарий недоступен
Ответить
Развернуть ветку
Skyimp
1.11.2021
Так он же закрыт, как же не открывать?
Ответить
Развернуть ветку
2 комментария
Легкий кавалер
1.11.2021
Комментарий недоступен
Ответить
Развернуть ветку
Skyimp
1.11.2021
Это скорее всего сам диспетчер кушает столько при открытии )
Ответить
Развернуть ветку
Актуальный Влад
1.11.2021
можешь при запуске отсортировать по нагрузке на ЦП и там будет краткосрочно процессы самой винды в топе по загрузке. Не парься
Ответить
Развернуть ветку
Горный татарин
1.11.2021
Блин, я сейчас проверил, абсолютно то же самое происходит. Не пугай. У меня i7 8700k, винда практически чистая, почти ничего не ставил.
Ответить
Развернуть ветку
Serj Nilov
1.11.2021
Поставь виджет на контроль показателей. Возможно, результат тебя удивит
Ответить
Развернуть ветку
1 комментарий
naddurkostia
1.11.2021
Автор
Фух, удостоверился теперь я)) А то я вирусы на питоне пытался делать включая майнеры(делал для саморазвития!!!). И вот поустанавливал всякую фигню, вот и боялся что майнер на компе работает))
Ответить
Развернуть ветку
Ivan Beany
1.11.2021
Чел, ну ты хоть кликнул бы по столбцу с уровнем загрузки процессора и тебе бы показало какой процесс больше всего нагружает.
А так это гадание на кофейной гуще…
Ответить
Развернуть ветку
Serj Nilov
1.11.2021
Я встречал такое. Для начала попробуй поставить виджет на рабочий стол, который показывает загрузку проца. Для десятой винды есть нативный, но его вроде нужно докачивать.
Если это майнер, то он выключается при открытии диспетчера задач.
У меня майнер забирал ровно 50% проца. Если проц держится в районе 50% и не падает пару минут, то это точно он
Мне помогла программа GridinSoft Anti-Malware. Она платная, но есть на рутрекере.
Ответить
Развернуть ветку
андрей юсупов
1.11.2021
В принципе нормальная ситуация. Но у меня прошла, после того как убрал разгон с проца.
Ответить
Развернуть ветку
Классный торшер
1.11.2021
Это норма. У меня прыгает до 20, но у меня и процессор помощнее.
Ответить
Развернуть ветку
Night Guest
1.11.2021
попробуй еще мышкой быстро подвигать, нагрузка тоже вырастет
Ответить
Развернуть ветку
Packs
1.11.2021
Странно, автор что-то там пытается программировать, но при этом не понимает как работают процессы в ОС
Ответить
Развернуть ветку
naddurkostia
1.11.2021
Автор
Я не могу все знать, для меня это было странно что при открытии диспетчера сначала 60% и потом резко подает до 4%. Тогда думал что вирус.
Ответить
Развернуть ветку
Влюбленный калькулятор
1.11.2021
А шо за проц?
Ответить
Развернуть ветку
Аккаунт удален
1.11.2021
Комментарий недоступен
Ответить
Развернуть ветку
lergvot
1.11.2021
Просто диспетчер всё ещё старая времён вин98 утилита.
Монитор ресурсов вообще зависает при активном IO на быстром SSD.
Ответить
Развернуть ветку
Научный Влад
1.11.2021
Раньше всегда так было на Phenom’e, сейчас на Ryzen 3700x такого не наблюдаю. Но всегда считал, что это нормально
Ответить
Развернуть ветку
Carpe ho ras
1.11.2021
А может, это продвинутый майнер? Пока пользователь не открывает диспетчер задач, майнер майнит, не сильно занимая ресурсы ПК. Но в момент открытия Диспетчера, майнер должен быстро выключиться, чтобы его не было в процессах. Тогда он на всю катушку нагружает комп, чтобы быстренько сделать дамп своей работы. А чтобы его не раскололи, то он запускает воркера в потоке выполнения Диспетчера задач (где ещё как ни в утилите с вин98?). Не думали о таком?
Ответить
Развернуть ветку
Den Sokolov
1.11.2021
интересует схожий вопрос только с видеокартой, порой при закрытии игры скачок до 100 процентов происходит
не замечали ?
Ответить
Развернуть ветку
naddurkostia
1.11.2021
Автор
Так всегда вроде как, т.к. игра завершает процессы
Ответить
Развернуть ветку
InsomThirteen
1.11.2021
у меня то же самое и на ryzen 3500x и на интеле было, это норм
Ответить
Развернуть ветку
Илья Клобуцкий
30.03.2022
Подскажите, пожалуйста
В диспетчере задач по очереди то ЦП, то Диск разгоняются до 100%, память постоянно около 70%
В чём может быть проблема???
Ответить
Развернуть ветку
Читать все 59 комментариев
Эксперт
-
#1
Автор темы
Вобщем давно хотел накатать статейку ,но не доходили руки.
Гайд предназначен для новичков ,я не гарантирую ,что прошаренным юзерам он будет полезен
Скрытый майнер использует ресурсы вашего компьютера (Как правило CPU и/или GPU) для выполнения операций ,в результате владелец такого майнера получает прибыль
Что же делать если у вас на компьютере уже есть майнер или подозрения на него ?
1. Провести диагностику — отдать свой кампухтер за 100500 деревянных кампухтерному мастеру
- Откройте диспетчер задач (сочетание клавиш ctrl alt delete) и посмотрите на нагрузку вашего процессора (Стоит понимать ,что у вас старенький пенек ,то нагрузка может идти от самой системы/Засраного компа ,тут уже пользуйтесь гуглом).
- В случае если нагрузка близится к 100% (В некоторых случаях майнер нагружает лишь 10-50-70%,про динамическую нагрузку расскажу позже) то переходите к пункту 2.
- Если вы не увидели ничего необычного переходите к следующей проверке / или увидели ,что как только вы открываете диспетчер нагрузка падает ,а в истории активности идет полоса большой нагрузки ,то это явный признак майнера (Бывают исключения ,не бейтесь в панике ,перейдите к следующей проверке)
- Скачайте Aida64 или попробуйте другие программы для мониторинга нагрузки .
Я не стал описывать в статье ,но помимо проверки нагрузки на CPU ,стоит так же смотреть и GPU ,для этого можно использовать например msi afterburner Симптомы заражения те же
(Буду дополнять уже после написания статьи ,не все вспомнил)
- Вы могли видеть падение нагрузки при открытии диспетчера задач ,все дело в том что современные майнеры прекращают свою работу при открытии диспетчера задач ,одни сбрасывают нагрузку до 0,другие же завершают свой процесс.
- Вы можете видеть нагрузку в 100% ,но при игре не чувствуете значительного падения производительности — Тут дело в «динамической нагрузке» ,майнер опускает нагрузку относительно загруженности компа ,в редких случаях при старте определенных игр .
- Выключаю интернет и падает нагрузка — на самом деле тут так же велика вероятность ,что это майнер ,ведь он работает лишь при подключении к сети,однако есть исключения ,проверьте ,что никакая программа не качает обновление.
- Почему стоит использовать малоизвестные программы для мониторинга нагрузки — Так же как и с диспетчером при открытии некоторых программ майнер завершает работу
2. Обнаружить и уничтожить .
- Стоит начать с банальной проверкой антивирусом ,хотя этот метод часто не дает результата из за криптования билда ,однако если майнер не продвинутый и обновления билда нету ,а он у вас на компе достаточно долго ,скорее всего антивирус его обнаружит . Для обнаружения майнера могу посоветовать сканер антивируса и
- Если ничего выше не помогло ,пробуем делать все ручками (Сначала в обычном режиме ,затем если не получилось ,загружаем винду в безопасном) — Первым делом жмем win + r и вписываем msconfig ,чекаем автозагрузку на подозрительные файлы (Можно отключить все и проверить)
- Далее стоит проверить планировщик задач ,продвинутые майнеры прячутся там . Жмем win r и вписываем taskschd.msc . Далее Библиотека планировщика и опять же смотрим на подозрительные файлы (Здесь можно целую статью по обнаружению написать ,но надеюсь что вы справитесь) Все подозрительное отключаем .
- Затем стоит проверить %appdata% (Вставляем в поиск винды) — Смотрим на подозрительные папки ,гуглим файлы в них и удаляем (Примеры папок nicehash,miner,minergate,pool и.т.д) .Только не удалите ничего лишнего . Если нашли майнер и уверены в этом ,но он не может быть удален из за открытого процесса ,то делаем следующее — Открываем диспетчер задач (В случае если при поиске он завершал свою работу) и пробуем удалить сначала вспомогательные файлы (dll,ini,txt) ,затем сам exe.
- Качаем process hacker или ищем менее популярные аналоги и пробуем отследить процесс затем открыть его местоположение и удалить.
- Некоторые майнеры прячутся на диске C: или в трее ,не забывайте проверять там !
3. Если ничего не помогло .
- Попросите более опытного знакомого
- Откатите windows
- Переустановите в конце концов ! Если у вас куча хлама ,это хороший повод освежить ваш кампухтер !
4.Защита от майнера.
Правила защиты от майнера ,не отличаются от других вирусов.
- Используйте антивирус ! Каким бы вы умным не были ,антивирус не помешает (Исключение когда слабый компьютер или он вобще изолирован от внешних угроз) Я снова посоветую использовать eset nod 32 (не сочтите за рекламу) ,по моему опыту ,он лидер в обнаружении ,даже после использования криптора ,не проходит и суток как билд детектится .
- Используйте мозг ,это интернет черт побери !
- Если вы любите качать что то с левых раздач ,используйте sandboxie или виртуализацию (Vmware,virtualbox и.т.д
Помимо скачивания левых файлов с инета ,есть атака через уязвимости ,отчасти антивирус спасает от этих проблем
Я хотел бы и дальше писать такие статьи если они покажутся вам интересными или полезными .
Последнее редактирование: 16 Ноя 2017
-
#2
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
1) Майнер может вешать хуки на Process32First/Next
2) Не обязательно нагрузка на CPU
3) Анти-вирус 1 хер не поставлю
Эксперт
-
#3
Автор темы
1) Майнер может вешать хуки на Process32First/Next
2) Не обязательно нагрузка на CPU
3) Анти-вирус 1 хер не поставлю
1)Я забыл упомянуть ,что я не кодер нифига и все что в статье рассмотрено ,это на личном опыте того ,что я видел
2) Ну я упомянул ,что и на гпу майнит
Ну ,а про антивирус твое дело
-
#4
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Ну я упомянул ,что и на гпу майнит
Не заметил.
Пользователь
-
#5
Если майнер годичной давности твоими способами удалить еще реально, то нынешние билды гораздо более устойчивые.
И по пунктам.
1)При открытии диспетчера, например, у меня, сначала всегда 100% потом спадает, однако майнера у меня нет(запускал у себя майнер на минимальной нагрузке и комп шумел очень сильно, при запуске диспетчера комп не шумит, но нагрузка на проц 100%, связано с работой самого диспетчера.)
2) 10% нагрузить нельзя, так как 10-ядерных и 20-ядерных процев нет, в основном нагрузка 50%(есть возможность поставить 25, 50, 75 или 100 на выбор)
3) Process Hacker тебе не поможет в 90% случаев.
4) Eset Nod поможет обнаружить(не всегда), удалить — далеко не всегда.
5) Если хотите удалить — сразу просканьте антивирусами или сканерами — не помогло — сносите винду, ибо помощи ни у кого больше просить даже не нужно(не смогут помочь).
6) Если хотите обезопасить себя — заливайте на virustotal КАЖДЫЙ файл, который запускаете. Если палит НОД — скорее всего, майнер. Если палят несногие ноунеймы(Обычно манеры ХОРОШО детектят twister/ avira/ nod/ kasper/ avast — остальные — плохо) — не обращайте внимания. Но если НОД ругается — удаляйте, пока случайно не запустили.
Вот небольшие правила и дополнения, надеюсь, помог вам.
Эксперт
-
#7
Автор темы
Если майнер годичной давности твоими способами удалить еще реально, то нынешние билды гораздо более устойчивые.
И по пунктам.
1)При открытии диспетчера, например, у меня, сначала всегда 100% потом спадает, однако майнера у меня нет(запускал у себя майнер на минимальной нагрузке и комп шумел очень сильно, при запуске диспетчера комп не шумит, но нагрузка на проц 100%, связано с работой самого диспетчера.)
2) 10% нагрузить нельзя, так как 10-ядерных и 20-ядерных процев нет, в основном нагрузка 50%(есть возможность поставить 25, 50, 75 или 100 на выбор)
3) Process Hacker тебе не поможет в 90% случаев.
4) Eset Nod поможет обнаружить(не всегда), удалить — далеко не всегда.
5) Если хотите удалить — сразу просканьте антивирусами или сканерами — не помогло — сносите винду, ибо помощи ни у кого больше просить даже не нужно(не смогут помочь).
6) Если хотите обезопасить себя — заливайте на virustotal КАЖДЫЙ файл, который запускаете. Если палит НОД — скорее всего, майнер. Если палят несногие ноунеймы(Обычно манеры ХОРОШО детектят twister/ avira/ nod/ kasper/ avast — остальные — плохо) — не обращайте внимания. Но если НОД ругается — удаляйте, пока случайно не запустили.
Вот небольшие правила и дополнения, надеюсь, помог вам.
Ну во первых мне это пишет человек который обещает по 20к рублей за 5к инсталлов.
1)Это нагрузка при открытии ,надо чекать историю загрузки или постоянную
2)10 было для примера
3) Процес хакер как аналог ,он слишком популярен и его проблемно юзать
4)У меня довольно часто удалял ,мой любимый ав ,может кому поможет
5) Ну тут согласен полностью
6) Не согласен только про авиру и каспера ,в целом так и есть )
-
#8
Пожалуй это лучший гайд который я когда-либо читал.
Кому же в этом разбираться лучше , если не
сосиске122
продавцу скрытого майнера?
По данному гайду вы в 90% случаев сможете избавить свой компьютер от вредоносной дряни.
Хотелось бы выразить огромную благодарность, что помог мне в свое время избавиться от майнера и подчистил пк как настоящий сисадмин ака хацкер.
ОСТАВИЛ ТИМКУ ВКЛЮЧЕННОЙ И ПОШЕЛ ПИТЬ ЧАЙ, А ЭТОТ ПИДОР УСПЕЛ ПОДКИНУТЬ МНЕ РАТНИК
Пользователь
-
#9
Ну во первых мне это пишет человек который обещает по 20к рублей за 5к инсталлов.
1)Это нагрузка при открытии ,надо чекать историю загрузки или постоянную
2)10 было для примера
3) Процес хакер как аналог ,он слишком популярен и его проблемно юзать
4)У меня довольно часто удалял ,мой любимый ав ,может кому поможет
5) Ну тут согласен полностью
6) Не согласен только про авиру и каспера ,в целом так и есть )
Что такого в том, что я покупаю инсталлы? 20к за 5к инсталлов
Почти все майнеры закрываются при открытии диспетчера задач.
Я говорил про верхушку рынка, про самые топовые майнры и как с ними бороться(никак, кроме как переустановки винды).
Если ПК даже в состоянии покоя шумит как самолёт, с ним явно что-то не так.
Что такое скрытый майнер
Под скрытым майнером подразумевается программа-вирус, которая использует ресурсы вашего компьютера для добычи криптовалют. Делается это в автоматическом режиме без ведома пользователя и каких-либо предупреждений.
Чаще всего поймать скрытый майнер можно при скачивании файлов из непроверенных источников. Обычно это какой-то пиратский контент, который пользуется большой популярностью среди пользователей. Также наткнуться на подобный вирус можно при получении различных спам-рассылок. В любом варианте вы получаете желаемое, а вместе с этим на ваш компьютер может быть загружен скрытый майнер или утилита для его автоматического скачивания из Сети.
Чем опасен скрытый майнер
Майнер заставляет ваш ПК работать на максимальном уровне производительности, а значит, даже при выполнении несложных офисных задач компьютер может изрядно тормозить. Длительная работа на пределе своих возможностей рано или поздно скажется на «железе».
В первую очередь может пострадать видеокарта, процессор, оперативная память и даже система охлаждения, которая просто не сумеет справиться с ежедневными стресс-тестами.
Первый признак присутствия майнера — торможение на простых задачах и незамолкающий кулер.
Также майнеры вполне могут получить доступ к вашим персональным данным, хранящимся на компьютере. Здесь в ход может пойти всё: начиная от простых фотографий и заканчивая данными различных аккаунтов и электронных кошельков. А это уже очень опасно.
Как майнеру удаётся прятаться
Обычно за работу майнера на вашем ПК отвечает отдельный сервис, который позволяет прятать и маскировать угрозу. Именно такой спутник контролирует автозапуск и поведение вируса, делая его незаметным для вас.
К примеру, данный сервис может приостанавливать работу майнера при запуске каких-то тяжёлых шутеров. Это позволяет освободить ресурсы компьютера и отдать их игре, чтобы пользователь не почувствовал тормозов и проседания частоты кадров. По закрытию шутера вирус вновь возьмётся за работу.
Этот же сервис сопровождения способен отследить запуск программ мониторинга активности системы, чтобы быстро отключить майнер, выгрузив его из списка запущенных процессов. Однако особенно опасные вирусы и вовсе могут попытаться отключить средства сканирования на вашем компьютере, исключив обнаружение.
Как обнаружить скрытый майнер
Если вы стали замечать, что компьютер стал изрядно тормозить и греться, в первую очередь стоит запустить проверку антивирусом со свежими базами. В случае с простыми майнерами проблем быть не должно. Угроза будет обнаружена и устранена. С хорошо скрывающими своё присутствие вирусами придётся повозиться.
Отследить скрытые майнеры позволит систематический мониторинг «Диспетчера задач», который на Windows можно открыть при помощи комбинации клавиш Ctrl + Alt + Del или Ctrl + Shift + Esc. В течение 10–15 минут вам нужно просто понаблюдать за активными процессами при полном бездействии. Закройте все программы и даже не шевелите мышкой.
Если при таком сценарии какой-то из активных или же внезапно появившихся процессов продолжает нагружать «железо» — это верный повод задуматься. Происхождение такого процесса можно проверить с помощью вкладки «Подробности» или через поиск в интернете.
Многие скрытые майнеры, использующие в основном видеокарту ПК, могут не нагружать центральный процессор, а значит, и в «Диспетчере задач» на старых версиях Windows они не засветятся. Именно поэтому лучше оценивать нагрузку на «железо» с помощью специализированных утилит, таких как AnVir Task Manager или Process Explorer. Они покажут куда больше стандартного инструмента Windows.
Некоторые майнеры способны самостоятельно отключать «Диспетчер задач» через несколько минут после его запуска — это тоже признак потенциальной угрозы.
Отдельно стоит выделить ситуацию, когда «Диспетчер задач» демонстрирует чрезмерную нагрузку на процессор со стороны браузера. Это вполне может быть результатом воздействия веб-майнера, функционирующего через определённый веб-сайт.
Как удалить скрытый майнер с компьютера
Первым и самым логичным оружием в борьбе против такой напасти является антивирус, о чём уже было сказано выше. Однако нередко майнеры не распознаются как зловредные угрозы. Максимум они приравниваются к потенциально опасным, особенно если на компьютер попали вместе с пиратской игрой или взломанной программой.
В случае отсутствия у вас мощного антивируса можно прибегнуть к помощи небольших лечащих утилит. В пример можно привести Dr.Web CureIt!, которую нередко используют для поиска скрытых майнеров. Распространяется она бесплатно.
Вручную, без каких-либо сторонних инструментов удаление вируса также возможно, но вы должны быть на 100% уверены, что обнаружили именно майнер. В таком случае вам нужно перейти в реестр, набрав regedit в поиске Windows, и в нём сочетанием клавиш Ctrl + F запустить внутренний поиск (или же через «Правка» → «Найти»).
В открывшейся строке введите название процесса из диспетчера, за которым, по вашему мнению, скрывается майнер. Все обнаруженные совпадения нужно удалить через контекстное меню. После этого можно перезагрузить компьютер и оценить изменения нагрузки на «железо».
Заключение
Важно понимать, что скрытый майнер опасен не только чрезмерной нагрузкой на ПК, но и возможностью перехвата ваших личных данных. При первом же намёке на такую угрозу запустите глубокую проверку памяти компьютера актуальным антивирусом.
Не забывайте, что тормозить ваш компьютер может по самым различным причинам. Более важным признаком угрозы скрытого майнига является чрезмерная активность ПК во время простоя или при выполнении элементарных задач. Обращайте внимание на работу кулеров видеокарты: они не должны шуметь при отсутствии нагрузки.
Если же вы всё-таки обнаружили неизвестный процесс, нагружающий компьютер под завязку, с ним определённо нужно разобраться. С помощью антивирусного ПО или же вручную, отыскав и удалив его через реестр.