Выключается диспетчер задач windows 10 майнер

Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач Удаление вирусов Решение и ответ на вопрос 2795649

0 / 0 / 0

Регистрация: 11.03.2021

Сообщений: 6

1

Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач

11.03.2021, 19:25. Показов 59720. Ответов 10


Проигнорировал предупреждение windows и запустил установщик игры.
По итогу по всему вирус майнинг, прячется при запуске стандартного диспетчера задач а так же при запуске стороннего диспетчера «Process Hacker 2». Не дает запустить прогу по поиску вируса «AnVir Task Manager»
Прикрепляю логи согласно инструкции CollectionLog-2021.03.11-19.16.zip

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



0



Programming

Эксперт

94731 / 64177 / 26122

Регистрация: 12.04.2006

Сообщений: 116,782

11.03.2021, 19:25

Ответы с готовыми решениями:

Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач
Здравствуйте, помогите пожалуйста! Заметил на днях, что компьютер начал резко нагреваться и…

Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач
С неделю назад заметил, что комп начал грузиться в простое и тупить при рендере, либо при игре в…

Скрытый майнер, при открытии диспетчера задач исчезает
Я подцепил вирус на свой PC. Он начал долго запускаться, игры очень тупили. Когда я запустил…

Возможно, что подцепил скрытый майнер. При открытии диспетчера задач нагрузка на процессор резко падает на 30-50%
Есть подозрения, что на моем компьютере установлен скрытый майнер. В состоянии бездействия…

10

0 / 0 / 0

Регистрация: 11.03.2021

Сообщений: 6

11.03.2021, 19:43

 [ТС]

2

После скачки торрент установщика игры, проигнорировал предупреждение windows и запустил установщик.
Сразу после проц начал загружаться на 100%. При попытке найти в диспетчере задач «загружающую задачу» вирус прячется, разгружая систему. После некоторого времени ДС(диспетчер задач) сам по себе отключается. При использовании стороннего ДС происходило тоже самое, вирус прячется. При этом после установки программы для лечения от вирусов «AnVir Task Manager», при попытке запустить прога запускается и через мгновение закрывается. Как мне кажется + ко всему не дает устанавливать ПО помогающие выявить вирус такие как «Dr.Web»(сайт тупа не открывается). Не давал открыть ссылку на прогу для авто логов с форума «cyberforum»



0



Марсианин)))

713 / 46 / 15

Регистрация: 18.07.2010

Сообщений: 624

11.03.2021, 19:49

3



1



Вирусоборец

19091 / 14719 / 2777

Регистрация: 08.10.2012

Сообщений: 59,816

12.03.2021, 09:52

4

Лучший ответ Сообщение было отмечено BIdIIk как решение

Решение

Здравствуйте!

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям.

После перезагрузки системы соберите новый CollectionLog Автологером.



1



0 / 0 / 0

Регистрация: 11.03.2021

Сообщений: 6

12.03.2021, 14:45

 [ТС]

5

Сделал как вы сказали.
При работе «AV block remover» появлялись 2 уведомления
1) Спрашивал на счет пользователя «jonh», подтвердил удаление незнакомого профиля
2) Спрашивал про хост файл, подтвердил сброс по умолчанию. После ПК перезагружается
Для подтверждения запустил повторно скрипт «AV block remover» но получал ровно те же уведомления (1,2)



0



Вирусоборец

19091 / 14719 / 2777

Регистрация: 08.10.2012

Сообщений: 59,816

12.03.2021, 14:51

6

Цитата
Сообщение от BIdIIk
Посмотреть сообщение

Для подтверждения запустил повторно скрипт «AV block remover»

Это было лишнее.

Проблема решена?



1



0 / 0 / 0

Регистрация: 11.03.2021

Сообщений: 6

12.03.2021, 15:04

 [ТС]

7

Признаки вируса пропали. Система не нагружается, надеюсь так и останется
Большое спасибо!



0



Вирусоборец

19091 / 14719 / 2777

Регистрация: 08.10.2012

Сообщений: 59,816

12.03.2021, 15:04

8

Лучший ответ Сообщение было отмечено BIdIIk как решение

Решение

В завершение:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:SecurityCheckSecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.



0



0 / 0 / 0

Регистрация: 11.03.2021

Сообщений: 6

12.03.2021, 15:47

 [ТС]

9

Прикрепляю текстовый файл



0



Вирусоборец

19091 / 14719 / 2777

Регистрация: 08.10.2012

Сообщений: 59,816

12.03.2021, 15:50

10

Лучший ответ Сообщение было отмечено BIdIIk как решение

Решение

——————————- [ Windows ] ——————————-
Internet Explorer 11.630.19041.0 Внимание! Скачать обновления
——————————— [ P2P ] ———————————
µTorrent v.3.5.5.45852 Внимание! Клиент сети P2P с рекламным модулем!.
——————————— [ SPY ] ———————————
Radmin Viewer 3.5.2 v.3.52.1.0000 Внимание! Программа удаленного доступа!

Читайте Рекомендации после удаления вредоносного ПО



0



0 / 0 / 0

Регистрация: 11.03.2021

Сообщений: 6

12.03.2021, 16:03

 [ТС]

11

Большое спасибо, проблема решена!



0



IT_Exp

Эксперт

87844 / 49110 / 22898

Регистрация: 17.06.2006

Сообщений: 92,604

12.03.2021, 16:03

Помогаю со студенческими работами здесь

Скрытый майнер, пропадает после открытия диспетчера задач
Доброе утро. Пишу уже не первый раз (https://www.cyberforum.ru/viruses/thread2029121-page2.html)…

Поймал скрытый майнер, который грузит процессор на 100%
Здравствуйте, есть есть зараза которая закрывает диспетчер задач через некоторое время, и после…

вирус, или скрытый майнер который закрывает диспетчер задач
здравствуйте, поймал вирус или майнер, когда открываю диспетчер задач то на пару секунд ЦП загружен…

Ошибка при открытии диспетчера задач
Добрый ночи, внезапно комп начал тормозить, потом повис и долго не разлагивал, пробовал открывать…

Загрузка цп 80-90% при открытии Диспетчера задач
Здравствуйте, открываю диспетчер задач на 1-2 секунды загрузка цп 80-90% потом 0-15%.
Температура…

Нагрузка на цп при открытии диспетчера задач
При открытии диспетчера задач наблюдается резкий скачок нагрузки на процессор со 100% до 1-0%.

Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:

11

  • #1

Словил я вчера Майнер Realtek HD или taskhostw. Ноутбук начел тормозить и бывает очень сильно шумит. Я закрываю Realtek HD через диспетчер задач, но он потом сам заново включается и начинает шуметь. Помогите что делать?

  • #2

Словил я вчера Майнер Realtek HD или taskhostw. Ноутбук начел тормозить и бывает очень сильно шумит. Я закрываю Realtek HD через диспетчер задач, но он потом сам заново включается и начинает шуметь. Помогите что делать?

Ещё всегда в диспетчере задач видно процесс «Системные прерывания»

  • #3

Помогите пожалуйста удалить вирусы!

thyrex


  • #5

Прикреплю вам 2 скрыни диспетчера задач и логи

  2

  • Снимок экрана (3).png

    Снимок экрана (3).png

    76.3 KB
    · Просмотры: 6

  • CollectionLog-2023.01.05-15.43.zip

    84.6 KB
    · Просмотры: 4

thyrex


  • #7

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем. Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.

  • #8

Сделал все как вы написали.

  • CollectionLog-2023.01.05-18.42.zip

    82.2 KB
    · Просмотры: 3

Последнее редактирование: 5 Янв 2023

  • #9

А что делать если я не могу прикрепить вам файл «Av_block_remover, пишет файл слишком большой.

  • #10

если надо скрин.

  • Снимок экрана (5).png

    Снимок экрана (5).png

    50.8 KB
    · Просмотры: 5

  • #11

Понял, вроде вот етот.

  • AV_block_remove_2023.01.05-17.58.log

    10 KB
    · Просмотры: 4

  • #12

Дальше ничего делать не надо?

Sandor


  • #13

Надо. Если нет быстрого ответа, учитывайте праздничные дни :)

«Пофиксите» в HijackThis только следующие строки:

O22 - Tasks: MicrosoftWindowsWindowsBackupOnlogonCheck - C:ProgramdataReaItekHDtaskhostw.exe (file missing)
O22 - Tasks: MicrosoftWindowsWindowsBackupRealtekCheck - C:ProgramdataReaItekHDtaskhost.exe (file missing)
O22 - Tasks: MicrosoftWindowsWindowsBackupTaskCheck - C:ProgramdataReaItekHDtaskhostw.exe (file missing)
O22 - Tasks: MicrosoftWindowsWindowsBackupWinlogonCheck - C:ProgramdataReaItekHDtaskhost.exe (file missing)
O22 - Tasks_Migrated: conhost - C:ProgramDataReasonSaferWebBackupconhost.exe (file missing)

Через Панель управления (Параметры) — Удаление программ (Приложения) — удалите нежелательное ПО:

Safer Web
WebAdvisor от McAfee

Перезагрузите компьютер.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

  • #14

Всё сделал

  • Addition.txt

    53.2 KB
    · Просмотры: 2

  • FRST.txt

    55 KB
    · Просмотры: 2

Sandor


  • #15

Примите к сведению — после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLMSOFTWAREPoliciesMicrosoftWindowsWindowsUpdate: Ограничение <==== ВНИМАНИЕ
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:ProgramDataNTUSER.pol: Ограничение <==== ВНИМАНИЕ
    AV: 360 Total Security (Disabled - Up to date) {FFDC234A-CE9B-08F9-406B-F876951CE066}
    AlternateDataStreams: C:ProgramData:NT [40]
    AlternateDataStreams: C:ProgramData:NT2 [736]
    AlternateDataStreams: C:UsersAll Users:NT [40]
    AlternateDataStreams: C:UsersAll Users:NT2 [736]
    AlternateDataStreams: C:UsersВсе пользователи:NT [40]
    AlternateDataStreams: C:UsersВсе пользователи:NT2 [736]
    AlternateDataStreams: C:ProgramDataApplication Data:NT [40]
    AlternateDataStreams: C:ProgramDataApplication Data:NT2 [736]
    AlternateDataStreams: C:UsersuserApplication Data:NT [40]
    AlternateDataStreams: C:UsersuserApplication Data:NT2 [736]
    AlternateDataStreams: C:UsersuserAppDataRoaming:NT [40]
    AlternateDataStreams: C:UsersuserAppDataRoaming:NT2 [736]
    FirewallRules: [{29725C56-61B8-4B82-8A3A-4E73BB37297C}] => (Allow) C:UsersuserMediaGet2QtWebEngineProcess.exe => Нет файла
    FirewallRules: [{B05F88AE-156B-446A-9C69-2561ED879705}] => (Allow) C:UsersuserMediaGet2QtWebEngineProcess.exe => Нет файла
    FirewallRules: [{13EA121C-02E7-4CED-B770-9F990892CDD3}] => (Allow) C:UsersuserMediaGet2mediaget.exe => Нет файла
    FirewallRules: [{FAF2EBEE-3553-4961-939E-AFF7C3952888}] => (Allow) C:UsersuserMediaGet2mediaget.exe => Нет файла
    FirewallRules: [{39D5E0AC-4AD7-454B-AFA4-D863221B366F}] => (Allow) LPort=1688
    ExportKey: HKLMSOFTWAREMicrosoftWindows DefenderExclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой — Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

  • #16

Сделано!

  • Fixlog.txt

    6.1 KB
    · Просмотры: 2

Sandor


  • #17

Если проблема решена, в завершение:

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:SecurityCheckSecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

  • #18

Спасибо большое, вы мне очень сильно помогли! Еще вчера я почувствувал что мой комп уже в лучшем состоянии, а сегодня он как новый. Но меня напрягает один процесс в панели задач «Системные прерывания», говорят он что то связанно с майнером. Что сним делать?

  • SecurityCheck.txt

    11.3 KB
    · Просмотры: 3

  • Снимок экрана (7).png

    Снимок экрана (7).png

    72.8 KB
    · Просмотры: 5

Sandor


  • #19

всегда в диспетчере задач видно процесс «Системные прерывания»

Это нормально, волноваться не стоит.

————————— [ OtherUtilities ] —————————-
Git v.2.38.1 Внимание! Скачать обновления
Microsoft Office Профі Плюс 2019 — uk-ua v.16.0.12026.20320 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Microsoft Office Профі Плюс 2019 — uk-ua.proof v.16.0.12026.20320 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Python 3.10.4 (64-bit) v.3.10.4150.0 Внимание! Скачать обновления
Python 3.9.13 (64-bit) v.3.9.13150.0 Внимание! Скачать обновления
——————————- [ Backup ] ———————————
Microsoft OneDrive v.22.238.1114.0002 Внимание! Скачать обновления
—————————— [ ArchAndFM ] ——————————
7-Zip 19.00 (x64) v.19.00 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
WinRAR 5.90 (64-бітна) v.5.90.0 Внимание! Скачать обновления
————————— [ IMAndCollaborate ] —————————
Discord v.1.0.9005 Внимание! Скачать обновления
Zoom v.5.11.1 (6602) Внимание! Скачать обновления
Viber v.17.9.0.0 Внимание! Скачать обновления
——————————- [ Browser ] ——————————-
Opera Stable 94.0.4606.38 v.94.0.4606.38 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Microsoft Edge v.108.0.1462.54 Внимание! Скачать обновления
^Проверьте обновления через меню Справка и отзывы — О программе Microsoft Edge!^
—————————- [ UnwantedApps ] ——————————
Security Task Manager 2.4 v.2.4 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.

По возможности исправьте перечисленное.
Читайте Рекомендации после удаления вредоносного ПО

Всем привет! Сегодня столкнулся с одной интересной проблемой – «Диспетчер задач» по каким-то волшебным причинам сам по себе закрывается. Причем проблема может возникать как на Windows 10 и Windows 11, так и на более старых версиях 7, 8 и даже XP. Я собрал все что смог найти и описал решения в статье ниже. Надеюсь, она вам поможет.

Содержание

  1. Вариант 1: Вирусы
  2. Вариант 2: Откат системы
  3. Вариант 3: Восстановление файлов системы
  4. Вариант 4: Общая чистка
  5. Задать вопрос автору статьи

Вариант 1: Вирусы

Диспетчер задач сам закрывается в Windows 10 и Windows 11

Если диспетчер задач закрывается сам через некоторое время, то это может указывать на работу некоторых вирусов. Поэтому в первую очередь просто идем и проверяем нашу систему антивирусной программой, которая у вас установлена. Находим антивирус в трее, запускаем основное меню и находим раздел, где находится кнопка сканирования. Желательно отсканировать весь компьютер и все разделы.

Диспетчер задач закрывается сам через некоторое время (Решение)

Если же у вас нет антивируса, подойдет и стандартный встроенный защитник, который с этой функцией справляется ничуть не хуже.

  1. Перейдите в параметры системы, нажав по кнопке «Пуск».

Диспетчер задач закрывается сам через некоторое время (Решение)

  1. «Обновление и безопасность»

Диспетчер задач закрывается сам через некоторое время (Решение)

  1. «Безопасность Windows» – «Защита от вирусов и угроз».

Диспетчер задач закрывается сам через некоторое время (Решение)

  1. «Параметры сканирования».

Диспетчер задач закрывается сам через некоторое время (Решение)

  1. Выполняем полное сканирование системы.

Диспетчер задач закрывается сам через некоторое время (Решение)

Дополнительно можно использовать переносные программы-антивирусы. Вы их можете спокойно найти в интернете:

  • Zemana AntiMalware
  • CrowdInspect
  • Spybot Search and Destroy
  • AdwCleaner
  • Malwarebytes Anti-Malware
  • Hitman Pro
  • Web CureIt
  • Kaspersky Rescue Disk
  • Junkware Removal Tool

Вариант 2: Откат системы

Возможно, есть какой-то общий сбой операционной системы. Это могло произойти из-за работы каких-то программ, конфликта драйверов или вирусов. Можно попробовать выполнить общее восстановление системы до выделенной точки.

  1. Одновременно жмем на клавиши:

+ R

  1. Применяем запрос для открытия «Панели управления»:

control

Диспетчер задач закрывается сам через некоторое время (Решение)

  1. Находим раздел восстановления.

Диспетчер задач закрывается сам через некоторое время (Решение)

  1. «Запуск восстановления системы».

Диспетчер задач закрывается сам через некоторое время (Решение)

  1. Жмем «Далее». Теперь вам нужно выбрать самую раннюю точку (ориентируйтесь по дате). Кликаем по ней левой кнопкой мыши. Прежде чем начать восстановление перенесите важные файлы с рабочего стола в другое место. После этого компьютер будет долго перезагружаться – нужно будет подождать.

Диспетчер задач закрывается сам через некоторое время (Решение)

Вариант 3: Восстановление файлов системы

Откат системы не поможет, если точка восстановления была слишком ранняя и файлы уже на тот момент были повреждены. Мы можем попробовать использовать специальную функцию, которая проверяем и реанимирует поломанные системные файлы Windows. Открываем командную строку с правами администратора. И вводим команду:

sfc /scannow

Диспетчер задач закрывается сам через некоторое время (Решение)

Дополнительные методы по восстановлению – читаем в этой инструкции (ссылка).

Вариант 4: Общая чистка

С операционной системой у нас, скорее всего, все нормально. Также модули и системные службы работают правильно. Но есть вероятность, что на компьютере запущены какие-то левые программы, которые мешают нормальной работе системы, именно поэтому «Диспетчер задач» сам и закрывается. Также не отменяем факт конфликта ПО. Подобное я часто наблюдал на компьютерах, которые просто до отказа забиты всяким хламом и мусором.

Читаем – как почистить систему от мусора и лишних программ.

Также советую почитать рекомендации из статьи по ускорению операционной системы (ссылка). На этом все, дорогие друзья. Если что-то было непонятно, остались вопросы, есть дополнение к статье – пишите в комментариях. Портал WiFiGiD.RU помогает всем.

Tr0y Boi

1.11.2021

Я, наверное, расскажу тайну, но любое открытие приложения нагружает процессор кратковременно, чтобы это приложение открыть
Диспетчер задач — не исключение, это такое же приложение, которое хочет открыться максимально быстро
Более того, ты можешь через Win+G на рабочем столе мониторить нагрузку на процессор, вряд-ли она в простое будет 50%

Ответить

Развернуть ветку

naddurkostia

1.11.2021


Автор

Хорошо, проверю. Благодарен за твою помощь.
Просто я волнуюсь чтобы майнера не было, а то для саморазвития учился делать вирусы на питоне(исключительно для саморазвития), и поустанавливал много чего, вот и боюсь теперь))

Ответить

Развернуть ветку

9 комментариев

Аккаунт удален

1.11.2021

Комментарий недоступен

Ответить

Развернуть ветку

Skyimp

1.11.2021

Так он же закрыт, как же не открывать?

Ответить

Развернуть ветку

2 комментария

Легкий кавалер

1.11.2021

Комментарий недоступен

Ответить

Развернуть ветку

Skyimp

1.11.2021

Это скорее всего сам диспетчер кушает столько при открытии )

Ответить

Развернуть ветку

Актуальный Влад

1.11.2021

можешь при запуске отсортировать по нагрузке на ЦП и там будет краткосрочно процессы самой винды в топе по загрузке. Не парься

Ответить

Развернуть ветку

Горный татарин

1.11.2021

Блин, я сейчас проверил, абсолютно то же самое происходит. Не пугай. У меня i7 8700k, винда практически чистая, почти ничего не ставил.

Ответить

Развернуть ветку

Serj Nilov

1.11.2021

Поставь виджет на контроль показателей. Возможно, результат тебя удивит

Ответить

Развернуть ветку

1 комментарий

naddurkostia

1.11.2021


Автор

Фух, удостоверился теперь я)) А то я вирусы на питоне пытался делать включая майнеры(делал для саморазвития!!!). И вот поустанавливал всякую фигню, вот и боялся что майнер на компе работает))

Ответить

Развернуть ветку

Ivan Beany

1.11.2021

Чел, ну ты хоть кликнул бы по столбцу с уровнем загрузки процессора и тебе бы показало какой процесс больше всего нагружает.
А так это гадание на кофейной гуще…

Ответить

Развернуть ветку

Serj Nilov

1.11.2021

Я встречал такое. Для начала попробуй поставить виджет на рабочий стол, который показывает загрузку проца. Для десятой винды есть нативный, но его вроде нужно докачивать.

Если это майнер, то он выключается при открытии диспетчера задач.

У меня майнер забирал ровно 50% проца. Если проц держится в районе 50% и не падает пару минут, то это точно он

Мне помогла программа GridinSoft Anti-Malware. Она платная, но есть на рутрекере.

Ответить

Развернуть ветку

андрей юсупов

1.11.2021

В принципе нормальная ситуация. Но у меня прошла, после того как убрал разгон с проца.

Ответить

Развернуть ветку

Классный торшер

1.11.2021

Это норма. У меня прыгает до 20, но у меня и процессор помощнее.

Ответить

Развернуть ветку

Night Guest

1.11.2021

попробуй еще мышкой быстро подвигать, нагрузка тоже вырастет

Ответить

Развернуть ветку

Packs

1.11.2021

Странно, автор что-то там пытается программировать, но при этом не понимает как работают процессы в ОС

Ответить

Развернуть ветку

naddurkostia

1.11.2021


Автор

Я не могу все знать, для меня это было странно что при открытии диспетчера сначала 60% и потом резко подает до 4%. Тогда думал что вирус.

Ответить

Развернуть ветку

Влюбленный калькулятор

1.11.2021

А шо за проц?

Ответить

Развернуть ветку

Аккаунт удален

1.11.2021

Комментарий недоступен

Ответить

Развернуть ветку

lergvot

1.11.2021

Просто диспетчер всё ещё старая времён вин98 утилита.
Монитор ресурсов вообще зависает при активном IO на быстром SSD.

Ответить

Развернуть ветку

Научный Влад

1.11.2021

Раньше всегда так было на Phenom’e, сейчас на Ryzen 3700x такого не наблюдаю. Но всегда считал, что это нормально

Ответить

Развернуть ветку

Carpe ho ras

1.11.2021

А может, это продвинутый майнер? Пока пользователь не открывает диспетчер задач, майнер майнит, не сильно занимая ресурсы ПК. Но в момент открытия Диспетчера, майнер должен быстро выключиться, чтобы его не было в процессах. Тогда он на всю катушку нагружает комп, чтобы быстренько сделать дамп своей работы. А чтобы его не раскололи, то он запускает воркера в потоке выполнения Диспетчера задач (где ещё как ни в утилите с вин98?). Не думали о таком? ;-)

Ответить

Развернуть ветку

Den Sokolov

1.11.2021

интересует схожий вопрос только с видеокартой, порой при закрытии игры скачок до 100 процентов происходит
не замечали ?

Ответить

Развернуть ветку

naddurkostia

1.11.2021


Автор

Так всегда вроде как, т.к. игра завершает процессы

Ответить

Развернуть ветку

InsomThirteen

1.11.2021

у меня то же самое и на ryzen 3500x и на интеле было, это норм

Ответить

Развернуть ветку

Илья Клобуцкий

30.03.2022

Подскажите, пожалуйста
В диспетчере задач по очереди то ЦП, то Диск разгоняются до 100%, память постоянно около 70%
В чём может быть проблема???

Ответить

Развернуть ветку

Читать все 59 комментариев

Spec122

Эксперт


    Автор темы

  • #1

Вобщем давно хотел накатать статейку ,но не доходили руки.

Гайд предназначен для новичков ,я не гарантирую ,что прошаренным юзерам он будет полезен

Скрытый майнер использует ресурсы вашего компьютера (Как правило CPU и/или GPU) для выполнения операций ,в результате владелец такого майнера получает прибыль

Что же делать если у вас на компьютере уже есть майнер или подозрения на него ?
1. Провести диагностику — отдать свой кампухтер за 100500 деревянных кампухтерному мастеру

  • Откройте диспетчер задач (сочетание клавиш ctrl alt delete) и посмотрите на нагрузку вашего процессора (Стоит понимать ,что у вас старенький пенек ,то нагрузка может идти от самой системы/Засраного компа ,тут уже пользуйтесь гуглом).
  • В случае если нагрузка близится к 100% (В некоторых случаях майнер нагружает лишь 10-50-70%,про динамическую нагрузку расскажу позже) то переходите к пункту 2.
  • Если вы не увидели ничего необычного переходите к следующей проверке / или увидели ,что как только вы открываете диспетчер нагрузка падает ,а в истории активности идет полоса большой нагрузки ,то это явный признак майнера (Бывают исключения ,не бейтесь в панике ,перейдите к следующей проверке)
  • Скачайте Aida64 или попробуйте другие программы для мониторинга нагрузки .

Я не стал описывать в статье ,но помимо проверки нагрузки на CPU ,стоит так же смотреть и GPU ,для этого можно использовать например msi afterburner Симптомы заражения те же

(Буду дополнять уже после написания статьи ,не все вспомнил)

  • Вы могли видеть падение нагрузки при открытии диспетчера задач ,все дело в том что современные майнеры прекращают свою работу при открытии диспетчера задач ,одни сбрасывают нагрузку до 0,другие же завершают свой процесс.
  • Вы можете видеть нагрузку в 100% ,но при игре не чувствуете значительного падения производительности — Тут дело в «динамической нагрузке» ,майнер опускает нагрузку относительно загруженности компа ,в редких случаях при старте определенных игр .
  • Выключаю интернет и падает нагрузка — на самом деле тут так же велика вероятность ,что это майнер ,ведь он работает лишь при подключении к сети,однако есть исключения ,проверьте ,что никакая программа не качает обновление.
  • Почему стоит использовать малоизвестные программы для мониторинга нагрузки — Так же как и с диспетчером при открытии некоторых программ майнер завершает работу

2. Обнаружить и уничтожить .

  • Стоит начать с банальной проверкой антивирусом ,хотя этот метод часто не дает результата из за криптования билда ,однако если майнер не продвинутый и обновления билда нету ,а он у вас на компе достаточно долго ,скорее всего антивирус его обнаружит . Для обнаружения майнера могу посоветовать сканер антивируса и
  • Если ничего выше не помогло ,пробуем делать все ручками (Сначала в обычном режиме ,затем если не получилось ,загружаем винду в безопасном) — Первым делом жмем win + r и вписываем msconfig ,чекаем автозагрузку на подозрительные файлы (Можно отключить все и проверить)
  • Далее стоит проверить планировщик задач ,продвинутые майнеры прячутся там . Жмем win r и вписываем taskschd.msc . Далее Библиотека планировщика и опять же смотрим на подозрительные файлы (Здесь можно целую статью по обнаружению написать ,но надеюсь что вы справитесь) Все подозрительное отключаем .
  • Затем стоит проверить %appdata% (Вставляем в поиск винды) — Смотрим на подозрительные папки ,гуглим файлы в них и удаляем (Примеры папок nicehash,miner,minergate,pool и.т.д) .Только не удалите ничего лишнего . Если нашли майнер и уверены в этом ,но он не может быть удален из за открытого процесса ,то делаем следующее — Открываем диспетчер задач (В случае если при поиске он завершал свою работу) и пробуем удалить сначала вспомогательные файлы (dll,ini,txt) ,затем сам exe.
  • Качаем process hacker или ищем менее популярные аналоги и пробуем отследить процесс затем открыть его местоположение и удалить.
  • Некоторые майнеры прячутся на диске C: или в трее ,не забывайте проверять там !

3. Если ничего не помогло .

  • Попросите более опытного знакомого
  • Откатите windows
  • Переустановите в конце концов ! Если у вас куча хлама ,это хороший повод освежить ваш кампухтер !

4.Защита от майнера.
Правила защиты от майнера ,не отличаются от других вирусов.

  • Используйте антивирус ! Каким бы вы умным не были ,антивирус не помешает (Исключение когда слабый компьютер или он вобще изолирован от внешних угроз) Я снова посоветую использовать eset nod 32 (не сочтите за рекламу) ,по моему опыту ,он лидер в обнаружении ,даже после использования криптора ,не проходит и суток как билд детектится .
  • Используйте мозг ,это интернет черт побери !
  • Если вы любите качать что то с левых раздач ,используйте sandboxie или виртуализацию (Vmware,virtualbox и.т.д

Помимо скачивания левых файлов с инета ,есть атака через уязвимости ,отчасти антивирус спасает от этих проблем

Я хотел бы и дальше писать такие статьи если они покажутся вам интересными или полезными .

Последнее редактирование: 16 Ноя 2017

P45H3


  • #2

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

1) Майнер может вешать хуки на Process32First/Next
2) Не обязательно нагрузка на CPU
3) Анти-вирус 1 хер не поставлю

Spec122

Эксперт


    Автор темы

  • #3

1) Майнер может вешать хуки на Process32First/Next
2) Не обязательно нагрузка на CPU
3) Анти-вирус 1 хер не поставлю

1)Я забыл упомянуть ,что я не кодер нифига и все что в статье рассмотрено ,это на личном опыте того ,что я видел
2) Ну я упомянул ,что и на гпу майнит
Ну ,а про антивирус твое дело

P45H3


  • #4

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

Ну я упомянул ,что и на гпу майнит

Не заметил.

xarol

Пользователь


  • #5

Если майнер годичной давности твоими способами удалить еще реально, то нынешние билды гораздо более устойчивые.
И по пунктам.
1)При открытии диспетчера, например, у меня, сначала всегда 100% потом спадает, однако майнера у меня нет(запускал у себя майнер на минимальной нагрузке и комп шумел очень сильно, при запуске диспетчера комп не шумит, но нагрузка на проц 100%, связано с работой самого диспетчера.)
2) 10% нагрузить нельзя, так как 10-ядерных и 20-ядерных процев нет, в основном нагрузка 50%(есть возможность поставить 25, 50, 75 или 100 на выбор)
3) Process Hacker тебе не поможет в 90% случаев.
4) Eset Nod поможет обнаружить(не всегда), удалить — далеко не всегда.
5) Если хотите удалить — сразу просканьте антивирусами или сканерами — не помогло — сносите винду, ибо помощи ни у кого больше просить даже не нужно(не смогут помочь).
6) Если хотите обезопасить себя — заливайте на virustotal КАЖДЫЙ файл, который запускаете. Если палит НОД — скорее всего, майнер. Если палят несногие ноунеймы(Обычно манеры ХОРОШО детектят twister/ avira/ nod/ kasper/ avast — остальные — плохо) — не обращайте внимания. Но если НОД ругается — удаляйте, пока случайно не запустили.
Вот небольшие правила и дополнения, надеюсь, помог вам.

Ronix


Spec122

Эксперт


    Автор темы

  • #7

Если майнер годичной давности твоими способами удалить еще реально, то нынешние билды гораздо более устойчивые.
И по пунктам.
1)При открытии диспетчера, например, у меня, сначала всегда 100% потом спадает, однако майнера у меня нет(запускал у себя майнер на минимальной нагрузке и комп шумел очень сильно, при запуске диспетчера комп не шумит, но нагрузка на проц 100%, связано с работой самого диспетчера.)
2) 10% нагрузить нельзя, так как 10-ядерных и 20-ядерных процев нет, в основном нагрузка 50%(есть возможность поставить 25, 50, 75 или 100 на выбор)
3) Process Hacker тебе не поможет в 90% случаев.
4) Eset Nod поможет обнаружить(не всегда), удалить — далеко не всегда.
5) Если хотите удалить — сразу просканьте антивирусами или сканерами — не помогло — сносите винду, ибо помощи ни у кого больше просить даже не нужно(не смогут помочь).
6) Если хотите обезопасить себя — заливайте на virustotal КАЖДЫЙ файл, который запускаете. Если палит НОД — скорее всего, майнер. Если палят несногие ноунеймы(Обычно манеры ХОРОШО детектят twister/ avira/ nod/ kasper/ avast — остальные — плохо) — не обращайте внимания. Но если НОД ругается — удаляйте, пока случайно не запустили.
Вот небольшие правила и дополнения, надеюсь, помог вам.

Ну во первых мне это пишет человек который обещает по 20к рублей за 5к инсталлов.
1)Это нагрузка при открытии ,надо чекать историю загрузки или постоянную
2)10 было для примера
3) Процес хакер как аналог ,он слишком популярен и его проблемно юзать
4)У меня довольно часто удалял ,мой любимый ав ,может кому поможет
5) Ну тут согласен полностью
6) Не согласен только про авиру и каспера ,в целом так и есть )

Patriarx


  • #8

Пожалуй это лучший гайд который я когда-либо читал.
Кому же в этом разбираться лучше , если не

сосиске122

продавцу скрытого майнера?
По данному гайду вы в 90% случаев сможете избавить свой компьютер от вредоносной дряни.
Хотелось бы выразить огромную благодарность, что помог мне в свое время избавиться от майнера и подчистил пк как настоящий сисадмин ака хацкер.

ОСТАВИЛ ТИМКУ ВКЛЮЧЕННОЙ И ПОШЕЛ ПИТЬ ЧАЙ, А ЭТОТ ПИДОР УСПЕЛ ПОДКИНУТЬ МНЕ РАТНИК

xarol

Пользователь


  • #9

Ну во первых мне это пишет человек который обещает по 20к рублей за 5к инсталлов.
1)Это нагрузка при открытии ,надо чекать историю загрузки или постоянную
2)10 было для примера
3) Процес хакер как аналог ,он слишком популярен и его проблемно юзать
4)У меня довольно часто удалял ,мой любимый ав ,может кому поможет
5) Ну тут согласен полностью
6) Не согласен только про авиру и каспера ,в целом так и есть )

Что такого в том, что я покупаю инсталлы? 20к за 5к инсталлов
Почти все майнеры закрываются при открытии диспетчера задач.
Я говорил про верхушку рынка, про самые топовые майнры и как с ними бороться(никак, кроме как переустановки винды).

Если ПК даже в состоянии покоя шумит как самолёт, с ним явно что-то не так.

Как обнаружить и удалить скрытый майнер в Windows

Что такое скрытый майнер

Под скрытым майнером подразумевается программа-вирус, которая использует ресурсы вашего компьютера для добычи криптовалют. Делается это в автоматическом режиме без ведома пользователя и каких-либо предупреждений.

Чаще всего поймать скрытый майнер можно при скачивании файлов из непроверенных источников. Обычно это какой-то пиратский контент, который пользуется большой популярностью среди пользователей. Также наткнуться на подобный вирус можно при получении различных спам-рассылок. В любом варианте вы получаете желаемое, а вместе с этим на ваш компьютер может быть загружен скрытый майнер или утилита для его автоматического скачивания из Сети.

Чем опасен скрытый майнер

Майнер заставляет ваш ПК работать на максимальном уровне производительности, а значит, даже при выполнении несложных офисных задач компьютер может изрядно тормозить. Длительная работа на пределе своих возможностей рано или поздно скажется на «железе».

В первую очередь может пострадать видеокарта, процессор, оперативная память и даже система охлаждения, которая просто не сумеет справиться с ежедневными стресс-тестами.

Первый признак присутствия майнера — торможение на простых задачах и незамолкающий кулер.

Также майнеры вполне могут получить доступ к вашим персональным данным, хранящимся на компьютере. Здесь в ход может пойти всё: начиная от простых фотографий и заканчивая данными различных аккаунтов и электронных кошельков. А это уже очень опасно.

Как майнеру удаётся прятаться

Обычно за работу майнера на вашем ПК отвечает отдельный сервис, который позволяет прятать и маскировать угрозу. Именно такой спутник контролирует автозапуск и поведение вируса, делая его незаметным для вас.

К примеру, данный сервис может приостанавливать работу майнера при запуске каких-то тяжёлых шутеров. Это позволяет освободить ресурсы компьютера и отдать их игре, чтобы пользователь не почувствовал тормозов и проседания частоты кадров. По закрытию шутера вирус вновь возьмётся за работу.

Этот же сервис сопровождения способен отследить запуск программ мониторинга активности системы, чтобы быстро отключить майнер, выгрузив его из списка запущенных процессов. Однако особенно опасные вирусы и вовсе могут попытаться отключить средства сканирования на вашем компьютере, исключив обнаружение.

Как обнаружить скрытый майнер

Если вы стали замечать, что компьютер стал изрядно тормозить и греться, в первую очередь стоит запустить проверку антивирусом со свежими базами. В случае с простыми майнерами проблем быть не должно. Угроза будет обнаружена и устранена. С хорошо скрывающими своё присутствие вирусами придётся повозиться.

Отследить скрытые майнеры позволит систематический мониторинг «Диспетчера задач», который на Windows можно открыть при помощи комбинации клавиш Ctrl + Alt + Del или Ctrl + Shift + Esc. В течение 10–15 минут вам нужно просто понаблюдать за активными процессами при полном бездействии. Закройте все программы и даже не шевелите мышкой.

Если при таком сценарии какой-то из активных или же внезапно появившихся процессов продолжает нагружать «железо» — это верный повод задуматься. Происхождение такого процесса можно проверить с помощью вкладки «Подробности» или через поиск в интернете.

Многие скрытые майнеры, использующие в основном видеокарту ПК, могут не нагружать центральный процессор, а значит, и в «Диспетчере задач» на старых версиях Windows они не засветятся. Именно поэтому лучше оценивать нагрузку на «железо» с помощью специализированных утилит, таких как AnVir Task Manager или Process Explorer. Они покажут куда больше стандартного инструмента Windows.

Некоторые майнеры способны самостоятельно отключать «Диспетчер задач» через несколько минут после его запуска — это тоже признак потенциальной угрозы.

Отдельно стоит выделить ситуацию, когда «Диспетчер задач» демонстрирует чрезмерную нагрузку на процессор со стороны браузера. Это вполне может быть результатом воздействия веб-майнера, функционирующего через определённый веб-сайт.

Как удалить скрытый майнер с компьютера

Первым и самым логичным оружием в борьбе против такой напасти является антивирус, о чём уже было сказано выше. Однако нередко майнеры не распознаются как зловредные угрозы. Максимум они приравниваются к потенциально опасным, особенно если на компьютер попали вместе с пиратской игрой или взломанной программой.

В случае отсутствия у вас мощного антивируса можно прибегнуть к помощи небольших лечащих утилит. В пример можно привести Dr.Web CureIt!, которую нередко используют для поиска скрытых майнеров. Распространяется она бесплатно.

Вручную, без каких-либо сторонних инструментов удаление вируса также возможно, но вы должны быть на 100% уверены, что обнаружили именно майнер. В таком случае вам нужно перейти в реестр, набрав regedit в поиске Windows, и в нём сочетанием клавиш Ctrl + F запустить внутренний поиск (или же через «Правка» → «Найти»).

В открывшейся строке введите название процесса из диспетчера, за которым, по вашему мнению, скрывается майнер. Все обнаруженные совпадения нужно удалить через контекстное меню. После этого можно перезагрузить компьютер и оценить изменения нагрузки на «железо».

Заключение

Важно понимать, что скрытый майнер опасен не только чрезмерной нагрузкой на ПК, но и возможностью перехвата ваших личных данных. При первом же намёке на такую угрозу запустите глубокую проверку памяти компьютера актуальным антивирусом.

Не забывайте, что тормозить ваш компьютер может по самым различным причинам. Более важным признаком угрозы скрытого майнига является чрезмерная активность ПК во время простоя или при выполнении элементарных задач. Обращайте внимание на работу кулеров видеокарты: они не должны шуметь при отсутствии нагрузки.

Если же вы всё-таки обнаружили неизвестный процесс, нагружающий компьютер под завязку, с ним определённо нужно разобраться. С помощью антивирусного ПО или же вручную, отыскав и удалив его через реестр.

Понравилась статья? Поделить с друзьями:
  • Выключить очистку буфера кэша записей windows ssd что это
  • Вылетает приложение фотографии в windows 10
  • Выключается вай фай на ноутбуке windows 10
  • Выключить обновления windows 10 навсегда через реестр
  • Вылетает параметры windows 10 при восстановлении