Перейти к содержимому


Фотография
- - - - -

Подозрение на майнер

minerгрузит память

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 9

#1 OFF   Виссарион Белинский

Виссарион Белинский

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 21 Август 2019 - 21:51

При запуске любого приложения, которое открывает любое окно (любой клиент и лаунчер игры или запуск браузера) нагружает графический процессор и видеопамять до максимума. При запуске любой игры на любых настройках даже игр с низкими требованиями процент загрузки графического ядра (процессора) взлетает до 100%, вместе с частотой видеопамяти и частотой граф. проц. (проверено в программе GPU-Z). 

Прикрепленные файлы


  • 0

#2 OFF   Mark D. Pearlstone

Mark D. Pearlstone

    Assistant

  • Супер-модераторы
  • Совет фан-клуба
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 21 663

Награды

           

Отправлено 21 Август 2019 - 21:53

Порядок оформления запроса о помощи


  • 0

#3 OFF   Виссарион Белинский

Виссарион Белинский

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 21 Август 2019 - 22:44

необходимо добавить логи?


Добавил скан на логи

Прикрепленные файлы


  • 0

#4 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 754

Награды

           

Отправлено 22 Август 2019 - 00:28

Здравствуйте.

Описанное не очень-то и похоже на майнер. И стало наблюдаться после обновления драйверов на Nvidia 21 числа. Я прав?

Выполните скрипт в AVZ из папки Autologger
begin
 DeleteFile('C:\Windows\winstart.bat','32');
 DeleteSchedulerTask('UnHackMe Task Scheduler');
ExecuteSysClean;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#5 OFF   Виссарион Белинский

Виссарион Белинский

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 22 Август 2019 - 13:46

Стало наблюдаться 17 числа и последующие дни с определённой периодичностью, после обновлении игры (Escape from tarkov) в эту игру был добавлен мини патч на античит battle eye, что и привело к решению переустановки драйверов Nvidia. Дрова переустанавливались два раза, 18 - 19 числа частично и 21 числа под чистую, но проблема не исчезла. После выполнения скрипта, при сканировании(работы autologger на сбор логов) комп начал лагать и время сканирования вместо 1 минуты заняло минут 5 - 10, так же пошёл взлёт граф ядра и прочее

Прикрепленные файлы


  • 0

#6 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 754

Награды

           

Отправлено 22 Август 2019 - 13:57

Обновления на игру скачивались с официального сайта?
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#7 OFF   Виссарион Белинский

Виссарион Белинский

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 22 Август 2019 - 14:01

Да


  • 0

#8 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 754

Награды

           

Отправлено 22 Август 2019 - 15:35

Ну тогда вирусное происхождение проблемы вряд ли имеет место быть.
  • 0
  • Не согласен x 1
  • Показать
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#9 OFF   Виссарион Белинский

Виссарион Белинский

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 22 Август 2019 - 17:16

Тогда в какую сторону копать и как полностью исключить вариант с вирусом? Либо как можно обнаружить скрытый майнер и где он сидит? 


Нашел, это был майнер. Сидел в опере, во всех темпах. Спасибо за предположение, что это не вирус. 

Прикрепленные файлы


  • 0
  • Нет слов x 1
  • Показать

#10 OFF   akoK

akoK

    Ёж птица гордая.

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPip
  • Cообщений: 1 963

Отправлено 22 Август 2019 - 18:33

И даже это не вирус, это стандартное поведение оперы
https://www.opera.com/ru/reborn3
  • 0
  • Спасибо x 1
  • Показать

Microsoft MVP 2012, 2013, 2014, 2015 Consumer Security
Windows Insider MVP 2016-2019





Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных