Перейти к содержанию
Авторизация  
Виссарион Белинский

Подозрение на майнер

Рекомендуемые сообщения

При запуске любого приложения, которое открывает любое окно (любой клиент и лаунчер игры или запуск браузера) нагружает графический процессор и видеопамять до максимума. При запуске любой игры на любых настройках даже игр с низкими требованиями процент загрузки графического ядра (процессора) взлетает до 100%, вместе с частотой видеопамяти и частотой граф. проц. (проверено в программе GPU-Z). 

post-55386-0-69167400-1566413304_thumb.gif

AdwCleanerS00.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

необходимо добавить логи?

Добавил скан на логи

CollectionLog-2019.08.21-22.42.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте.

 

Описанное не очень-то и похоже на майнер. И стало наблюдаться после обновления драйверов на Nvidia 21 числа. Я прав?

 

Выполните скрипт в AVZ из папки Autologger

begin
 DeleteFile('C:\Windows\winstart.bat','32');
 DeleteSchedulerTask('UnHackMe Task Scheduler');
ExecuteSysClean;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Стало наблюдаться 17 числа и последующие дни с определённой периодичностью, после обновлении игры (Escape from tarkov) в эту игру был добавлен мини патч на античит battle eye, что и привело к решению переустановки драйверов Nvidia. Дрова переустанавливались два раза, 18 - 19 числа частично и 21 числа под чистую, но проблема не исчезла. После выполнения скрипта, при сканировании(работы autologger на сбор логов) комп начал лагать и время сканирования вместо 1 минуты заняло минут 5 - 10, так же пошёл взлёт граф ядра и прочее

post-55386-0-84457300-1566470761_thumb.gif

CollectionLog-2019.08.22-10.33.zip

report1.log

report2.log

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ну тогда вирусное происхождение проблемы вряд ли имеет место быть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Тогда в какую сторону копать и как полностью исключить вариант с вирусом? Либо как можно обнаружить скрытый майнер и где он сидит? 


Нашел, это был майнер. Сидел в опере, во всех темпах. Спасибо за предположение, что это не вирус. 

post-55386-0-98246500-1566483382_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Авторизация  

×
×
  • Создать...

Важная информация

Мы используем файлы cookie, чтобы улучшить работу сайта. Продолжая пользоваться этим сайтом, вы соглашаетесь, что некоторые из ваших действий в браузере будут записаны в файлы cookie. Подробную информацию об использовании файлов cookie на этом сайте вы можете найти по ссылке узнать больше.