Перейти к содержанию

Подозрение на майнер


Виссарион Белинский

Рекомендуемые сообщения

При запуске любого приложения, которое открывает любое окно (любой клиент и лаунчер игры или запуск браузера) нагружает графический процессор и видеопамять до максимума. При запуске любой игры на любых настройках даже игр с низкими требованиями процент загрузки графического ядра (процессора) взлетает до 100%, вместе с частотой видеопамяти и частотой граф. проц. (проверено в программе GPU-Z). 

post-55386-0-69167400-1566413304_thumb.gif

AdwCleanerS00.txt

Ссылка на комментарий
Поделиться на другие сайты

необходимо добавить логи?

Добавил скан на логи

CollectionLog-2019.08.21-22.42.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

Описанное не очень-то и похоже на майнер. И стало наблюдаться после обновления драйверов на Nvidia 21 числа. Я прав?

 

Выполните скрипт в AVZ из папки Autologger

begin
 DeleteFile('C:\Windows\winstart.bat','32');
 DeleteSchedulerTask('UnHackMe Task Scheduler');
ExecuteSysClean;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
Ссылка на комментарий
Поделиться на другие сайты

Стало наблюдаться 17 числа и последующие дни с определённой периодичностью, после обновлении игры (Escape from tarkov) в эту игру был добавлен мини патч на античит battle eye, что и привело к решению переустановки драйверов Nvidia. Дрова переустанавливались два раза, 18 - 19 числа частично и 21 числа под чистую, но проблема не исчезла. После выполнения скрипта, при сканировании(работы autologger на сбор логов) комп начал лагать и время сканирования вместо 1 минуты заняло минут 5 - 10, так же пошёл взлёт граф ядра и прочее

post-55386-0-84457300-1566470761_thumb.gif

CollectionLog-2019.08.22-10.33.zip

report1.log

report2.log

Ссылка на комментарий
Поделиться на другие сайты

Тогда в какую сторону копать и как полностью исключить вариант с вирусом? Либо как можно обнаружить скрытый майнер и где он сидит? 


Нашел, это был майнер. Сидел в опере, во всех темпах. Спасибо за предположение, что это не вирус. 

post-55386-0-98246500-1566483382_thumb.png

  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nesquik
      Автор Nesquik
      Заметил что появились частые зависания, когда несколько дней назад все было идеально При перезагрузке компьютера появляются командные строки на 1 секунду Антивирус kaspersky ничего не нашел
    • SuPeR_1
      Автор SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip
    • EpaX
      Автор EpaX
      Пару дней назад, при открытии диспетчера задач, обратила внимание, что загруженность процессора с 99% резко падает на стандартные 3-4%. Плюс замечено откровенное торможение в ресурсоемких процессах. Так же в процессах висит три dwm.exe.
      Утилиты cureIt и касперский не помогли.
      Логи прилагаю. Очень надеюсь на помощь.

      CollectionLog-2025.03.26-21.31.zip
    • ванькаветер
      Автор ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
    • tkm
      Автор tkm
      Система стала сильно использовать ресурсы. При проверке антивирусом был обнаружен и обезврежен один файл
      CollectionLog-2025.02.28-12.50.zip
×
×
  • Создать...