Трэш Shikardos007

+ 2
Посетители
0
Ветеран!
15:23, 22.01.2018 №1661
-2
Ладно, я молчал, да. Мне казалось, что это неважно, НО... Мой камплюктер пылает, кто-то майнит на нем бетховены  (Жаль, что не я сам). В общем, в процессах я нашел cpuminer-sse2.exe. Загружает он, приблизительно, 50% ЦП. При попытке скачать утилиты, я получил еще больше вирусов. 

Памагите!1!1!
Да, я знаю, что я аутист, благодаря тому, что пишу это здесь, а не на форумах тех. поддержки.
Посетители
0
Форумчанин
15:34, 22.01.2018 №1662
0
Он что, посылает куда подальше при попытке удаления?
Yo ho ho and a bottle of rum!
Посетители
0
Ветеран!
15:37, 22.01.2018 №1663
-2
Shikardos007
15:43, 22.01.2018
Captain Short-Beard (22.01.2018, 16:34) писал:Он что, посылает куда подальше при попытке удаления?Yo ho ho and a bottle of rum!


Если ты про cpuminer, то нет. Я вообще не знаю, где он находится.

Спойлер [+]
Посетители
0
Форумчанин
15:42, 22.01.2018 №1664
0
Shikardos007 (22.01.2018, 16:37) писал:Если ты про cpuminer, то нет. Я вообще не знаю, где он находится.

Введи название этой проги/вируса и оно покажет папку где он находится, попытайся удалить.
Если найдёт канешн.
Yo ho ho and a bottle of rum!
Посетители
0
Ветеран!
15:45, 22.01.2018 №1665
-2
Captain Short-Beard (22.01.2018, 16:42) писал:Если найдёт канешн.


А если не найдет?..
Посетители
0
Форумчанин
15:46, 22.01.2018 №1666
0
Должно найти...
Ты же узнал про это как-то...
Yo ho ho and a bottle of rum!
Посетители
0
Ветеран!
15:52, 22.01.2018 №1667
-2
Captain Short-Beard (22.01.2018, 16:46) писал:Ты же узнал про это как-то...


Я нашел его в процессах, когда хотел закрыть игру, которая не закрывалась привычным для меня способом. При каждом новом запуске пека он появляется вновь.



Старшие модераторы
0
Форумчанин
15:53, 22.01.2018 №1668
0
alex gem
16:00, 22.01.2018
Он поймал на левом сайте майнер,походу,в привычном ява скрипте. Он захотел избавится от этой хрени через различные утилиты,но скачал ещё больше китайских антивирусов и поганых амиго. А теперь смотри,что надо делать.
1. Открыть диспетчер задач,разыскать тот майнер-процесс и перейти к месту его хранения(через пкм если чо)
2. После удаляем сам процесс и вообще всё что с ним связано. Также чистим реестр(заходим туда и через комбинацию ctrl+f и ввода имя процесса чистим всё ключи реестра,связанные с ним).
3. Не забываем также удалить содержимое папки temp(Поиск/%temp%/TEMP) и лишний раз пройтись антивирусом.
4. Скачиваем утилиту AddCleaner и с помощью неё сносим всё то говно,что заинсталилось от других утилит(прелесть пороги в том,что её не надо устанавливать - достаточно скачать и запустить её). Кстати,вполне возможно,она снесёт и майнинг-процесс,поэтому можешь сначала воспользоваться ею. Качаем естественно с оф.сайта.
5. Наконец - тупо загуглить. После бума майнинга и желания срубить бабла на видюхи,стали сотнями появляется статьи о непонятных .js процессах,которые нагружали проц до 50%(а то и больше). Дошло до того,что даже через просмотр рекламы на тытрубе можно схватить этот код счастья. Поэтому вполне возможно,вместе с ними появились и сотни статей с решением данной проблемы. Дерзай.
Старшие модераторы
0
Форумчанин
15:58, 22.01.2018 №1669
0
А,у вас тут .exe,а не .js... Ай да пофиг
Посетители
0
Ветеран!
15:59, 22.01.2018 №1670
-2
alex gem (22.01.2018, 16:53) писал:перейти к месту его хранения(через пкм если чо)


Ну-с, мне придется перезапустить кудахтер, дабы он появился снова, так как этот процесс я уже давно закрыл. Этот крокодил уже заработал 59k. Надеюсь, он упадет на свои видеокарты.
Старшие модераторы
0
Форумчанин
16:00, 22.01.2018 №1671
0
Дерзай.
Посетители
0
Форумчанин
16:00, 22.01.2018 №1672
0
Shikardos007 (22.01.2018, 16:59) писал:Этот крокодил уже заработал 59k.

59k бесполезных.
Yo ho ho and a bottle of rum!
Старшие модераторы
0
Форумчанин
16:06, 22.01.2018 №1673
0
[color= rgb(68, 68, 68)][/color]
Цитата:[color= rgb(68, 68, 68)]Э[/color][color= rgb(102, 102, 102)]тот крокодил уже заработал 59k.[/color]
[color= rgb(102, 102, 102)][/color]

Надо ещё знать,что за крипту он майнил. Как вариант - нашумевший монеро,но ему тут на почту приходило оповещения о каких-то транзакциях. Вряд ли маменькин кодер-любитель халявы оставлял бы за собой такие жирные следы...
Хотя я даже не уверен,что эти письма связаны с майнер-программой,ибо текст там бессвязный.
Посетители
0
Ветеран!
16:18, 22.01.2018 №1674
-2
alex gem (22.01.2018, 17:06) писал:Хотя я даже не уверен,что эти письма связаны с майнер-программой,ибо текст там бессвязный


Текст, кстати, при открытии письма меняется. Обычно, внутри написано что-то подобное: 


И да, я подумываю, что почту надобно удалить,  дабы оборвать "связь" ненормпацанов  посанов.
Старшие модераторы
0
Форумчанин
16:20, 22.01.2018 №1675
0
Хм,обычный спам. Но если это как-то связать с майнингом,то возможно это переход на ресурс с майнером.
Посетители
0
Ветеран!
16:21, 22.01.2018 №1676
-2
Shikardos007
16:28, 22.01.2018
Короче, дело к ночи, папку я нашел. Она, как ни странно была в самом очевидном месте. Либо тот, кто сделал, этот скрипт добросовестный, либо бутылка еще глубже окажется во мне. Удалять по инструкции Алекса или по txt инструкции? Мне страшно.

Старшие модераторы
0
Форумчанин
16:27, 22.01.2018 №1677
0
alex gem
16:28, 22.01.2018
Какой честный однако этот хитрец.
Если что,под пунктом 1 тебе предлагают удалить пороги из автозапуска. Это можно сделать и через команду "выполнить",врубив окно со списком задач на автозапуск и отрубив те 2 процесса/удалить их(то же самое к слову можно проделать и через CCleaner,без танцев с бубном у параметра "выполнить"). А дальше всё по старой.
Посетители
0
Ветеран!
16:30, 22.01.2018 №1678
-2
Shikardos007
16:35, 22.01.2018
alex gem (22.01.2018, 17:27) писал:А дальше всё по старой.


Хм, а могу-ли я просто удалить эту папку? Насколько это рисково? Утилита для удаления папок, которые сопротивляются удалению есть, но работает она, однако, не всегда.
Файлы с расширением .lnk я всё-таки не обнаружил, но нашел еще один текстовик. Он пуст. Почти пуст.

Старшие модераторы
0
Форумчанин
16:32, 22.01.2018 №1679
0
alex gem
16:34, 22.01.2018
Да просто сноси папку и пороги из автозапуска. Если хочешь,можешь также почистить папку temp(ибо там частенько любит задерживаться всякое г).
Посетители
0
Ветеран!
16:39, 22.01.2018 №1680
-2
Shikardos007
16:41, 22.01.2018
alex gem (22.01.2018, 17:32) писал:Да просто сноси папку и пороги из автозапуска.


Утилита частично помогла, папка осталась, но все файлы удалились, за исключением двух. Думаю, они мне не слишком сильно помешают.
 
Доступ закрыт.
  • Вам запрещено отвечать в темах данного форума.