Bitcoin Forum
May 04, 2024, 08:24:12 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Безопасность | Скрытые майнеры  (Read 12092 times)
Gagarin1
Newbie
*
Offline Offline

Activity: 39
Merit: 0


View Profile
May 31, 2018, 09:46:24 AM
 #21

Вот есть тема - вроде как скрытый, но чтоб скрыть надо в антивируснике добавить исключение  Grin 
https://bitcointalk.org/index.php?topic=2789867.0
Где его искать вроде как тоже написано

Вот точно это оно, не очень еще ориентируюсь на форуме сам не видел данную тему, спасибо за конкретный пример, как раз в дополнение к сказанному мной выше. Обычно таки программки продают за очень хорошие деньги.
Но как показывает практика сложно не только написать майнер, но и распространить его. Нужно заражать компьютеры пачками, но где их взять? Тоже полезная информация знать откуда ждать нападения на вашу машину.
1714811052
Hero Member
*
Offline Offline

Posts: 1714811052

View Profile Personal Message (Offline)

Ignore
1714811052
Reply with quote  #2

1714811052
Report to moderator
1714811052
Hero Member
*
Offline Offline

Posts: 1714811052

View Profile Personal Message (Offline)

Ignore
1714811052
Reply with quote  #2

1714811052
Report to moderator
1714811052
Hero Member
*
Offline Offline

Posts: 1714811052

View Profile Personal Message (Offline)

Ignore
1714811052
Reply with quote  #2

1714811052
Report to moderator
"There should not be any signed int. If you've found a signed int somewhere, please tell me (within the next 25 years please) and I'll change it to unsigned int." -- Satoshi
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714811052
Hero Member
*
Offline Offline

Posts: 1714811052

View Profile Personal Message (Offline)

Ignore
1714811052
Reply with quote  #2

1714811052
Report to moderator
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
May 31, 2018, 09:49:40 AM
 #22

Вот есть тема - вроде как скрытый, но чтоб скрыть надо в антивируснике добавить исключение  Grin 
https://bitcointalk.org/index.php?topic=2789867.0
Где его искать вроде как тоже написано

Вот точно это оно, не очень еще ориентируюсь на форуме сам не видел данную тему, спасибо за конкретный пример, как раз в дополнение к сказанному мной выше. Обычно таки программки продают за очень хорошие деньги.
Но как показывает практика сложно не только написать майнер, но и распространить его. Нужно заражать компьютеры пачками, но где их взять? Тоже полезная информация знать откуда ждать нападения на вашу машину.
Более правильно будет сказать - нападение возможно только при физическом доступе к вашему ПК
argus312
Jr. Member
*
Offline Offline

Activity: 168
Merit: 1


View Profile
May 31, 2018, 09:54:43 AM
 #23

Спасибо ребята, а то смотрю новая проблема стала жестко накалять комп... Вроде бы почистил, хоть комп вздохнул с облегчением!
DustyNomad
Member
**
Offline Offline

Activity: 182
Merit: 11


View Profile
May 31, 2018, 12:48:02 PM
Merited by xandry (1)
 #24

Есть важный момент. Скрытый майнер может блокировать запуск штатного диспетчера задач windows или останавливать майнинг при его запуске и возобновлять после закрытия. Таким образом скрывая свое присутствие в системе и вводя пользователя в недоумение, почему компьютер тормозит, а в диспетчере задач все в норме.
Помочь в этой ситуации может альтернативный диспетчер задач, например Process Explorer или еще какой-нибудь.
Подтверждаю, тоже видел подобное. Из альтернативных дтспетчеров задач мне нравится ProcessHacker Пусть вас не смущает его относительно дурацкое название.

Hello world!
a741
Newbie
*
Offline Offline

Activity: 25
Merit: 0


View Profile
June 04, 2018, 08:40:20 PM
 #25

У меня была подобная проблема. В какой-то момент комп начал шуметь как пылесос и тормозить страшно. Майнят, подумал я и был прав. Что я сделал:
1. В ютубе посмотрел видео (найдете без проблем) о том как проверить, используют ли ваш компьютер для майнинга.
2. Антивирусом Malwarebytes почистил копм от этих червей. Причем некоторые в имени имели слова связанные с майнингом (хоть бы замаскировались для приличия).
3. Установил обновление для винды и вуаля. После перезагрузки комп работает как раньше. Не шумит и быстро.
Весь процесс занял час времени. Пока нашел, изучил, скачал, полечил. Успехов!
currency-investcom
Newbie
*
Offline Offline

Activity: 46
Merit: 0


View Profile
June 05, 2018, 04:10:30 AM
 #26

У меня в браузере стоит антимайнер.
Бывает зайдешь на сайт фильм посмотреть а вкладка так грузит комп что тормозит сам фильм  Angry
nekish
Newbie
*
Offline Offline

Activity: 41
Merit: 0


View Profile WWW
June 05, 2018, 05:11:10 AM
 #27

Скрытые майнеры лечатся довольно просто, я лечил их бесплатной версией касперского. А по поводу их вычисления в диспетчере задач, я бы не сказал, что это было просто, у меня маскировался под системный процесс винды. Но каспер его нашел и убил его. Внимательнее. А еще как вариант для чистки можно использовать, adwcleaner, тоже хорошо эту гадость находит и устраняет.
Furay228
Jr. Member
*
Offline Offline

Activity: 42
Merit: 2


View Profile
June 06, 2018, 10:29:12 AM
 #28

Могу посоветовать программу,чтобы понять,работает майнер,или же нет.Называется она MSI Afterburner.Она показывает на сколько загружена видеокарта.По этому критерию можно понять работает ли майнер.В диспетчере задач можно его легко найти.Часто всего он маскируется под какие-либо ".exe"
Майнер легко можно удалить антивирусом от траянов,и других вредоносных вирусов.
moder
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
June 15, 2018, 08:39:35 AM
 #29

Сейчас не так-то просто найти скрытый майнер на своем ПК. Мало того, что он хорошо маскируется под системные процессы, так ещё и настраивается под нагрузку компа. Его можно настроить на 10% когда вы например работаете за компом или играете, а когда комп просто бездействует, майнер нагружается на 100%. Хозяин такого майнера может легко останавливать, обновлять, запускать свой майнер на вашем компе. А ещё хуже всего, если майнер скреплен со стиллером. Вот тогда все логи с вашего компа будут отправляться хозяину.
yaroslav195
Full Member
***
Offline Offline

Activity: 448
Merit: 109


View Profile
June 15, 2018, 12:27:35 PM
 #30

Я коспарем проверял по два раза неделю назад, но ничего не нашло. Хотя у меня рили был майнер. Так что устанавливайте так же новые программные обеспечения своей операционной системы. Винда 10 все решила.
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
June 19, 2018, 10:25:19 AM
 #31

Я коспарем проверял по два раза неделю назад, но ничего не нашло. Хотя у меня рили был майнер. Так что устанавливайте так же новые программные обеспечения своей операционной системы. Винда 10 все решила.
Тут небольшая ремарка нужна - 10 ка сама по себе отправляет информацию о пользователе куда надо и куда ненадо, так что с ней тоже нужно быть поаккуратней.
Ну и не забывать про магазин - оттуда по аналогии с гуглемаркетом тоже можно затянуть под видом обновы.
Na5g001
Jr. Member
*
Offline Offline

Activity: 280
Merit: 3


View Profile
June 19, 2018, 11:57:34 AM
 #32

Как бы еще одно подтверждение, что с криптой лучше работать на отдельном компе, не устанавливая на него всякие непонятные приложения и скаченные игры, просмотрщики, загрузчики. Ну и конечно антивирус, я был просто уверен что все кто работает с криптой имеют оплаченный (так или иначе) антивирус.
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
June 19, 2018, 12:01:14 PM
 #33

Необязательно на отдельном компе, просто соблюдать элементарные правила безопасности и быть внимательным при работе.
SILCAT3
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
June 19, 2018, 12:04:22 PM
 #34

тоже пользуюсь этой прогой года два уже
AlexAmirov
Newbie
*
Offline Offline

Activity: 14
Merit: 0


View Profile
September 03, 2018, 06:51:45 AM
Last edit: August 23, 2021, 02:03:16 PM by xandry
 #35

майнинг еще актуален? и асики дорого стоят
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
May 07, 2019, 10:02:12 AM
 #36

Из недавних наблюдений - возможно неправ но тем не менее думаю не лишним будет предупредить.
Если кто пользуется антивирусом 360 total security - процесс 360qhsafetray грузит процессор 10-15%
Наблюдение проводил в многопользовательском режиме - 5 пользователей загрузка процессора 100% - при этом происходит активный обмен по сети (судя по логам с серверами 360 - возможно используются как прокси) 
kudryashov
Jr. Member
*
Offline Offline

Activity: 462
Merit: 5


View Profile
May 07, 2019, 11:13:52 AM
 #37

Так авирь не майнер, просто он на лету анализирует весь трафик а это естественно кушает ресурсы.
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
May 07, 2019, 11:16:18 AM
 #38

В том то и дело что ресурсы ест не служба антивиря и не фаерволл - а вроде как значек в трее,если его прибить или запретить правами то все ок
ArturM1
Jr. Member
*
Offline Offline

Activity: 238
Merit: 1


View Profile WWW
May 08, 2019, 10:52:18 AM
 #39

Проверял компьютер постоянно доктором веб, плюс стандартный антивирус стоит, думал все нормально, но удивился когда malwarebytes нашел 343 угрозы.
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!