Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 9 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Junior
Статус: Не в сети
Регистрация: 03.08.2016
Откуда: Гомель
В простое выдаёт 98% загрузки ГП. Сразу подумал на майнер. в ProcessExplorer не могу найти только требуется совет, помогите!!

_________________
i7-6700k,Аsus strix gtx 970 directcu ii,Maelstrom 240T,Kingston HyperX FURY 4x8GB DDR4,ASUS MAXIMUS VIII RANGER,Kingston SSDNow V300 120GB,Toshiba 3TB



Партнер
 

Advanced member
Статус: Не в сети
Регистрация: 30.04.2013
Откуда: Москва
Фото: 0
антивирусником прогнать никак?

_________________
AM5 R7 7700=6050Mhz
AM4 R7 1700X=4500Mhz,R7 2700X=4711Mhz,R7 3800X=4900Mhz,R7 5700X=5300Mhz


 

Member
Статус: Не в сети
Регистрация: 02.10.2009
Откуда: Мск.Измайлово.
Фото: 3
http://www.comss.ru/page.php?id=84
http://www.comss.ru/page.php?id=67
сканируй.


 

Junior
Статус: Не в сети
Регистрация: 03.08.2016
Откуда: Гомель
Remarc Антивирус ничего не видит сканировал офф Каспером и вебом , все по нулям.

_________________
i7-6700k,Аsus strix gtx 970 directcu ii,Maelstrom 240T,Kingston HyperX FURY 4x8GB DDR4,ASUS MAXIMUS VIII RANGER,Kingston SSDNow V300 120GB,Toshiba 3TB


 

Member
Статус: Не в сети
Регистрация: 13.09.2009
Откуда: Белгород
m20 писал(а):
Сразу подумал на майнер


Проверяется очень просто - выдернуть шнурок из сетевой карты, если загрузка упадет - значит майнер, если нет - надо копать дальше.

_________________
i7-8700K/Noctua NH-D15/ASUS MAXIMUS X HERO/2x8Gb Samsung/Samsung 970 Pro 512 Gb, Samsung 860 P 512 Gb/MSI GTX 1070 Gaming X/FD Arc XL/Corsair HX-750i


 

Junior
Статус: Не в сети
Регистрация: 03.08.2016
Откуда: Гомель
vork777 Remarc Спасибо за совет убедился , проверил, удалил)

Добавлено спустя 31 минуту 55 секунд:
Не тут то было. Нашол я его но путь узнать не могу что бы удалить вручную.


Вложения:
11.gif
11.gif [ 19.75 КБ | Просмотров: 902 ]
Комментарий к файлу: Самая первая строка
Process Explorer - Sysinternals_ www.sysinternals.com [HELLSING_Alykard] 03.08.2016 19_53_30.png
Process Explorer - Sysinternals_ www.sysinternals.com [HELLSING_Alykard] 03.08.2016 19_53_30.png [ 142.12 КБ | Просмотров: 1095 ]

_________________
i7-6700k,Аsus strix gtx 970 directcu ii,Maelstrom 240T,Kingston HyperX FURY 4x8GB DDR4,ASUS MAXIMUS VIII RANGER,Kingston SSDNow V300 120GB,Toshiba 3TB
 

Junior
Статус: Не в сети
Регистрация: 11.01.2009
m20 Autoruns запускал? Это конечно не удаление физически, но хотя бы запускаться перестанет.


 

Member
Статус: Не в сети
Регистрация: 13.08.2010
Откуда: Новосибирск
Майнеры могут иметь действительную цифровую подпись, поэтому антивирусники не реагируют, только вычислять вручную. Контекстное меню в процесс эксплорер, должно дать больше информации, сам пользуюсь Process Hacker, возможностей поболее. http://processhacker.sourceforge.net/downloads.php

_________________
R5 7500F(PS120evo)\MAG B650 TOMAHAWK\T-Create Expert 6000MHz CL30 2*16 ГБ\Palit RTX 5060 Ti Infinity 3\SF 750W Leadex III Gold


 

Member
Статус: Не в сети
Регистрация: 15.07.2013
Фото: 112
m20
как правило майнер в процессах под именами images, monero, IMG00*, CPU/GPU NsMiner 32/64
также при попытке соединения запускаются процессы cmd, ping
всё это нужно сначала завершить через диспетчер задач.
дальше основной путь на системном диске App data (то ли Local, то ли Roaming, и там папки, со сходными именами: images, monero, IMG00*, CPU/GPU NsMiner 32/64
можно через автозапуск ещё посмотреть. В общем всю эту канитель надо удалить.
Ну а потом зачистка хвостов: ищем через поиск файлов имена ,созвучные с images, monero, IMG00*, CPU/GPU NsMiner 32/64 и удлаляём


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 9 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan