Немного о Майнинге или ГОРЯЧИЙ Август моей видеокарты

Доброго времени суток, дорогие Пикабушники.

Грустил я вчера ночью, тупя в экран ПК, задыхаясь от жары и отмахиваясь от роя комаров. И пришла мне в голову мысль, что громковато работает куллер, надо бы пыль почистить в системнике. А может просто из-за 35 градусов на улице комп себя охлаждает. Ему виднее.

В общем лезть под стол и откручивать винты мне было лень, а в голове всплыли обрывки информации со словом "майнинг", мол злоумышленники могут использовать вашу кровью и потом купленную видяху для вычислений с целью обогатиться биткойнами.

Монитор вот он, лезть не надо никуда, скачал программку "ProcessExplorer" (ссылка или в конце, или в комментах) запустил. По умолчанию, загрузка GPU не отображена. Добавляем в View/Select Columns (ПКМ на названии столбцов) все что связано с GPU, и кликнув по заголовку одной из колонок, сортируем по GPU для удобства:

Немного о Майнинге или ГОРЯЧИЙ Август моей видеокарты Биткоины, Denuvo, Вирус, Лето, Жара

И ищем подозрительных гостей в топе поедания ресурсов GPU... У меня это был процесс ISSCH.EXE, в папке по пути Пользователь/AppData/Local/StardewValley(???)/ISSCH

Немного о Майнинге или ГОРЯЧИЙ Август моей видеокарты Биткоины, Denuvo, Вирус, Лето, Жара

Как видим, если сам файл ISSCH.EXE еще не достаточно для вас подозрителен (кстати опознавался он как легальный процесс), то файл decredGeForce GTX 770gw256l4tc4032.bin явно наводит на некоторые мысли)

Теперь к самому интересному. Файлы были созданы в тот день, когда все радостно пиратили (ЙОХХОХО!) продукты с Denuvo, лично я скачал с Пиратской бухты Inside, TombRaider и Doom. Чтобы "мега кряк" заработал, надо было снять панталоны, в лице аваста, и повернуться к лесу жопкой - установится могло все что угодно. И почему то поставилось в папку StardewValley которую я запускал пол года назад. Вот она если кто не помнит.

Немного о Майнинге или ГОРЯЧИЙ Август моей видеокарты Биткоины, Denuvo, Вирус, Лето, Жара

Уж не знаю, хитрый ли болгарин Voksi решил набить мошну, или еще кто, но многие в те дни светили жопой в чаще леса. Проверьтесь, друзья)


P.S. Я во всем этом не сильно разбираюсь, возможно все написанное мной выше бред и паранойя.

Ссылка - https://technet.microsoft.com/ru-ru/sysinternals/bb896653.as...

Лига Геймеров

44.7K поста89K подписчика

Добавить пост

Правила сообщества

Ничто не истинно, все дозволено, кроме политоты, за нее пермач, идите на ютуб
Помни!
- Новостные/информационные публикации постим в pikabu GAMES
- Развлекательный контент в Лигу Геймеров



Нельзя:

Попрошайничать;

Рекламировать;

Оскорблять участников сообщества;

Нельзя оценивать Toki Tori ниже чем на 10 баллов из 10;

Выкладывать ваши кулвидосы с только что зареганных акков - пермач

Вы смотрите срез комментариев. Показать все
21
DELETED
Автор поста оценил этот комментарий
Мой слабый ПК - моя защита.
раскрыть ветку (9)
5
Автор поста оценил этот комментарий

У знакомых тоже старый пк с 2х ядерным камнем стоит. Пожаловались что подтормаживает и гудит. Пришел - одно ядро перманентно майнит. Накачали говнища разного =\

раскрыть ветку (8)
3
DELETED
Автор поста оценил этот комментарий
Бля, надо проверить. По методу как в посте?
раскрыть ветку (7)
1
Автор поста оценил этот комментарий
Просто глянь загрузку цп в простое в диспетчере задач. Если чисто - переходи к видюхе
раскрыть ветку (6)
1
Автор поста оценил этот комментарий

А не подскажете, если svchost жрет по 25%, это нормально? Тушу его руками, после рестарта та же история, gpu не трогает, только cpu

раскрыть ветку (5)
3
Автор поста оценил этот комментарий
Не нормально. Была та же проблема, только у меня при простое 90%-100%. Решил отключением сервиса центра обновления.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Отключил его в какой-то момент, на одном компе помогло, на втором нет

2
Автор поста оценил этот комментарий

Скачай Anvir task manager. Там берешь этот svchost который пожирает проц, тыкаешь на него ПКМ и выбираешь "перейти к сервису". Там будут выделены службы которые принадлежат этому процессу. Смотришь и убиваешь все ненужное, посматривая на реакцию проца. Вот так вот насилует проц часто "служба обновления виндоус", например. При том, что обновление как таковое выключено вообще и ничего видимого не происходит. Когда надйешь виновника, просто отключи его в msconfig во вкладке "службы". Сам svchost никуда не денется конечно сколько его не убивай. Так как под ним куча служб прячется. Мне прищлось изрядно так полазить, чтобы эта служба больше никогда не запускалась не смотря на отключенное обновление.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Не надо ничёго качать. Все есть в стандартном task manager.
1
Автор поста оценил этот комментарий

Хм, центр обновления я отключал, попробую еще службы с ним связанные проверить, спасибо

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку