135

Вирус МАЙНЕР. История одного ПК

Первый раз публикую пост, хотя о пикабу знаю лет 10. Решил поделиться своей историей как я обнаружил на своем ПК вирус, который майнил криптовалюту дяде Васе. Итак, приступим...
Имеется сие чудо:
1.i5 10400f (65 tdp)

2. gigabyte aorus b560m elite

3. crucial ballistix 8gb x 2(3200 mhz)
4. cougar 700W

5. aerocool cylon 4 (145 tdp)

6. aerocool cylon ATX(корпус, опен кейс)

7. KFA2 3060

При покупке охлаждения aerocool cylon 4 решил попробовать намазать термопасту, которая шла в комплекте. После сборки и тестов оказалось что в простое без нагрузки температура процессора плавала около 55-60С. Непорядок... грешил на плохую термопасту. Комп вообще не грузил особо, некогда было поиграть в тяжелые игрушки.

Спустя пару месяцев решил взяться за температуру основательно. Меняю на годами проверенную GD900.

В итоге имеем следующее:

На скрине температура процессора 57С при штатной скорости работы вентилятора. Температура то нормальная, если была бы нагрузка...Стресс тест ЦП или тяжелая игрушка... Но открыто лишь 2 программы, которые не потребляют ничего, от слова совсем. Да и термопаста свежая, хорошая.

А что будет с нагревом если выкрутить скорость вентиляторов на максимум? Ответ: НИЧЕГО. 1 градус упал. Что-то совсем странное происходит. Хоть батюшку зови, хоть экзорциста  - думал я.

Так, надо посмотреть что с процессором происходит банально открыв диспетчер задач, может процесс какой-то грузит, может Windows Defender решил 24/7 начать проверять на вирусы 2,5ТБ или еще чего.

Открыл диспетчер задач. 4% нагрузка ЦП - системные расходы. Фоновые процессы и 3 открытые программы, по сути нагрузки нет. Сейчас смотрим на температуру - вдруг она стала нормальной. Еще больше ничего не понятно. Перезагружаюсь. AIDA64 показывает все те же 55-60С. Открываю диспетчер заново - температура падает. Закрываю  - растет. Открываю  - падает. Закрываю -  растет... Кажись след поймал, теперь более менее понятно куда дальше копать.

Собрав все воедино, можно сделать вывод: есть процесс, который нагружает ЦП, а при открытии диспетчера задач сворачивается(скрытый процесс). Ну и то что это вирус само собой понятно. Имея немного теории о том, что такое майнинг и криптовалюта, догадываюсь о том, что это именно вирус-майнер.

Лечение и первые проблемы

Переустановить Windows - способ самый простой. Но как же мне не хотелось заново скачивать и устанавливать ПО, снова логиниться на куче сайтов(да есть синхронизация, но работает не на всех сайтах). Да и к тому же, переустановить Windows при такой проблеме  - для меня означает смириться со своей беспомощностью(в конце поста узнаете почему, бонус) и в итоге вирус то победил бы в такой ситуации.

Дабы не стать жертвой и сэкономить время решаю чистить все антивирусом. Гугл сказал что с такими задачами хорошо справляется Dr.Web. Перед этим решил посмотреть на что способен Windows Defender. В двух словах, сканировал несколько часов, прошел 2,5 млн файлов, не нашел ничего, окончания сканирования дожидаться не стал и пошел за помощью к Dr.Web.

Кажется легко! Скачал, почистил да и дело с концом, радуешься. Но не тут то было...xd
Пишем в поисковой строке drWeb - происходит закрытие браузера через 1 сек после отображения найденных результатов. Другой запрос (drWeb скачать/дрвеб скачать/что-то подобное...), поиск другого антивируса и другой браузер - не помогает. Браузер закрывается как только вирус видит что ты ищешь программу, которая его удалит. Пробую сделать все то же самое через безопасный режим - безрезультатно. Хитрая зараза.

Логическое завершение и победа!

В общем удалось мне каким-то образом быстро прокликать нужный сайт и скачать Dr.Web Cureit.

Но запустить не с первого раза. При запуске скачанного антивируса вылезает окно о том, что программа требует более высоких прав для запуска, и мне нужно обратиться к администратору. Ну какая же рыба умная думал. А администратор наверное был дядя Вася, который майнил на моем ПК))

Насоздавал дубликатов антивируса, переименовывал и один файл все таки запустился. Чудо.


Выбрал жесткие диски, просканировал все(заняло около часа). Какашек было найдено около 600шт - трояны, подозрительные и зараженные файлы и т.п. Но главное одна единственная строчка "Объект - Х. Угроза - MINER". Фиксацию с лечением уже не вел, скрин рандомный с гугла, так для примера.

После лечения перезагрузился, просканировал по новой чтобы наверняка. И ву-а-ля! Спустя уже сутки температура радует глаз. Дядя Вася остался без прибыли.

P.S. Если хватило сил дочитать до конца, то вот бонус как и обещал.

Ирония данного поста и истории в целом в том, что я являюсь сервисным инженером по ремонту компьютерной техники уже около 5 лет. Сапожник без сапог получается. Чинил другим - сам сидел 2 месяца с проблемой, о которой даже не догадывался. Если честно напрямую столкнулся с таким первый раз и теперь стал параноиком, который всегда проверяет температуру. Даже клиентским ПК когда это не нужно))) Ну как говорится все бывает в первый раз. Гляньте теперь свои цельсии и вы, мало ли) Спасибо тем, кто дочитал до конца и удачи ;)

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

0
Автор поста оценил этот комментарий

Увы, встречается. На сверх-удачных сериях атом-буков. Те что первыми выстрелили под брендом- Леново. За ними очереди стояли, 8 лет назад. Так эти дамские несуразности (асусовского произведения)- таки и пашут у людей!

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

вот авасты - чума 21 века.

0
Автор поста оценил этот комментарий

Это вы батенька не изучали какие процессы куда в интернете лезут. А они лезут и лезут)) по активности цп и сети можно сразу сказать завирусован комп или нет.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

батенька просто не считает нужным это изучать. не газпром от кибератак защищаю)

7
DELETED
Автор поста оценил этот комментарий

Суть поста в чем? Расковырял весь комп, на удачу что-то получилось, ибо правильно не умею? Откуда вирус, например?

Да епт, я не инженер ремонтник, но в первую очередь воткнул бы заведомо рабочий винт с чистой виндой. Дел на пару минут, а не эта эпопея со всем железом как у вас, которая в результате привела к тому, с чего можно было бы начать диагностику.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

блин, дружище. я вот на пикабу не сижу. выкинул это впервые. посты особо тоже не читал. решил поделиться историей. комментаторов набежало то) один лучше другого. на тот вариант событий, который ты описал - другой скажет что дурак ТЫ и так по цепочке))) все всё знают, все всё умеют. хоть сейчас на работу в СЦ нанимайся, с руками и ногами в любой заберут))
уже писал, но повторюсь. не существует правильного варианта в принципе везде.

показать ответы
0
Автор поста оценил этот комментарий

чё такое фитбэк ?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

обратная связь, отзывы

показать ответы
0
Автор поста оценил этот комментарий
сколько профессионалов набежало... мне пост зашёл. Автор красавчик, пойду свою технику проверю
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

благодарю)

1
Автор поста оценил этот комментарий
Гд900 ещё говно, потому что у неё силикон отслаивается. В шприце норм не размешаешь. И постоянно... То выдавливается густая паста, то чуток пасты и дохрена силикона. Топ цена/объём/производительность это мх-2 65 грамм. Раньше за 1500 можно было найти. Сейчас хз, ещё не истратил шприц. Ну и мх-4 ещё юзаю 45 грамм шприц. Гд900 это так, юзаю чтобы отпечаток проверить. В целом, в офисные компы гд900 пойдёт. В ноуты и что-то мощное и горячее НЕ стоит мазать.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

в мощное и горячее не стоит. не считаю свой конфиг таковым.

0
Автор поста оценил этот комментарий

8.8.8.8 codeload.github.com

8.8.8.8 support.kaspersky.ru

8.8.8.8 kaspersky.ru

8.8.8.8 virusinfo.info

8.8.8.8 forum.kasperskyclub.ru

8.8.8.8 cyberforum.ru

8.8.8.8 soft-file.ru

8.8.8.8 360totalsecurity.com

8.8.8.8 cezurity.com

8.8.8.8 www.dropbox.com

8.8.8.8 193.228.54.23

8.8.8.8 spec-komp.com

8.8.8.8 eset.ua

8.8.8.8 regist.safezone.cc

8.8.8.8 www.esetnod32.ru

8.8.8.8 www.comss.ru

8.8.8.8 safezone.cc

8.8.8.8 blog-pc.ru

8.8.8.8 securrity.ru

8.8.8.8 norton.com

8.8.8.8 vellisa.ru

8.8.8.8 download-software.ru

8.8.8.8 drweb-cureit.ru

8.8.8.8 softpacket.ru

8.8.8.8 www.kaspersky.com

8.8.8.8 www.avast.ua

8.8.8.8 www.avast.ru

8.8.8.8 zillya.ua

8.8.8.8 safezone.ua

8.8.8.8 vms.drweb.ru

8.8.8.8 www.drweb.ua

8.8.8.8 free.drweb.ru

8.8.8.8 biblprog.org.ua

8.8.8.8 free-software.com.ua

8.8.8.8 free.dataprotection.com.ua

8.8.8.8 www.drweb.com

8.8.8.8 www.softportal.com

8.8.8.8 www.nashnet.ua

8.8.8.8 softlist.com.ua

8.8.8.8 it-doc.info

8.8.8.8 esetnod32.ru

8.8.8.8 blog-bridge.ru

8.8.8.8 remontka.pro

8.8.8.8 securos.org.ua

8.8.8.8 pc-helpp.com

8.8.8.8 softdroid.net

8.8.8.8 malwarebytes.com

8.8.8.8 ru.vessoft.com

8.8.8.8 AlpineFile.ru

8.8.8.8 malwarebytes-anti-malware.ru.uptodown.com

8.8.8.8 ProgramDownloadFree.com

8.8.8.8 download.cnet.com

8.8.8.8 soft.mydiv.net

8.8.8.8 spyware-ru.com

8.8.8.8 remontcompa.ru

8.8.8.8 www.hitmanpro.com

8.8.8.8 hitman-pro.ru.uptodown.com

8.8.8.8 www.bleepingcomputer.com

8.8.8.8 soft.oszone.net

8.8.8.8 krutor.org

8.8.8.8 www.greatis.com

8.8.8.8 unhackme.ru.uptodown.com

8.8.8.8 programy.com.ua

8.8.8.8 softobase.com

8.8.8.8 www.besplatnoprogrammy.ru

8.8.8.8 unhackme.en.softonic.com

8.8.8.8 unhackme.com

8.8.8.8 unhackme.ru

8.8.8.8 nnm-club.name

8.8.8.8 vgrom.com

8.8.8.8 moneropool.com

8.8.8.8 mine.moneropool.com

8.8.8.8 xmr.cryptopool.org

8.8.8.8 pool.monero.org

8.8.8.8 minexmr.com

8.8.8.8 monero.crypto-pool.fr

8.8.8.8 dwarfpool.com

8.8.8.8 yadi.su

8.8.8.8 pool.minexmr.to

как вам hosts??
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

это друже хост с низкой социальной ответственностью) лечи

показать ответы
0
Автор поста оценил этот комментарий

Не, нахер сборки. Достаточно иметь любую ОС на флешке. Поменяй отношение к этому. Я бы проверил в любом случае и поэтому не стал бы заниматься чепухой изнутри заражённой системы.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

не знаю, может я неправильно изложил мысль в посте. некоторые люди не так поняли. был бы это клиентский ПК, я поступил бы гораздо иначе смотря по ситуации. не искался единственный правильный гуру-вариант. и это не гайд)

1
Автор поста оценил этот комментарий

А потом прогони ОССТ-STRES-TEST.

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

у occt вроде даже аналогов нет что странно. хорошая вещь.

1
Автор поста оценил этот комментарий

Да. Но услуги стоматологии- всё время дорожают. Особенно остро это ощущают говночинильщики- когда к ним попозже приезжает сыночка- "бульдозер", приехавший с Норильска и спрашивает- " Где фотки и видео внуков- что я маме слал с северов???" Почему их у неё нет в телефоне???

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

вот единственное чему не перестаю удивляться, так это клиентам. рандомный случай в голову пришел. договорились с клиентом что он привезет свой ноутбук в мастерскую. нужно было чтобы я там находился, не суть. договорились за день до визита, на 12 дня. звоню утром, все в силе? - да!. 12 стукает, клиента нет. а я находился в сервисе постольку поскольку. выходной вообще вроде был. звоню клиенту в 12:15 - не берет трубку. 13:00 собираюсь уходить, звонит. "ну я в душ помыться пошел, скоро приеду". заранее объяснив что торчу в сервисе только из-за него, сказал дождусь вас. и вот такой один лучше другого попадается)

показать ответы
1
Автор поста оценил этот комментарий

Дрочить закрывающийся браузер, что может быть тупее? Ты ж типа эникей и у тебя нет загрузочной флешки?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

прям дрочки особо не было, в кликов 10 получилось. придрочился получается. есть флешки, strelec, jinn`s

показать ответы
Автор поста оценил этот комментарий

Майл-агент и Атом- браузер. Не хватает.

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

уже давно у клиентов не видал. надеюсь вымерло.

показать ответы
Автор поста оценил этот комментарий

Блин. Вот тяжело живётся задротам-красноглазикам-линуксоидам. Все что нужно для вырезания этой хрени, это командная строка и чистый имидж винды. Ну и немного мозгов. Но нет, это всё лажа. Лучше, в три клика майнить на дядю. ;)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

а ты еще один дядя, который думает что его вариант единственный правильный)

показать ответы
1
Автор поста оценил этот комментарий
Спасибо, вопрос был для личной статистики.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

дефендер то огорчил. читал как-то с полгода назад, нахваливали.

0
Автор поста оценил этот комментарий

А скачать на другом компе - не вариант?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

вариант. если имеешь в виду скачать, скинуть на флешку, запустить на проблемном пк, то нет. не запустит. если вытащить жесткий с виндой и воткнуть как носитель к другой рабочей ОС - можно. тут много вариантов решения.

показать ответы
3
Автор поста оценил этот комментарий

С такими сервисными инженерами и ломать ничего не надо)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

да вот если бы. уже большая часть времени - рутина. давно ничего нового из ремонтов не узнаешь. не хватает сил заставить себя начать познавать arduino. чисто ради хобби.

21
Автор поста оценил этот комментарий

Я то думал сейчас будет история, как человек отследил майнер, просмотрел куда шлет запросы, реверснул, вычислил дядю Васю, начал читать, думал кайфану, ан нет, посмотрел на url сайта, котором нахожусь, точно - это не хабр )

Глаз дернулся, когда человек продолжил попытки прокликать быстро до нужного сайта )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

да, есть люди, которые шарят в кибербезопасности и компьютерной вирусологии. я не из них)

0
Автор поста оценил этот комментарий
Антивирус был в системе кроме от майкрософт?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

нет, дефендер и тот был офнут. стоял unchecky, adguard.

показать ответы
1
Автор поста оценил этот комментарий
...грешил на плохую термопасту...
...Меняю на годами проверенную GD900...

Проведите как-нибудь на досуге экперимент. Сотрите всю термопасту и сравните температуру без нее.

Спойлер: разница будет 1-2 градуса, а может и не будет никакой.

Спойлер #2: сейчас набегут минусаторы с историями как замена термопасты понизила температуру на 30 градусов. В таких случаях имел место плохой прижим радиатора к процессору. После замены термопасты радиатор был установлен уже как надо, с нужным прижимом. Проблема ушла, но сделаны неправильные выводы о значимости термопасты.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

я думаю это ни к чему, опираюсь на личный опыт, а так же опыт других мастеров. пересмотрел много тестов. gd900 дешман, который могёт.

11
Автор поста оценил этот комментарий

Поймал как-то похожий майнер. Сам виноват.

Обнаружил по завывающим вентиляторам в режиме простоя.

Выключается при запуске диспетчера, через какое-то время закрывает диспетчер, закрывает браузер при попытке скачать лечилку типа DrWeb или зайти на тематические форумы.

Решил достаточно просто - загрузил проц архиватором в несколько потоков, тогда майнер не успел среагировать. Там был сам майнер и прога которая следила за активностью на компе. 

Ну и через Autoruns нашел и удалил все левое.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

из поста и комментариев уже получилась не история как задумывалось, а руководство к действию)

показать ответы
3
DELETED
Автор поста оценил этот комментарий

Весь пост гнусная ложь от начала и до конца.

Просто вода чтобы было, следующим постом свой телеграм канал начнешь рекламировать, да?

Браузер у него закрывается при поиске, офигеть.

Любые хуки клавиатуры палятся встроенным антивирусом очень легко и в первую очередь, че ты там рассказываешь.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ты видимо тоже какой-то параноик) я вообще первый раз пишу пост, старался максимально четко и красиво изложить историю. браузер закрывался. без краша. как альт ф4. надеюсь тебе так не повезет как мне, удачи xd

5
DELETED
Автор поста оценил этот комментарий

WebaltaToolbarSetup.exe, серьёзно? Я думал эта самая webalta закрылась давно) Тоже помню, как они кошмарили интернет, рекламируя свой поисковик (или чё там было), лет 10 назад

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ну скрин с гугла для примера, может ему лет 10

6
Автор поста оценил этот комментарий
А вместо диспетчера задач нельзя было какой-нибудь процесс Эксплорер или процесс хакер запустить? Я сильно сомневаюсь, что вирус прям все диспетчеры на свете знает, чтобы их палить
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

process hacker юзал, скрывается.

4
Автор поста оценил этот комментарий
Сервисный инженер без флешки с антивирусниками. Может у вас и отвёртки с мультимитром нет? Про паяльную станцию я даже не спрашиваю.
раскрыть ветку (1)
Автор поста оценил этот комментарий

нет. вообще ничего нет. мультиметр сложное и дорогое техническое устройство. отвертка... да ногти можно отрастить и отвертка не нужна. паяльная станция это штука для создания печатных плат? столько слов новых узнал от вас...

3
Автор поста оценил этот комментарий

Смотря по ситуации. Я тысячу раз себя ругал что трачу несколько часов времени, а то и не один день, на лечение и чистку клиентского зверька, когда за 25 минут, конкуренты в такой ситуации- просто все сносят, ставят х.з. какую сборку от "Сидоровича", без половины дров и показав что интернет работает и получив деньги- испаряются. Не редко и с "лишними" деталями от компа, клиент же нефига не понимает, раз вызвал такую говноконтору, это уже- маркер.

раскрыть ветку (1)
Автор поста оценил этот комментарий

клиент тоже рыба та еще. им в основном надо дешево и сердито. так и получается что на рынке выигрывает установщики сидоровича. понял это как и ты убивая время над выковыриванием неисправностей, тяп ляп за 25 минут увы выигрывает.

показать ответы
1
DELETED
Автор поста оценил этот комментарий

Да я то не набегаю. Я по сути только высказал мысль, что если чота глючит в системе - сначала воткни заведомо рабочую, прежде чем лезть в железо)

И мне до сих пор интересно - откуда майнер появился то!?

раскрыть ветку (1)
Автор поста оценил этот комментарий

да откуда взялся я сам понимаю. тут нет купленных игр))))

Иллюстрация к комментарию
показать ответы
1
Автор поста оценил этот комментарий
"И ву-а-ля! Спустя уже сутки температура радует глаз. Дядя Вася остался без прибыли."
Ну да, ну да, а дядя Вася то в шоколаде, два месяца окучивал лошка, а тот и не чесался.
раскрыть ветку (1)
Автор поста оценил этот комментарий

лошок, для тебя специально подсчитал. судя по тестам майнинга на этом проце, 0,37 usd чистой прибыли за сутки.

период условно июнь-июль(61 день). 61 день = 1464 часа. можно смело резать на треть, т.к. включенный пк бывает около 8 часов в сутки. 9,76 бачей. пусть 10. итого 600 рубликов дяде Васе.  слушай, ну если тебя это прям задело и для тебя это сумма, то жаль.
меньше сиди в интернете, береги нервы))) и кстати, будь человеком, верни мне мои часы наручные.

3
Автор поста оценил этот комментарий

Загрузочный USB с линуксом на борту с набором утилит и антивирусом. Как минимум. Вызывает удивление, что автор поста сервисный инженер

раскрыть ветку (1)
Автор поста оценил этот комментарий

если прочитаешь коменты и ответы - твоя картина прояснится.

3
DELETED
Автор поста оценил этот комментарий

Весь пост гнусная ложь от начала и до конца.

Просто вода чтобы было, следующим постом свой телеграм канал начнешь рекламировать, да?

Браузер у него закрывается при поиске, офигеть.

Любые хуки клавиатуры палятся встроенным антивирусом очень легко и в первую очередь, че ты там рассказываешь.

раскрыть ветку (1)
Автор поста оценил этот комментарий

upd. а пикабу прям топ площадка для рекламы телеграмов?

показать ответы
2
Автор поста оценил этот комментарий
И у тебя даже liveUSB со свежими базами нет на такие случаи? Что ты за мастер такой?
раскрыть ветку (1)
Автор поста оценил этот комментарий

друг, погадай чего у меня ещё нет) спойлер: оно всё есть. ладно, вру. у меня нет внешней док-станции для подключения HDD 3,5. у пары мастеров только видел. используют раз в полгода-год.

показать ответы
1
Автор поста оценил этот комментарий

Не множьте сущности. Оно того не стоит. Элементарнейший вариант из тьмы возможных. OraclVM- тебе нужна только что бы поднять тебе твою скопированную ось и изолировать, только и всего. И твори, изучай. Настрой снапшоты- что бы в момент вернуть мгновения. Или ты любишь резать по живому? Ну...

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

было бы фактическое применение всему этому  - не вопрос. сделать один раз, потратить время. научиться. ОК. забыть через полгода и ни разу не юзнуть. оно мне нужно?) тут не такая специфика работы с пк.

3
Автор поста оценил этот комментарий

Обычному юзеру не интересно поведение вируса, он просто хочет от него избавиться.

раскрыть ветку (1)
Автор поста оценил этот комментарий

хорошо, не обычному, а иногда на ТЫ обращающемуся.

2
DELETED
Автор поста оценил этот комментарий

Я не романтик. Ебись оно конем , говорю я в похожей ситуации и ставлю с флешки новую винду.

раскрыть ветку (1)
Автор поста оценил этот комментарий

рабочий вариант на 99%. были случаи что после переустановки винды и форматирования жд вирус оставался. не конкретно этот майнер, вроде винлокер или что-то около этого. и такое бывает)

5
Автор поста оценил этот комментарий

А, понятно, как же тогда постик потом запилить?

раскрыть ветку (1)
Автор поста оценил этот комментарий

не понял о чем ты.

3
DELETED
Автор поста оценил этот комментарий

Ну, судя по происходящему здесь последнее время - да.

раскрыть ветку (1)
Автор поста оценил этот комментарий

ну не переживай так, это мой первый пост и возможно последний. если будет фидбэк - буду выкидывать интересные случаи в этой тематике

показать ответы
11
Автор поста оценил этот комментарий
я не занимался поиском самого короткого, самого простого или самого правильного решения. это история, а не гайд как убрать вирус майнер.
Ремонтник обязан искать самое простое и правильное решение.
раскрыть ветку (1)
Автор поста оценил этот комментарий

ну ты же прекрасно понимаешь что нет варианта на 100% правильного и простого. вот человек в комментах сказал что ну его нахер, лучше винду снести. и он прав. по своему, но прав.

показать ответы
12
Автор поста оценил этот комментарий

Во первых GD900 по теплопроводности полное говно. 4.8 Вт/мК это очень такое себе.

Во вторых aerocool cylon 4 только по ттх имеет 145 ватт теплоотвода. По факту там еле-еле 80.

В третьих. Что тебе мешало скачать на другом девайсе загрузочный образ того-же доктора веба и прогнать систему на предмет майнера?

раскрыть ветку (1)
Автор поста оценил этот комментарий

давай по порядку чтобы было объективно.
1. ты говоришь gd900 говно из-за не такой высокой теплопроводности. давай брать реальные условия использования. нужна ли этому процу и охладу термопаста лучше? я могу нанести хоть мх-4, хоть грызли ж/м, скальпить проц. даст ли оно мне что-то? конечно нет)
температура будет не 35С а 30С? это не прирост в 2-3 раза, даже не 1,5. т.е. того не стоит.
например, теперь у меня стоит i9 12900k. мазать gd900 будет странно, но если не заниматься оверклокингом и менять раз в полгода ее, то можно. но все равно странно. да и кулер проц уже не вытянет.
если ты не занимаешься ремонтом, я тебе сейчас глаза открою. сейчас 2022 год и некоторые мастера до сих пор мажут кпт-8. такие дела.
2. в принципе про кулер ответ такой же. этому процу это надо?) с tdp 65 - смешно. помянем моего прошлого fx8350.
3. я не занимался поиском самого короткого, самого простого или самого правильного решения. это история, а не гайд как убрать вирус майнер.

показать ответы
4
Автор поста оценил этот комментарий

я являюсь сервисным инженером по ремонту компьютерной техники уже около 5 лет.

На каком уровне? Пайка, реболл, восстановление дорожек, нахождение не явных неисправностей или память просто переткнуть?

раскрыть ветку (1)
Автор поста оценил этот комментарий

не переткнуть, а передернуть память. передернуть - наше все.

5
Автор поста оценил этот комментарий

Так отзеркалил бы в виртуалку всю систему и забавлялся бы там, на здоровье, с новой iграшкой. А так твой пост выглядит как-

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

ну считаю неплохой результат для первого поста) клонить ос, потом пилить в какой-нибудь oracleVB и колдовать - вот это уже онанизм.

показать ответы
19
Автор поста оценил этот комментарий

Нет ну серьезно, сервисный инженер который не умеет в загрузиться с флешки например с того же стрельца спокойно все проверить и не заниматься чудесами скоростного набора? Не говоря уже о том же авз и прочих толковых утилитах емнип у Каспера счас есть сборка на базе линя с  которой можно загрузиться и проверить ПК.

раскрыть ветку (1)
Автор поста оценил этот комментарий

а кто тебе такое сказал что не умеет?)) я тут больше подходил к проблеме как обычный юзер пк. т.к. с вирусом столкнулся впервые, было интересно его поведение.

показать ответы
43
Автор поста оценил этот комментарий
Ирония данного поста и истории в целом в том, что я являюсь сервисным инженером по ремонту компьютерной техники уже около 5 лет.

Я бы тебе и калькулятор не доверил.

раскрыть ветку (1)
Автор поста оценил этот комментарий

да и правильно, ну их чинить

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества