6540

Я словил вирус майнер1



На днях случайном образом словил на компьютер вирус майнер. Это уже происходило со мной раньше, но в этот раз он был серьезно улучшен.
По мимо того что система грузилась в 100% и температуры процессора были на уровне 94-97° градусов, этот майнер максимально защищал себя и вводил ограничения в систему, а именно:

- диспетчер задач и все его аналоги не работают
- любая попытка скачать или открыть антивирус сразу отменятся
- Загрузится с флешки для использования Live USB утилит нельзя, так как на BIOS теперь стоит пароль и принудительно включена функция Secure Boot
- Права на системные папки изменены, их больше нельзя удалить
- Майнер маскируется под системный процесс и его очень тяжело вычислить

Спустя пару дней активной борьбы, мне все таки удалось его удалить. Конечно всегда был вариант снести Windows и начаться заново, но восстанавливать все желания не было, плюс данный майнер оставил свою копию на всех дисках сразу, 2 SDD и 1 HDD, таким образом их надо было бы все форматировать в ноль, а это звучит совсем ужасно.
Как же у меня получилось избавиться от него?
Скажу сразу гайды и видео на YouTube мне никак не помоги, они скорее всего эффективны против старых майнеров, например того что я ловил раньше, пару лет назад.
Вот алгоритм действий, который помог мне
1. Сбросить BIOS и выключить функцию Secure Boot
2. Загрузится с флеши на live USB дистрибутив Linux с утилитами по устранению вредоносных программ
3. Просканировать систему с помощью Dr Web Cureit, удалить все что он найдет, в моем случае это Trojan.Clipper и BtcMine
4. Загрузиться обратно в Windows
5. Воспользоваться утилитой RKill, она нужна для остановки всех подозрительных и неизвестных процессов
6. Запустить утилиту MineSearcher, она заточена конкретно искать майнеры
7. Ещё раз Dr Web для надежности
8. Готово, температура процессора 70°, нагрузка в среднем 15%

Кстати мне не помог даже ChatGPT 4o.
А ещё немного грустно, что не смотря на мою победу над ним, я к сожалению не смог отследить откуда именно он он выполз. Такие майнеры работают с определённой отсрочкой, чтобы ты не мог отследить после какого скачанного файла это все произошло. Грубо говоря месяц назад ты мог скачать зараженный файл, но даст он о себе знать только сегодня.

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
24
Автор поста оценил этот комментарий

Ору чаечкой. Вуаля, температура 70 при нагрузке 15%, ааааааа🤣🤣🤣. Автор, поменяй термопасту, проверь кулер на перекос, посмотри тдп кулера, не слабоват ли для твоего проца. Норма при 15% загрузке 30-45 градусов, у меня 70 выдает под стресс-тестом Аиды.

Далее, по сабжу. Не приходило в голову в безопасном режиме загрузить систему? И уже спокойно сканировать.

Из утилит неплох Anvir, его зачастую игнорят майнеры.

Если Веб с лив флешки что-то нашел, то майнер не такой уж и новый, вероятно, сигнатуры то утилиты старые на образе флешки были записаны. Если только эвристика помогла.

Про форматирование дисков вообще дичь.

раскрыть ветку (28)
1
Автор поста оценил этот комментарий

Утилиты на флешке постоянно обновляю, так как например база у Dr Web обновляться довльно часто

На счет охлождения, у меня стоит башня ID-COOLING SE-207-XT ARGB, проццесор Ryzen 7 7700X

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (24)
12
Автор поста оценил этот комментарий

У вас 100% что-то не так. Или кривая подошва кулера, или перекос при установке, или избыток термопасты и сама она так себе. С таких охладом там температура 40 при 15% нагрузке и максимум 85 под сотку, и то вряд ли.

97 градусов под нагрузкой — это деградация кристалла со временем.

Разберитесь с охлаждением, серьезно. Это точно не норма.

Даже учитывая малую площадь самого кристалла, насколько помню.

Поберегите проц, гляньте, в чем проблема).

раскрыть ветку (13)
0
Автор поста оценил этот комментарий

Да, наверное вы правы, надо этим заняться и выяснить в чем дело

Комп новый, если что, нет даже полугода
Собрка DNS, я думаю может проблема в этом...

Иллюстрация к комментарию
раскрыть ветку (12)
0
Автор поста оценил этот комментарий

У меня с обычным кулером и жидким металлом, проц в стресс тесте греется до 47 градусов.

Так что думай.

раскрыть ветку (8)
0
Автор поста оценил этот комментарий

Да это жесть. 65вт и 280 кулер вообще должен быть комнатной температуры 🙂 у меня тоже 65 и 150вт кулер, я стресс тестом его даже до 40 за 15 минут не смог поднять

Автор поста оценил этот комментарий

про жидкий металл читал, смотрел, там вроде не все так однозначно
Уже не помню что именно, но вроде как есть причины не использовать его

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Его нельзя использовать с аллюминием. Плюс надо использовать его очень осторожно и аккуратно, ибо если хотя бы капелька стечет и замкнет какиенить контакты, будет бобо.


Еще он взаимодействует с медью, высыхает, из-за чего потом сложно оторвать проц от кулера. Но это мелочи.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Но это мелочи.

звучит немного страшно

раскрыть ветку (4)
3
Автор поста оценил этот комментарий

что-то в стиле "ошибешься на миллиметр - умрешь. Но это мелочи"

реально, ну его нафиг этот металл ваш))

0
DELETED
Автор поста оценил этот комментарий
Просто кулер от процессора нужно отрывать не оттягиванием вверх, а поворотными движениями понемногу раскачивая)
0
DELETED
Автор поста оценил этот комментарий
Бля))) Сначала объяснил как обойти грабли, а спустя 8 часов сам на них наступил
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

классика)

0
Автор поста оценил этот комментарий
О, если сборку в Вам собирали в ДНС - с большой вероятностью там просто забыли снять наклейку с подошвы кулера
Ко мне уже три компа с такой проблемой приносили оттуда
Надеюсь этого сотрудника больше к сборкам компьютеров не подпускают)
раскрыть ветку (2)
Автор поста оценил этот комментарий

с большой вероятностью там просто забыли снять наклейку с подошвы кулера

Серьезно? Такое могут допустить?
Вообще я слышал много плохих отзывов про сборку в DNS

Поэтому когда дело дошло до меня, я старательно и очень сильно попросил консультанта очень постараться и собрать все правильно

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

могли и вентиляторы поставить неправильно, и они друг на друга дуют. наклейку не сняли. плохо распределили термуху, использовали термуху не от куллера, а какую-нибудь дешевую, типа КТП 8.

2
Автор поста оценил этот комментарий

Как работник сервис центра, и сисадмин в крупной организации тоже могу сказать вам что у вас проблема с охлаждением, возможно также проблема с корпусом, если видеокарта греет воздух внутри, а корпус душный и горячему воздуху неоткуда выходить, то тоже возможна такая проблема. У меня старенький китайский Зион который 135w хавает только в путь, вот только у меня даже в пике нагрузки с разгоном по процу градусов 55. А если видяху нагрузить то 58 где-то, т.к. корпус хорошо провертивается. А видяха 3080 на 320w. И охлад на проце у меня не вода, тоже воздушка deepcool AK 620.

1
Автор поста оценил этот комментарий

Не слушай экспертов с «у тебя что-то не так», просто 7700х как и вся старшая 7000 линейка - это по умолчанию отрыжка дьявола с абсолютно ублюдочным турбобустом, который при любом клике в винде повышает частоты до максимума с охуевшими температурами. Единственное, что необходимо, это зайти в BIOS и включить настройку PBO - комбинацию из лимита температуры (80 или 90 по вкусу) и уровня (чем больше уровень, тем холоднее и производительнее проц). Если PBO будет работать только в level 1/2 и упорно крашить винду на 3 и выше, это тоже нормально конкретно для 7700х, какой-то ублюдочный чип вышел в плане курвы.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А где искать "уровни" на мамке MSI pro S b650? Видел одно видео, на гигабайтовской мамке сексуально стоят себе подряд варианты на 90, 80 и 70 градусов, и у каждого по 5 уровней этой самой курвы.

Или MSI сосед в плане Биоса?

0
Автор поста оценил этот комментарий

Вот как минимум должна выглядеть температура проца. Последний раз чистил от пыли и менял пасту в 2022-м, когда Call of Duty MW 2 выходила.

Иллюстрация к комментарию
раскрыть ветку (2)
Автор поста оценил этот комментарий

У вас просто сам по себе холодный проц

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это да, но даже для амд 70 градусов при 15%-ой нагрузке - не норма.

0
Автор поста оценил этот комментарий

Точно 7700X? У него 105 Вт TDP. У моего 7700 65 Вт, и с SE 204 XT до 80 с чем-то греется. Правда в играх, синтетикой не мучал. Надо в бивисе подшаманить, но лень. Лимит в 65° поставил пока что, и всё.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Лимит в 65°


как-то очень сильно вы его задушили

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

По частотам я потерял где-то 100-200 МГц, не страшно. На уровне 5100 МГц теперь кочегарит и норм.

Я просто постоянно сижу с включенным RTSS после того, как первая дивизия чуть не сожгла мне видяху. Наивно выкрутил всё на ультра в QuadHD, думая: "Ну игра старенькая, а моя 5700XT новенькая, чё ей будет". А было 100° на чипе в среднем и 110° по хотспоту, аж артефакты побежали.

0
Автор поста оценил этот комментарий

на этом двухбашенном монстре седьмая рязань до 80 должна греться на 100% загрузки от ОССТ. Лучше поменять термуху и башню продуть хорошенько. еще есть вариант, что неправильно поставлены вентиляторы, из-за чего нарушен воздушный поток. или стоит поставить дополнительные вентиляторы на корпус.

0
Furry Lover
Автор поста оценил этот комментарий

Ещё можно андервольт сделать. На 13600К уменьшил на 10 градусов минимум.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Андервольт да. Но тут слишком крутой кулер, проблема в прижиме или кривой подошве, вероятно. Перекос, скорее всего.

0
Автор поста оценил этот комментарий

1) температура высокая, норма в простое в околопростое это где-то градусов на 10-15 выше комнатной, однако и 15% процесс может грузить какие-то отдельные модули проца в потолок и они будут кипятиться. Например, нагрузка встроенной видюхи будет греть проц при невысокой загрузке цпу.


2) есть утилита AVZ которая также может помочь найти зловреда.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества