Майнер

Всем мир!
Сегодня удалил майнер Gplyra (открыл в процессах место расположения и снес папку)
но и сейчас цпу постоянно грузится на 25% и скачет загрузка гпу (до 69%)
проверил каспером, удалил всю нечисть, но ситуация не поменялась
подозрительных процессов вроде нету больше

Комментарии: 12
Ваш комментарий

Попробуй выполнить полное сканирование хорошим антивирусом (Типа Dr Web Cureit)

4

DD Cooper

Грузит сразу как компьютер включил? Берешь Aida64 включаешь, ждешь когда начнет грузиться GPU\CPU на 98-99-100%. Скачиваешь Dr.Web CureIt, запускаешь и сканируешь все! Если идет загрузка на 99% то майнер себя выдаст,а Dr.Web его найдет, во время скана следи за очисткой и показателем нагрузки, как только во время скана упадет нагрузка, смотришь в лог скана, вот и попался твой жук, после окончания скана, УДАЛЯЕШЬ, не лечишь, а именно удаляешь. Только что так избавился от падлы одной что сидела в wecutil.exe(файл для сбора логов Windows 10), сидел там BtcMiner1053, грузил видик на 99%, все нервы мне вымотал.

Вот уже час пользуюсь компом, торрент запускал, качал фильм, в нете посидел, по разным сайтам побегал, по дискам по шарился(это я к тому что майнер бы активировался уже, если бы остался.) Загрузка видеокарты 1%-4%. Удачи!

2

можно еще поискать в реестре (пуск-выполнить-regedit) все файлы связанные с Gplyra и удалить их через реестр

1

Скинь скриншот процессов из диспетчера

1

DD Cooper
Недавно у меня был майнер с абгреитом. Раньше быстро находил их а вот последнюю заразу 5 часов искал.. Я его удаляю- но после перезагрузки он опять появляется и постоянно в разных местах - то в скрытых фаилах то в систем 32.. Винду не хотел переустанавливать .. Видяха 100% Проц 100% загрузки.. На одном из хакерских форумов мне подсказали икать в фаилах utorrent. И чудо эта тварь была там .. utorrent удалил и все... На том же форуме мне сказали что маинеры новые их вообще не видно и включаются только тогда когда им надо...

1

1) Почисть комп, именно ручным методом. Чекай такие папки как C\program files x86 C\program files С\program data C\users\username\appdata и под папки в этих папках. Все неизвестное сноси.
2)С помощью диспетчера задач чекай странные процессы, которые не выполняет СИСТЕМА. Дальше просто смотри по местоположению файла. Если находится не в папке windows32, или windows, смело сноси. Если не уверен, что это не системный процесс, специально для таких случаев есть функция поиск в интернете (правая кнопка мыши, в самом нижу). Не в коем случае не трогай процессы связанные как то с видюхой , или процессором (по местоположению поймешь, если он например в папке nvidia или intel
4)Банально, но почисти комп на ошибки реестра.
5)Ну и антивирусом хорошим, выше человек написал, хотя я касперскому больше доверяю.

1

DD Cooper
Попробуй програмку adwcleaner. Ее даже ставить не нужно, может что и найдет!

1
RazerPybb написал:
Если находится не в папке windows32, или windows

Главное - не снести так проги от производителя проца (Intel)/аудиокарты. Или Java снесешь.

1

Сначала надо процесс найти который грузит систему (проверяй когда игра запущена,многие майнеры работают именно когда запускаешь 3D приложение),вычистить всё что к нему относится,потому можно Kaspersky Virus Removal Tool проверить.

-1

Ищи подозрительные пункты в планировщике задач, автозагрузке. Также не помешает заглянуть в "Диспетчер устройств" -> "Вид" -> "Показать скрытые устройства", категория "драйверы несамонастраеваемых устройств".

-1

майнеры антивирусами не ищут

-3