Pages:
Author

Topic: Безопасность | Скрытые майнеры - page 3. (Read 12134 times)

member
Activity: 266
Merit: 59
Есть важный момент. Скрытый майнер может блокировать запуск штатного диспетчера задач windows или останавливать майнинг при его запуске и возобновлять после закрытия. Таким образом скрывая свое присутствие в системе и вводя пользователя в недоумение, почему компьютер тормозит, а в диспетчере задач все в норме.
Помочь в этой ситуации может альтернативный диспетчер задач, например Process Explorer или еще какой-нибудь.
newbie
Activity: 20
Merit: 0
Там ничего не указано про обновления, по истечении пробного периода софт будет обновляться? Новые вирусы и способы обхода появляются ежедневно.
jr. member
Activity: 78
Merit: 6
Небольшое уточнение: Malwarebytes, после окончания пробного периода по прежнему остается работоспособным антивирусом, ручное обновление и сканирование системы продолжат работать в обычном режиме. Отключается лишь проактивная защита и некоторые автоматические плюшки, переводя программу так сказать на "Ручное управление". Поэтому даже после окончания премиума его по прежнему можно использовать.
Да, сегодня закончилась пробная версия, а программа работает, только всплывает окно о покупке и обновлении.
Сегодня нашел ключи, правда они от 06.03.2018 и некоторые могут не работать, но есть еще много ресурсов где их можно достать.
member
Activity: 294
Merit: 38
Небольшое уточнение: Malwarebytes, после окончания пробного периода по прежнему остается работоспособным антивирусом, ручное обновление и сканирование системы продолжат работать в обычном режиме. Отключается лишь проактивная защита и некоторые автоматические плюшки, переводя программу так сказать на "Ручное управление". Поэтому даже после окончания премиума его по прежнему можно использовать.
jr. member
Activity: 78
Merit: 6
Сегодня хотел бы поговорить немного о безопасности.

Хочу предупредить, что я не сис. админ, а простой пользователь ПК.

Много читал статей на тему скрытого майнинга с использованием мощностей ПК. Никогда бы не подумал, что такое может произойти со мной, но оказывается это действительно масштабное явление.

Причины:

1. ПК не завершал процесс завершения работы. Пытался решить эту проблему настройкой usb-контроллеров, настройкой электропитания, настройкой автозагрузки, поиска ошибки в журналах, чуть не дошел до обнуления загрузки bios.

2. Греется вентилятор видеокарты. Кажется видюха сейчас просто расплавится (особенно это заметно на ноутбуках). Открываете диспетчер задач, смотрите ЦП процессов, чаще всего большую мощность выдают regsvr32.exe и conhost.exe, который отправляет исходящий трафик.

3. Пропала recaptcha. Странно, но может на это повлияли и другие вредоносные ПО, но у меня вообще пропала каптча.

Теперь решение проблемы.

1. Я пробовал решить проблемы технически, настройкой систем и приложений. Не помогло.

2. Затем я перешел к серьезным методам. Создал загрузочную usb Dr. Web, проверил на вирусы, удалил трояны, рекламеры и майнеры. Думал все норм. Но помогло только до первой перезагрузки.

3. Самым эффективным оказалась установка https://ru.malwarebytes.com/premium/. После проверки и отправки вирусов в карантин. Все стало работать идеально. У проги есть бесплатный пробный период на 14 дней. После буду искать новый антивирус.

4. Так же читал на форуме, можно использовать расширение на Chrome NoCoin, но сам еще не устанавливал.

Может кому пригодится, особенно новичкам.

Кто знает еще какие способы безопасности, отпишите.

КЛЮЧИ от 06.03.2018:

ВНИМАНИЕ! Данные ключи могу не работать проверяйте сами!
ID4VE52: Key:M6CW-2NTV-KV4R-4NE8
ID:4CU15 Key:XFRK-5UVE-RHHV-WTGV
ID:8MQ04 Key:BEQM-KEV6-JYRF-Y9NA
ID:5CD47 Key:0E3B-AUT4-0232-4Q9J
ID:4RQ30 Key:TDWC-AKK5-8NG8-4DMK
ID:2LF73 Key:CWGE-625W-EJYQ-1XTX
ID:8KI45 Key:7KK9-21JL-H4E4-EMLQ
ID:3SW45 Key:2DT0-J350-YBRL-5B0M
ID:1LU67 Key:EEX1-6LDF-24WK-N5RH
ID:5KX89 Key:D4JP-QXK4-CFA1-AEMR
ID:3MP67 Key:QVTR-DJGR-E650-Q3FD
ID:5FD71 Key:KFWN-AQL9-Q8T0-RH7G
ID:0MG44 Key:68KH-V711-N72Q-UW3L
ID:3NW25 Key:8TLJ-VNAJ-UK2R-6T18

ВНИМАНИЕ! Данные ключи могу не работать проверяйте сами!
ID:5QP83 Key:G513-WGBV-G36R-739L
ID:5CD47 Key:0E3B-AUT4-0232-4Q9J
ID:3MP67 Key:QVTR-DJGR-E650-Q3FD
ID:2QL51 Key:PXJK-HND5-AGNF-W2NV
ID:3NW25 Key:8TLJ-VNAJ-UK2R-6T18
ID:4CU15 Key:XFRK-5UVE-RHHV-WTGV
ID:1LU67 Key:EEX1-6LDF-24WK-N5RH
ID:5OZ89 Key:32MP-483G-L8MJ-F893
ID:4NB22 Key:JB2Y-UTD8-MVHU-2ECP
ID:2AO48 Key:HTRE-HM13-XEE0-1JX9
ID:4RQ30 Key:TDWC-AKK5-8NG8-4DMK
ID:8AK20 Key:A60B-5R6E-E8L3-AL4H
ID:4WP82 Key:CMG5-177V-PAC1-L3NV
ID:9SJ23 Key:6106-PKQH-RHQ9-2NJF
ID:2FW90 Key:2DNL-AGG2-8NLR-D6C6
Pages:
Jump to: