Jump to content
Sign in to follow this  
V579

Внимание! Угроза

Recommended Posts

Сегодня утром обнаружил, довольно неприятную опасность.

выглядела она следующим образом- утром обнаружил, что комп ночью выключился,

после включения и запуска 50miner, ещё до того как нажал старт, обнаружил , что видуха уже загружена процентов на 80, и самое главное систему охлаждения кто то принудительно душит!!!

обороты вентилятора на самом минимуме, и при попытке их поднять вручную, всё равно сбрасываются

Вечером пришлось лечить систему, вроде получилось, сейчас наблюдаю, пока всё ОК

В System32 обнаружил , что файл ikeext.dll был заменен на ikeext.etl (размер ровно 64 кБ, что и насторожило)

Антивирус при этом никак не среагировал.

подлость вирусуписателей вообще бепредельна, это же и видуха может навернуться!

Если кто с таим сталкивался отпишитесь, пожалуйста. 

Share this post


Link to post
Share on other sites

Сегодня утром обнаружил, довольно неприятную опасность.

выглядела она следующим образом- утром обнаружил, что комп ночью выключился,

после включения и запуска 50miner, ещё до того как нажал старт, обнаружил , что видуха уже загружена процентов на 80, и самое главное систему охлаждения кто то принудительно душит!!!

обороты вентилятора на самом минимуме, и при попытке их поднять вручную, всё равно сбрасываются

Вечером пришлось лечить систему, вроде получилось, сейчас наблюдаю, пока всё ОК

В System32 обнаружил , что файл ikeext.dll был заменен на ikeext.etl (размер ровно 64 кБ, что и насторожило)

Антивирус при этом никак не среагировал.

подлость вирусуписателей вообще бепредельна, это же и видуха может навернуться!

Если кто с таим сталкивался отпишитесь, пожалуйста. 

А как туда эта гадость попала? Ферма стоит в сторонке или на своем писюке майните и одновременно интернет серфите?

Share this post


Link to post
Share on other sites

Именно или

это просто ещё один воркер , карточка 7850

Share this post


Link to post
Share on other sites

ikeext.etl

К майнингу это никакого отношения не имеет!

Вы бы хоть сначала прочитали про этот процесс.

Share this post


Link to post
Share on other sites

Уважаемый модератор

к майнингу это похоже как раз имеет отношение, т.к. при работе процесса скрытого под svhost наблюдалась сетевая активность именно на портах характерных для работы через пулы, при отключении соединения нагрузка на карту также снималась, до следующего соединения с сетью.

Share this post


Link to post
Share on other sites

Уважаемый модератор

к майнингу это похоже как раз имеет отношение, т.к. при работе процесса скрытого под svhost наблюдалась сетевая активность именно на портах характерных для работы через пулы, при отключении соединения нагрузка на карту также снималась, до следующего соединения с сетью.

Так вы же сами и майните. А майниг без инета останавливается.

Share this post


Link to post
Share on other sites

в этот момент я не майнил!

я только запустил приложение для майнинга, асам процесс майнинга не начинал!

сразу открыл окно мониторинга видеокарты

Share this post


Link to post
Share on other sites

в этот момент я не майнил!

я только запустил приложение для майнинга, асам процесс майнинга не начинал!

сразу открыл окно мониторинга видеокарты

Что за приложение такое? cgminer ?

Share this post


Link to post
Share on other sites

Уважаемый модератор

к майнингу это похоже как раз имеет отношение, т.к. при работе процесса скрытого под svhost наблюдалась сетевая активность именно на портах характерных для работы через пулы, при отключении соединения нагрузка на карту также снималась, до следующего соединения с сетью.

И каково ваше логическое заключение?  :D

 

 

в этот момент я не майнил! я только запустил приложение для майнинга

чота ржу :)

 

@V579, можно аргументы и факты?

Share this post


Link to post
Share on other sites

запущен был только лишь 50miner

кнопка СТАРТ не нажималась, сразу перешёл на вкладку Over clock

что бы посмотреть состояние видеокарты

Share this post


Link to post
Share on other sites

Внимание! Угроза

 

запущен был 50miner

Все! Я пас!  :lol2:  :dash2:  Пойду лучше  :party:  и  :drinks: , а то задолбался  :mail1:

Всем лучей добра!

Share this post


Link to post
Share on other sites

@V579, есть одна мысля , проверь содержимое файла hosts (путь C:\Windows\winsxs\x86_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.1.7600.16385_none_045b589158ae90da) и посмотри что написано после 21-й строчки....)

Share this post


Link to post
Share on other sites

@Format.C^, с ума сошел? Юзер так может в кому впасть!!!

Share this post


Link to post
Share on other sites

чота ржу :)

@V579, можно аргументы и факты?

 

Да ладно, может это прогрев процессора перед усердной работой

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...