2024. április 27., szombat

Gyorskeresés

Bányászni akartak a videókártyámmal...

Írta: |

[ ÚJ BEJEGYZÉS ]

Sziasztok.

A tegnapi esetet már láttam egy ismerősömnél még 2018-ban. Most először megtörtént velem is. Anno kétségbeesve rohant le hozzám a haversrác az emeletről, hogy "nagy baj van, valaki feltörte a számítógépemet, és ezerrel bányásznak a kártyáim, pedig most nem is bányászok semmit." Az lett a vége, hogy újra kellett formázni mindent, és újra rakni a Windowst, sehogy és semmivel nem tudtuk visszaállítani a dolgokat a normális mederbe. Szerencsére nálam könnyebben ment a dolog, mármint a gond megszüntetése, de még így is simán bányászott "valaki" a kártyámmal vagy 30 percet. Ez nem túl sok, gondolhatjuk ugye, de ha be tud törni pár ezer gépbe ugyanígy, és pár percet dolgoztatva azt, szép kis summát lehet össze harácsolni úgy, hogy lényegében nem dolgozott meg érte. Magyarul lopott, erőforrást, energiát. És kis bosszúságot hagyva maga után. A jelenséget a pc bekapcsolása után vettem észre. Mivel jól ismerem a gépemet és a megszokott Windows-omat, ezért rögtön feltűnt a gép elindítása után, hogy felpörög a gpu ventije, és nem hagyja abba. Párszor még újraindítottam a gépet, hátha esetleg beragadt a driver, vagy valami hasonló. De nem javult meg, pörgött tovább. Ezek után (előtte is) oda is néztem a system tray-hez, ahol az MSI Afterburner gpu és cpu hőmérsékletét tudom bármikor megnézni. Detektáltam is, hogy a szokásos jóval feljebb van idle módban, 28 fok helyett 53 fok, és ugye az MSI profil ehhez állította be a ventiket is.

Sajnos nem készítettem screenshotot a GPU Z-ről, ezt nézzétek el nekem. De kb. ami a képen látható azok az adatok tűntek fel először. 100%-os gpu load, és majdnem tele memóriahasználat. A hőmérséklet nem volt olyan vészes, mint egy ETH bányászatánál, de rögtön láttam, hogy ez bizony egy betörés, és illegális kártyahasználat. A vírus irtom elég jó amúgy, a fizetős verziójában van egy jó tűzfal, ami mutat minden ki és bemenőszálat, amiket lehet tiltani és/vagy paraméterezni. De most épp nem vagyok előfizetve, így másképp kellett megoldanom.

A saját vírus irtom nem talált semmit, valószínűnek tartom, hogy én direkt engedtem be valamit a játékok tesztelése közben, fehér listára rakva pár dolgot. Ez a legvalószínűbb. A leggyorsabb megoldás a baj elhárítására pedig ez volt, és nem reklámozni akarom őket: Malwarebytes. Azóta minden rendben van.

Veletek történt már ilyesmi? Ti milyen tűzfal programot használtok (külsőt), amit lehet esetleg paraméterezni, és/vagy látni a ki és bemenő szálakat, folyamatokat?

Hozzászólások

(#1) Hieronymus


Hieronymus
addikt
LOGOUT blog

A detektáláshoz nem kell külső program. A task manager GPU szakaszában látható, ha bányászik a kártya.

Legyen béke! Menjenek az orosz katonák haza, azonnal!

(#2) Meggyi001 válasza Hieronymus (#1) üzenetére

Eskü azt nem találom. (taskmanager- gpu)

De ha meg is találom, remélem megmutatod, az is érdekelne, hogy azt láthatom e, hogy mi használja a kártyát.

https://gamergep.hu/

(#3) MasterDeeJay válasza Meggyi001 (#2) üzenetére

Ne a gpu résznél keresd hanem ahol a progikat sorolja fel, ott lesz egy oszlop arra kattintva sorbarendezi terhelésnek megfelelően.

[ Szerkesztve ]

Vintage Story PH szervere újra fut!

(#4) nemlehet


nemlehet
őstag

Nem feltétlen hack van a dolog mögött, pl az utorrentnek is volt olyan verziója ami bányászott a gépeden. Esetleg át lehet gondolni, hogy milyen weboldalakat használsz (ez is egy időben elég gyakori volt, amíg nyitva volt az oldal addig bányászott) vagy milyen pluginek vannak felrakva.

Nokia 3310->3410->3100->6500 Slide(RiP Nokia)->Acer Liquid Metal ->Xiaomi Hongmi-> Xiaomi Redmi Note 3

(#5) Gdi


Gdi
senior tag

Csak úgy offba megérdeklődném, hogy te pld miért használsz Daemon Tools-t?

Nekem egyszer volt, hogy realtek audio driver hozott minert. CPUn egy magot mindig fullra kiterhelt, szóval valami XMR lehetett.

[ Szerkesztve ]

''Milliárdnyi meggyilkolt csillag sikolya elhal az éj békéjében, és a kétségbeesésnek csak néhány, törékeny, kőbevésett szó áll ellen.''

(#6) Meggyi001 válasza Gdi (#5) üzenetére

Óóóó..... kedves Gdi fórumtársam....ingyenes lemezképfájlok betöltésére. :D ;]

Realtek driver? Durva ... az anyjukat.

[ Szerkesztve ]

https://gamergep.hu/

(#7) Meggyi001 válasza MasterDeeJay (#3) üzenetére

Hát bakker nálam nincs. Lehet ez Windows verzió függő is?

Kattints a képre a nagyobb változathoz

https://gamergep.hu/

(#8) Meggyi001 válasza nemlehet (#4) üzenetére

Windows 5 éve fent van, rendszeresen tisztított, karbantartott, villámgyors. utorrent szintén sok éve. Pluginok szintén sok éve.

"Esetleg át lehet gondolni, hogy milyen weboldalakat használsz (ez is egy időben elég gyakori volt, amíg nyitva volt az oldal addig bányászott)"

Az tény, hogy néha nemkívánatos oldal nézése megtörténik. Valami becsúszott az tény....

https://gamergep.hu/

(#9) Gdi válasza Meggyi001 (#6) üzenetére


Gdi
senior tag

De régi bin/cue, vagy alcohol120as mdf vagy img lemezképekhez?
Van valami ami ezekben az oldschool formában érkezett, és megy Win10en?
Standard ISOt Win8 óta kezel az rendszer.
Csak ezért fura.

miner: Valószínű azért nem a realtekesek tették oda :)

[ Szerkesztve ]

''Milliárdnyi meggyilkolt csillag sikolya elhal az éj békéjében, és a kétségbeesésnek csak néhány, törékeny, kőbevésett szó áll ellen.''

(#10) Meggyi001 válasza Gdi (#9) üzenetére

Isot- persze. De néha régi is. Tudom, hogy kezeli a winrar/7zip/stb is, hm.....de valahogy megszokásból fent van, azt azzal nyitom meg őket. Berögződés sztem.

https://gamergep.hu/

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.