Осторожно Новый вид трояна. Проверьте свои видяхи наПерегрев

Вільне спілкування
Аватар користувача
Sl@vcheg
Адміністратор
Повідомлень: 14075
З нами з: 25 листопада 2012, 11:39
Дякував (ла): 974 рази
Подякували: 1656 разів

Осторожно Новый вид трояна. Проверьте свои видяхи наПерегрев

Повідомлення Sl@vcheg » 09 червня 2013, 14:30

Ситуация такая. Недели две назад, заметил что моя видеокарта Жираф ГТХ570фантом с монстроозной системой охлаждения, начала сильно греться в 2Д рабочий стол, температура 70-80 градусов СО сильно шумит. Сначала обновил дрова с 320.14 бета на сертифицированные 320.18 не помогло, поставил свою старую видяху ГТХ295 нагрев продолжился и ещё сильней. Поменял косички блока питания потом и сам блок, снес полностью дрова с чисткой реестра, нагрев не прекращался. Интересно то что когда запускал игру то нагрев даже уменьшался и не каких тормозов! Решил что что-то не ладное с сбросом частот в 2д решил посмотреть частоты через утилиту ГПУ-Зет и что я там вижу частота на макс, загрузка ядра 95-98% :shock: Даже "волосатый бублик" так не грузит видео ядро! Решено было запустить диспетчер задач для поиска виновника поочередно закрывались процессы и тут я добрался до процесса Searchlndexer (win32) после его закрытия все пришло в норму. Погуглив оказалось что это распространенный троян который маскируется под процесс системы индексации винды. Подлый скрипт написан для того чтоб наши видяхи считали биткоины какому-то дяде :x Сам вирусняк спокойно обходит встроенный фаервол и антивирус 8 винды, каспер и нод его тоже не хавают!
Удалил эту пакость просто, нашел через поиск винды папку с ярлычком где сам ЕХЕшник был замаскирован под ярлычок НВИДИЯ и снес все к чертям + отключил через MSCONFIG Автозапуск. После этого все пришло в норму.
Формучане советую проверить чтоб у вас не было такой пакости, видяхи летом в таком режиме долго не протянут!
А в чем сила, брат?
- В правде..
- Нет, в телевизоре. Он может заставить миллионы людей поверить в то, чего нет

Аватар користувача
advanced member
Поважний користувач
Повідомлень: 3434
З нами з: 25 листопада 2012, 12:28

Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере

Повідомлення advanced member » 09 червня 2013, 14:36

Скорей всего лаборатории просто его еще не словили - надо было отправить им. Я когда то отправлял вирус, который обошел каспера, мне дали инструкцию как это сделать и его действительно в базе не было.

DEF
Зацікавлений
Повідомлень: 57
З нами з: 04 грудня 2012, 02:54

Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере

Повідомлення DEF » 09 червня 2013, 14:50

ДА ДА,только я забыл написать такую тему про свою 470 SO которая непонятно как грелась ,было все тоже самое,переустановка винды помогла,температура в простое 43 градуса.

Аватар користувача
Sl@vcheg
Адміністратор
Повідомлень: 14075
З нами з: 25 листопада 2012, 11:39
Дякував (ла): 974 рази
Подякували: 1656 разів

Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере

Повідомлення Sl@vcheg » 09 червня 2013, 14:51

Я себе представляю если такое чудо пропишется на ноутбуке *facepalm
А в чем сила, брат?
- В правде..
- Нет, в телевизоре. Он может заставить миллионы людей поверить в то, чего нет

Аватар користувача
Sl@vcheg
Адміністратор
Повідомлень: 14075
З нами з: 25 листопада 2012, 11:39
Дякував (ла): 974 рази
Подякували: 1656 разів

Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере

Повідомлення Sl@vcheg » 09 червня 2013, 14:54

DEF писав:ДА ДА,только я забыл написать такую тему про свою 470 SO которая непонятно как грелась ,было все тоже самое,переустановка винды помогла,температура в простое 43 градуса.
С переустановкой винды погиб и вирус.
Самое стремное что с закрытым корпусом можно и не знать что карта пашет на приделе, а при запуске игр и переходе в 3Д хитрая вирусня отключается чтоб не было тормозов и не палится
А в чем сила, брат?
- В правде..
- Нет, в телевизоре. Он может заставить миллионы людей поверить в то, чего нет

sashanson
Досвідчений
Повідомлень: 561
З нами з: 28 листопада 2012, 18:02
Дякував (ла): 92 рази
Подякували: 38 разів

Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере

Повідомлення sashanson » 09 червня 2013, 23:32

Две недели назад - появилась эта тема! *facepalm
Та же проблема с компютерами! :D

OlegLOA
Доцент
Повідомлень: 8158
З нами з: 25 листопада 2012, 19:04
Звідки: г. Черновцы
Дякував (ла): 1076 разів
Подякували: 1016 разів

Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере

Повідомлення OlegLOA » 09 червня 2013, 23:48

sashanson писав:Две недели назад - появилась эта тема! *facepalm
Та же проблема с компютерами! :D
С рубликом тем проще - его можно настроить чтоб видеокарта не перегревалась и комп особо не тормозил (конечно и доход уменьшится, но... ). Хотя я бы вообще с ним не заморачивался - там настолько мизерный заработок да и народ жалуется что постоянные проблемы, не могут деньги получить...

А вот вирусня которая сама нагружает видяшку как хочет - это уже нехорошо :( тем более начинается жара...
Сервіс-центр "ЕКСПЕРТ" - РЕМОНТ аудіо/відео техніки,комп'ютерів,моніторів та іншої електроніки
м.Чернівці, вул.Комарова,9АА(вхід з вул.Івасюка,100м від Комарова) тел.(МТС)0506027068, (КС)0975931050
https://goo.gl/mvzvhy

Аватар користувача
Nemezida
Постійний користувач
Повідомлень: 1021
З нами з: 25 листопада 2012, 22:18

Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере

Повідомлення Nemezida » 10 червня 2013, 00:23

Блин, та же самая проблема была! думал уже видео менять!
спасибо!

sashanson
Досвідчений
Повідомлень: 561
З нами з: 28 листопада 2012, 18:02
Дякував (ла): 92 рази
Подякували: 38 разів

Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере

Повідомлення sashanson » 15 червня 2013, 01:11

Здесь написано почему видеокарта нагреваеться!
http://internetua.com/kriptovaluati-soz ... ip-hakerov

Аватар користувача
nikalajka
Поважний користувач
Повідомлень: 3298
З нами з: 27 листопада 2012, 16:45
Дякував (ла): 4 рази

Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере

Повідомлення nikalajka » 15 червня 2013, 17:51

а может біткойн забашляв мальоху лабораторії каспера і всім іншим для того щоб вірус тимчасово "не замічали", адже не схоже що це написав якийсь рядовий юзер. скоріше під замовлення
корисно? натисни палець вверх
мій товар
Зображення

О9S-4О7-3б-S1 мій мтс 097-6О4-777-1 мій кс


Ремонт квартиры. Барильефы
=> тема <=
=> сайт <=

Відповісти

Повернутись до “Балачки”