Сторінка 1 з 2
Осторожно Новый вид трояна. Проверьте свои видяхи наПерегрев
Додано: 09 червня 2013, 14:30
Sl@vcheg
Ситуация такая. Недели две назад, заметил что моя видеокарта Жираф ГТХ570фантом с монстроозной системой охлаждения, начала сильно греться в 2Д рабочий стол, температура 70-80 градусов СО сильно шумит. Сначала обновил дрова с 320.14 бета на сертифицированные 320.18 не помогло, поставил свою старую видяху ГТХ295 нагрев продолжился и ещё сильней. Поменял косички блока питания потом и сам блок, снес полностью дрова с чисткой реестра, нагрев не прекращался. Интересно то что когда запускал игру то нагрев даже уменьшался и не каких тормозов! Решил что что-то не ладное с сбросом частот в 2д решил посмотреть частоты через утилиту ГПУ-Зет и что я там вижу частота на макс, загрузка ядра 95-98%

Даже "волосатый бублик" так не грузит видео ядро! Решено было запустить диспетчер задач для поиска виновника поочередно закрывались процессы и тут я добрался до процесса Searchlndexer (win32) после его закрытия все пришло в норму. Погуглив оказалось что это распространенный троян который маскируется под процесс системы индексации винды. Подлый скрипт написан для того чтоб наши видяхи считали биткоины какому-то дяде :x Сам вирусняк спокойно обходит встроенный фаервол и антивирус 8 винды, каспер и нод его тоже не хавают!
Удалил эту пакость просто, нашел через поиск винды папку с ярлычком где сам ЕХЕшник был замаскирован под ярлычок НВИДИЯ и снес все к чертям + отключил через MSCONFIG Автозапуск. После этого все пришло в норму.
Формучане советую проверить чтоб у вас не было такой пакости, видяхи летом в таком режиме долго не протянут!
Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере
Додано: 09 червня 2013, 14:36
advanced member
Скорей всего лаборатории просто его еще не словили - надо было отправить им. Я когда то отправлял вирус, который обошел каспера, мне дали инструкцию как это сделать и его действительно в базе не было.
Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере
Додано: 09 червня 2013, 14:50
DEF
ДА ДА,только я забыл написать такую тему про свою 470 SO которая непонятно как грелась ,было все тоже самое,переустановка винды помогла,температура в простое 43 градуса.
Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере
Додано: 09 червня 2013, 14:51
Sl@vcheg
Я себе представляю если такое чудо пропишется на ноутбуке

Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере
Додано: 09 червня 2013, 14:54
Sl@vcheg
DEF писав:ДА ДА,только я забыл написать такую тему про свою 470 SO которая непонятно как грелась ,было все тоже самое,переустановка винды помогла,температура в простое 43 градуса.
С переустановкой винды погиб и вирус.
Самое стремное что с закрытым корпусом можно и не знать что карта пашет на приделе, а при запуске игр и переходе в 3Д хитрая вирусня отключается чтоб не было тормозов и не палится
Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере
Додано: 09 червня 2013, 23:32
sashanson
Две недели назад - появилась эта
тема!
Та же проблема с компютерами! :D
Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере
Додано: 09 червня 2013, 23:48
OlegLOA
sashanson писав:Две недели назад - появилась эта
тема!
Та же проблема с компютерами! :D
С рубликом тем проще - его можно настроить чтоб видеокарта не перегревалась и комп особо не тормозил (конечно и доход уменьшится, но... ). Хотя я бы вообще с ним не заморачивался - там настолько мизерный заработок да и народ жалуется что постоянные проблемы, не могут деньги получить...
А вот вирусня которая сама нагружает видяшку как хочет - это уже нехорошо :( тем более начинается жара...
Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере
Додано: 10 червня 2013, 00:23
Nemezida
Блин, та же самая проблема была! думал уже видео менять!
спасибо!
Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере
Додано: 15 червня 2013, 01:11
sashanson
Re: Осторожно Новый вид трояна. Проверьте свои видяхи наПере
Додано: 15 червня 2013, 17:51
nikalajka
а может біткойн забашляв мальоху лабораторії каспера і всім іншим для того щоб вірус тимчасово "не замічали", адже не схоже що це написав якийсь рядовий юзер. скоріше під замовлення