8 сентября 2017 8.09.17 6 682

Как быть уверенным в успешном удалении майнера?

В общем, такое дело, мной была скачана очень «доброкачественная» и «надёжная» версия FurMark, с которой я подхватил майнер. С помощью инструкций, найденных на СГ, я его удалил. Вроде бы. То есть, сейчас он больше не активен, но хрен его знает. Уверенности нет. Вдруг спит где-то в системе. Кто-нибудь знает надёжную программу, с помощью которой можно точно отследить наличие этой дряни в системе, пускай и не в активном состоянии?

P.S. Ну и за ссылку на нормальную версию FurMark буду благодарен.


Поддержи Стопгейм!
Комментарии отключены

Лучшие комментарии

Можно использовать программы для отслеживания температуры или мониторы ресурсов железа. Просто включаете их и мониторите показания. Важно не трогать ни клавиатуру, ни мышь. Большая часть вредоносных майнеров не реагирует на эти программы и начинает работать. Если в течении некоторого промежутка времени (как правило не более 5 минут) показатель температуры поползли вверх, или монитор ресурсов показывает, что системе внезапно потребовалась вся видеопамять для отображения рабочего стола, значит все плохо. Если ничего такого не произошло, в 95% случаев компьютер чист.
Если не в активном состоянии, то практически никак. Искать по изменению файлов можно очень долго и безуспешно. Можно пытаться найти с помощью функционала AVZ, но это тоже довольно муторно. Активный палится в процессах. Если пользовать матёрые диспетчера процессов, навроде Process Explorer или всё тем же AVZ.
Ну и за ссылку на нормальную версию FurMark буду благодарен.

Качайте с Geeks3D.
Ну, если остались пара-тройка файлов, на несколько килобайт или даже мегабайт, аки труп на обочине, так и мелочь же, на фоне нынешних объёмов накопителей. Важнее то, что он больше не проявляет активности. Он не может вдруг ни с того ни с его ожить. Поэтому, проверьте подозрительные процессы расширенным диспетчером, который видит связанные процессы и задействованные файлы. Если там ничего подозрительного нет, то пациент скорее мёртв.
Хотя, может ли майнер вообще сидеть в системе и быть неактивным?

Он может проявлять минимальную активность. Едва заметную. Работать в фоне, не нагружая систему значительно. И иметь прочие предосторожности. Но это явно не ваш случай.
Активный палится в процессах. Если пользовать матёрые диспетчера процессов, навроде Process Explorer или всё тем же AVZ.

Да тот, что был у меня, палился стандартным диспетчером Windows, плюс, создал себе отдельную папку на диске С, так что увидеть его было не так уж сложно. Просто хочется быть уверенным, что избавился от него окончательно.
Это понятно, но это всё справедливо для активного состояния. Тот, что был у меня, свою активность выдавал легко и начинал работать с запуском системы, независимо от того, что я делаю. Хотя, может ли майнер вообще сидеть в системе и быть неактивным? В любом случае, спасибо за ответ.
Читай также