Як видалити BtcMiner, що маскується під процес chrome.exe

Як видалити BtcMiner - стаття про боротьбу з Майнінг на моєму комп'ютері Як видалити BtcMiner - стаття про боротьбу з Майнінг на моєму комп'ютері. З вірусами і addware я стикаюся нечасто. Тьху-тьху-тьху. Останній раз це була « вебальта ». Але, як то кажуть, і на стару буває напасти ... Сьогодні вранці помітив, що кулер процесора працює занадто голосно. Оскільки я намагаюся зробити комп'ютер максимально тихим, помітив це відразу. Моніторинг температур і швидкості обертання вентиляторів показав загадкову картину: приблизно через 20-30 хвилин після включення комп'ютера температура відеокарти стрибала з ~ 30 ° С до 60 ° С. Тобто в два рази. При цьому були запущені Opera, Total Commander і ще по дрібниці різні утиліти. Крім того, зростало навантаження на процесор і система починала відчутно гальмувати.

Насамперед вирішив, що проблема з залізом. Вже давно пора було поміняти термопасту, але я все відкладав. Не хотілося повністю розбирати комп'ютер і відкручувати материнську плату. Заодно провів генеральне прибирання системного блоку, зазвичай я раз в місяць витираю пил в корпусі і раз на пів року глобально все чищу. Ну, робити нічого, вбили години дві на розбирання-збирання. Немає лиха без добра, заодно і поміняв старі кабелі SATA на новий, тільки що куплений на eBay. Про ці кабелі буде окрема стаття.

Запустив комп'ютер, порадів, що все запустилось з першого разу, зазвичай у мене це буває з третього-четвертого. Через 20 хвилин радість закінчилася: все той же скачок температури GPU в два рази і навантаження на процесор з гальмами системи. Далі почалися танці з бубном, перезавантаження, перевірки недавно встановленого софта. Останнє, що спробував - переставив відеокарту в інший слот (на моїй материнській платі їх три). 20 хвилин і все знову ...

Подзвонив товаришеві дізнатися, чи не стикався він з подібним. Товариш підказав перевірити, який процес вантажить систему. Ось тут почалося найцікавіше: приблизно через 25 хвилин після старту з'явився процес «chrome.exe». Сам Хром, природно, в цей момент запущений не був. Я взагалі користуюся Оперою, а інші браузери встановлені на всякий випадок.

Я взагалі користуюся Оперою, а інші браузери встановлені на всякий випадок

Як видалити BtcMiner. На графіку утиліти WebTemp прекрасно видно, як приблизно за хвилину температура відеокарти виростає в два рази.

Так ось процес chrome.exe із задоволенням віджиратись 25% завантаження ЦП і не давився, сука така! Далі все було майже просто.

  • У «Диспетчері завдань» переходимо на вкладку «Процеси» і на процесі «chrome.exe» натискаємо правою кнопкою миші і вибираємо «відкрити розташування файлу». Перейшов в папку з файлом, який запускав процес. Тут без варіантів. Не може бути хрому по шляху c: \ Users \ Vlad \ AppData \ Roaming \ WebMoney \. Завершуємо процес, щоб без проблем видалити сам файл.

Як видалити BtcMiner. Файл chrome.exe вже видалений. Це перше, що я зробив.

  • Сортуємо файли за датою створення, крім двох, все створені сьогодні. Все під ніж не роздумуючи!
  • Перед видаленням глянув файл config.xml:

Як видалити BtcMiner. Ось і якийсь гуглапдейт. І що він робить в папці вебмані?

Кілька перезавантажень і уважний моніторинг показали, що процес «crome.exe» більше не запускається. Але навчений гірким досвідом в боротьбі з Вебальта, я вирішив перевірити, чи не запуститься все знову за розкладом. Почав з найпростішого варіанту - Планувальника завдань.

Завдання (Старт / Всі програми / Стандартні / Службові / Планувальник завдань) знайшлося відразу:

Завдання (Старт / Всі програми / Стандартні / Службові / Планувальник завдань) знайшлося відразу:

Як видалити BtcMiner. Завдання. Шлях до файлу той самий.

Шлях до файлу той самий

Як видалити BtcMiner. «При вході будь-якого користувача» ... Виродки, мати їх!

Про всяк випадок пару днів простежу за процесами, раптом знову вилізе, як Вебальта? Але хочеться вірити, що буде в порядку.

Тепер розбираємося, що взагалі це було? Трохи погуглити, відразу знайшов кілька описів тієї ж проблеми. Процес crhome.exe - це замаскований BtcMiner, він же BitCoin Miner - клієнт програми, що дозволяє заробляти віртуальну peer-to-peer валюту « BitCoin ». Не вдаючись в подробиці скажу тільки, що я трохи в курсі на рахунок веб-Майнінг , Хоча сам ніколи не пробував їм займатися. Для Майнінг в основному використовуються відеокарти ATI або високопродуктивні відеокарти спроектовані конкретно для Майнінг. Оскільки я прихильник Nvidia, я звернув увагу на те, що основне навантаження припадає на відеокарту, як при Майнінг, але відразу перевіряти не став, тому що вирішив, що проблема в залозі і охолодженні. Одне тільки радує, що навряд чи на мені вдалося щось заробити.

Що таке «Майнінг»:

Майнінг - це розподілена система, яка використовується для підтвердження очікують транзакцій включенням їх в блокову ланцюг. Майнінг забезпечує хронологічний порядок транзакцій в блокової ланцюга, нейтральність мережі, а також дозволяє різним комп'ютерам «домовитися» про єдиний стані системи. Для того, щоб транзакції стали підтвердженими, вони повинні упакуватися в блок, який задовольняє суворим криптографічним вимогам і має бути перевірений мережею. Ці правила не дозволяють змінювати попередній блок, так в такому випадку всі наступні блоки виявилися б невалидность. На додаток до цього, Майнінг створює аналог лотереї, яка виключає ймовірність простого послідовного додавання блоків в ланцюг будь-яким користувачем. Таким чином, ніхто не може контролювати блочну ланцюг або підміняти її частини іншими для відкату своїх транзакцій.

На останнє запитання - де я підчепив це чудо, у мене відповіді немає. Я завжди стежу, за тим, що запускаю і на яких сайтах буваю. Крім того користуюся Касперського, який поки мене ще не підводив. Так що причина може бути тільки одна - за моєї відсутності діти із задоволенням покористувалися моїм робочим комп'ютером. Інших версій у мене поки немає ...

Сподіваюся, що моя стаття допоможе кому-небудь швидко видалити BtcMiner зі свого комп'ютера, не витрачаючи на це цілий день.

І що він робить в папці вебмані?
Про всяк випадок пару днів простежу за процесами, раптом знову вилізе, як Вебальта?
Тепер розбираємося, що взагалі це було?

Дополнительная информация

rss
Карта