Forum

Monero (XMR) CPU mi...
 
Bildirimler
Hepsini Temizle

Monero (XMR) CPU miner Hk.

7 Yazılar
4 Üyeler
0 Likes
1,728 Görüntüleme
(@AykutHakan)
Gönderiler: 14
Eminent Member
Konu başlatıcı
 

Merhaba,

Windows 2012 R2 işletim sistemim var.

Nasıl oldu nereden geldi bilmiyorum fakat cpu seviyesinin %99'a çıkaran Monero (XMR) CPU miner diye birşey geldi 

jfwa.exe diye birşey durduramıyorum.

 

Konu hakkında bilgisi olan var mı acaba ?

 

teşekkürler.

 
Gönderildi : 26/07/2017 21:35

(@rafets-ayata)
Gönderiler: 3820
Üye
 

Merhaba Aykut Bey,

Sisteminizde sanal para madenciliği yapılıyor 🙂 Siz mi yapıyorsunuz yoksa sisteme erişmiş birimi bilmiyorum ancak söylediğpiniz olay sanal para madenciliği yapmaya yarayan bir uygulama. Bir virüs olmadığından virüs programları tespit edemeyebilir.

 

https://github.com/xmrig/xmrig  bu linkte hangi programın nasıl çalıştığı ile ilgili detaylar var. İlgili exe dosyalarını durudurup servisleri kontrol edin.

Gerekirse tek tek exeleri stoplayıp hangisi olduğunu tespit etmeye çalışın.

 

 
Gönderildi : 26/07/2017 21:40

(@AykutHakan)
Gönderiler: 14
Eminent Member
Konu başlatıcı
 

Rafet bey teşekkür ederim.

Nasıl durdurup kapatabilirim ?

 
Gönderildi : 26/07/2017 22:08

(@rafets-ayata)
Gönderiler: 3820
Üye
 

Rafet bey teşekkür ederim.

Nasıl durdurup kapatabilirim ?

Yukarıda bahsettiğim gibi hangi exe bağlı olduğunu bulup kapatmaniz lazim.

Process Explorer diye bir program olacaktı yanlış hatırlamıyorsam onunla tespit edebilirsiniz

 
Gönderildi : 27/07/2017 00:37

(@sametileli)
Gönderiler: 79
Estimable Member
 

benzer bir durum başıma geldi. çözümparkın blog sayfasında da değinilmiş bu konuya çalışan exeleri kapatıyoruz fakat bi ip adresi veya internet sitesinden txt dosyasından bash script çekiyor ve yeniden başlıyor. script çektiği bütün siteleri bloklamış olmakla beraber hala kesin bir çözüme ulaşamadım. bulabilen varsa yardımcı olursa sevinirim. şimdilik ilgili miner uygulaması çalışmıyor fakat powershell ve cmd dosyaları ile birlikte iexplorer çalışmaya devam ediyor. tahminim bi yerde bilgisayar içerisinde bunu yumurtlayan birşey var ama kaspersky ile taratıyorum herhangi birşeyle karşılaşmıyorum. 

 
Gönderildi : 25/01/2018 15:39

(@resulsoydas)
Gönderiler: 1627
Noble Member
 

Sunucu üzerinden internete erişim yapılıyor mu/ yapıyor musunuz? Kaspersky'ın hangi ürünü var? Güncel mi? Aklımda deli sorular ;-))

Şaka bir yana Bizde de Kaspersky var. Kullanıcının tekinin girdiği sitedeki CoinMiner'ı sezgisel olarak bulup engellediğini gördüm. Gerçi hergün yeni birşey çıkıyor. bknz alttaki link

 

 

http://www.cozumpark.com/forums/thread/524884.aspx

 

 
Gönderildi : 25/01/2018 18:05

(@sametileli)
Gönderiler: 79
Estimable Member
 

sunucu üzerindeki en yüksek ram oranına sahip makine üzerinde erp çalışıyor  😀 kaspersky internet security 😀 verdiğiniz linki bi inceleyim 🙂 teşekkürler

 
Gönderildi : 25/01/2018 21:09

Paylaş: