Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3783 connectés 

  FORUM HardWare.fr
  Hardware
  Carte graphique

  Victime de Cryptojacking ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Victime de Cryptojacking ?

n°10609385
Offset2Foi​s
Posté le 30-07-2019 à 13:53:59  profilanswer
 

Bonjour à tous !
Alors voici mon problème, j'ai l'impression d'être victime de cryptojacking... Je m'explique, il m'arrive desfois de sortir du PC quelques minutes pour aller faire quelque chose, et lorsque je reviens, mon boitier est chaud, plus précisément ma carte graphique. Alors je me suis mis à surveiller ça de près et en effet, après quelques minutes afk, ma carte tourne a plein régime (1800 Mhz) et monte dans les 50°C (je précise, aucun programme gourmand ne tourne en arrière plan).
Tout à l'heure j'ai commencé à penser au cryptojacking parce que ma carte reprend sa vitesse normale (300 mHz) dès que je touche à la souris... Je voulais savoir si d'autres personnes ont eu ce problème et comment se protéger dans ce cas ? J'ai fais un scan Avast et rien n'a été détecté. (J'ai une ZOTAC RTX 2080 AMP)
 
Merci d'avance !

mood
Publicité
Posté le 30-07-2019 à 13:53:59  profilanswer
 

n°10609397
artouillas​sse
Pas mieux :o
Posté le 30-07-2019 à 14:03:51  profilanswer
 

Bonjour
 
Peut-être que tu peux visualiser ce qui pompe sur la CG quand tu n'utilises plus le PC, par exemple lancer le gestionnaire de tâches quand tu t'en vas, et trier les processus par utilisation CPU.
Même si c'est le GPU qui est utilisé, le CPU l'est sans doute également, dans une moindre mesure, mais tu pourras peut-être identifier un processus qui n'a pas lieu d'y être.


---------------
Rien pour le moment
n°10609443
Offset2Foi​s
Posté le 30-07-2019 à 14:40:04  profilanswer
 

Problème résolu, j'ai trouvé le fichier et en effet c'etait du minage. Le dossier était caché dans AppData/Roaming au nom de "Lib" dedans il y avait 2 fichier exécutables : ntskrnl.exe (variante de ntoskrnl qui est un fichier système) et autoupdate qui se lançaient 2 secondes dans le gestionnaire des tâches avant de disparaître, j'ai eu le temps de clic droit dessus et afficher l'emplacement.
Dans ce dossier "Lib" il y avait aussi des fichiers textes avec des sortes d'adresses de serveurs, une simple recherche google m'a permis de découvrir que c'était des serveurs de minage ou quelque chose comme ça.
Je m'en suis débarrassé en "broyant" le dossier avec Avast...
En espérant que ça aidera d'autres personnes.


Message édité par Offset2Fois le 30-07-2019 à 14:47:12
n°10609445
Offset2Foi​s
Posté le 30-07-2019 à 14:41:05  profilanswer
 

La recherche google en question : https://www.google.com/search?q=us1 [...] e&ie=UTF-8

n°10609460
zerist
Posté le 30-07-2019 à 15:00:39  profilanswer
 

Salut,

 

Dans le doute, lance un scan avec la version gratuite de malwarebytes, s'il reste des trucs malveillants dans les coins il les trouvera.
Il est bien plus efficace en détection/désinfection que les antivirus, dont le boulot est plutôt la prévention.


Message édité par zerist le 30-07-2019 à 15:00:52

---------------
https://www.flickr.com/photos/182924845@N04/
n°10609465
AwsomeReli​que
Posté le 30-07-2019 à 15:05:42  profilanswer
 

J'avais un problème similaire mais c'était le CPU qui montait à 100% sous Chrome. Même en faisant un scan avec Kaspersky et Malwarebytes, je n'ai rien trouvé. Du coup formatage, et depuis tout est clean.

n°10609471
cyberfred
Posté le 30-07-2019 à 15:13:57  profilanswer
 

@AwsomeRelique : du coup si c'était uniquement sous chrome , ca serait pas une extension qui t'aurait foutu la zone ?  (probablement une extension pas clean)
ca semble un peu violent le formatage , surtout si ca se produit uniquement avec un navigateur internet  :sweat:


Message édité par cyberfred le 30-07-2019 à 15:14:20
n°10609509
AwsomeReli​que
Posté le 30-07-2019 à 16:12:49  profilanswer
 

Oui, c'était une extension. Je crois quelle se réinstallait toute seule lol, parce que ça revenait à chaque fois.
J'ai Windows d'installé sur un ssd a part, donc ça va.

n°10609534
cyberfred
Posté le 30-07-2019 à 16:34:49  profilanswer
 

oki , je crois qu'un ami a eu la même histoire avec Firefox
 (truc assez vicieux où  une extension se réinstallait en effet tout seule , il n'avait pas reformaté mais je crois qu'il avait pas mal galéré à réparer son firefox !)

n°10609961
AwsomeReli​que
Posté le 31-07-2019 à 09:39:40  profilanswer
 

Ils ont trop d’imagination ces hackers...

mood
Publicité
Posté le 31-07-2019 à 09:39:40  profilanswer
 

n°10609972
P'tit Serp​ent
Je ne mords pas :)
Posté le 31-07-2019 à 09:47:31  profilanswer
 

Si vous avez des virus ou autres malwares récalcitrant, il y a aussi RogueKiller. C'est le seul qui avait réussi à détecter et détruire un virus qui m'avait bien pourri la vie


---------------
Poupi Poupi Poupipou
n°10610150
leroimerli​nbis
Posté le 31-07-2019 à 12:31:46  profilanswer
 

AwsomeRelique a écrit :

Oui, c'était une extension. Je crois quelle se réinstallait toute seule lol, parce que ça revenait à chaque fois.
J'ai Windows d'installé sur un ssd a part, donc ça va.


Fallait aller sur un forum de désinfection comme commentcamarche ou CNET France.
Tu aurais été pris en charge par un expert en désinfection.
Pas la peine de réinstaller Windows pour ça.


Message édité par leroimerlinbis le 31-07-2019 à 12:33:56
n°10610265
AwsomeReli​que
Posté le 31-07-2019 à 15:06:05  profilanswer
 

@P'tit Serpent

 

Merci, je vais l'essayer maintenant lol

 

@leroimerlinbis
J’espère qu'il y aura pas de prochaine fois, mais si c'est le cas j'y penserais.
Merci bien.


Message édité par AwsomeRelique le 31-07-2019 à 15:06:26
n°10610280
Gaiaroots
Posté le 31-07-2019 à 15:26:12  profilanswer
 

Il y aussi adwcleaner (chez malwarebytes maintenant également) qui peux fonctionner avec les extensions/toolbar qui se réinstallent tout le temps avec les navigateurs, en plus d'une réinitialisation du navigateur concerné.

n°11234168
manalux
Posté le 25-03-2023 à 21:57:46  profilanswer
 

Salut à tous!
J'ai le même problème que op, càd que je suis victime de cryptojacking. J'ai reinstallé les drivers au propre avec DDU, j'ai désinstallé le gpu via gestionnaire de périphériques, j'ai analyser le pc via malwaresbytes, adwcleaner et bitdefender. Rien n'y fait. Au début je voyait mon cpu s'emballer pour un rien, et ouvrir le gestionnaire de taches permettait au cpu de se reposer, c'est là que j'ai appris que c'était du cryptojacking. Ce problème là me semble résolu. Seulement voila, lorsque je lance un jeu, il plante très régulièrement, retour windows quoi, avec message d'erreur sans plus de détails. J'ai voulu reset le le gpu dans le bios mais j'ai pas su faire. Si quelqu'un peut m'aider, je vous en serait très reconnnaissant ! (c'est le gpu d'un pote que je teste et que j'essaye de "réparer", c'est un rtx 3080 tout de même).
Merci à tous

n°11234169
manalux
Posté le 25-03-2023 à 21:58:36  profilanswer
 

Salut à tous!
J'ai le même problème que op, càd que je suis victime de cryptojacking. J'ai reinstallé les drivers au propre avec DDU, j'ai désinstallé le gpu via gestionnaire de périphériques, j'ai analyser le pc via malwaresbytes, adwcleaner et bitdefender. Rien n'y fait. Au début je voyait mon cpu s'emballer pour un rien, et ouvrir le gestionnaire de taches permettait au cpu de se reposer, c'est là que j'ai appris que c'était du cryptojacking. Ce problème là me semble résolu. Seulement voila, lorsque je lance un jeu, il plante très régulièrement, retour windows quoi, avec message d'erreur sans plus de détails. J'ai voulu reset le le gpu dans le bios mais j'ai pas su faire. Si quelqu'un peut m'aider, je vous en serait très reconnnaissant ! (c'est le gpu d'un pote que je teste et que j'essaye de "réparer", c'est un rtx 3080 tout de même).
Merci à tous


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Hardware
  Carte graphique

  Victime de Cryptojacking ?

 

Sujets relatifs
[HFR] Actu : Le Brix en ''GTX 760'' victime de throttling[HFR] Actu : CES: La GDDR5M victime des déboires d'Elpida
après formatage du PC... de nouveau une victime !PC victime de surchauffe
victime de redemarrage aleatoire (1 de plus!!)PC redémarre de façon intempestive... victime de la vague de chaleur ?
Impossible d'identifier la victimeSuis je victime du "bug Maxtor" Docteur ?
suis je victime d'un defaut de materiel???Suis je la seule et unique victime?Aidez moi j'en ai besoin... svp!
Plus de sujets relatifs à : Victime de Cryptojacking ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)