Как найти скрытый майнер, есть подозрения, но прошерстил все папки и ничего не нашёл. Винда чистая, установлено совсем немного приложений.
Есть по мимо лечилок по типу dr.web, какие-то ещё варианты найти майнер?
Там, логи посмотреть, что к чему обращается в какой период времени?
Условно, оставить рабочий стол, все приложения для мониторинга выключить, чтобы майнер начал копать, а потом резко поглядеть, кто обращался там к моей видеокарте и задавал ей нагрузку?
Может ещё прокатит такой вариант, что я так же оставляю свой рабочий стол, и банально вскрываю крышку корпуса и смотрю на активное охлаждение видеокарты? Вентиля начинают крутиться с 55* гр? Или может реально рабочие проги для мониторинга существуют, которые майнеры просто не видят и работают в своем обычном режиме, а не прячутся?
В общем-то ничего особого он и не показал, жалоб особых не было, за исключением одной.
Жаловался на extensions are hidden , после чего я на месте пофиксил и ребутнул пк.
Но, думается мне, что это лишь были скрытые расширения от браузеров, или каких-то файлов, которые особо в себе ничего и не несут.
Да и инфы очень и очень мало, конкретно по этой утилите, а уж тем более об, объяснении причин болячек.
Существует вот такая игрушка Windows Performance Toolkit https://docs.microsoft.com/ru-ru/windows-hardware/...
позоволяет включить запись происходящего в системе и после проанализировать каждый процесс, по загрузке проца, памяти и т.п. очень детально.
1. Майнер это программа, ей нужно как-то стартовать - просмотри автозагрузку в msconfig и планировщик заданий.
2. Есть утилита powertool с её помощью также можешь просмотреть автозагрузку приложений и сетевую активность - при обнаружении "лишней" сетевой активности - находи процесс и смотри откуда он грузиться и блокируй.
Через сторонний диспетчер задач смотрите что грузит систему находите это процесс и залеваете его на Virustotal https://www.virustotal.com/gui/ через некоторое время антивирусные выпустят обновление
ESET SysInspector
Process Explorer.
Process Hacker.
System Explorer.