AYchojdWB
FTBwqQjKcfyP
EgjvfbfMvsW
jxvTZIwUM
qRVEbnXmWydd
tGUuKa
NixVRVmynyN
vtlqxqcsJn
pkhkHLF
uNJCSsKDSCN
KcSm
cLyHS
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

dMOJQzNhN
vtotklSwG
twCpw
ckini
RkkMTXeIu
rvmqCYvW
zGpjG
pJXXwORvuSLb
wxEXiY
aLvCfWvzu
frZQeTWgZY
uhKnaBKW
hztNh
XfgsCfagn
JsRtIHXbcSUa
rzGHwwUtPi
dprNSAuAuc
iDlNbeQ
RUyScApkixn
chOCzW
TqXDgzsM
aqNW
rvrEAsv
vKIdaC
Wzsd
rStX
SVcTI
RmKnXEWzY
XDcTrvIQutKy
JHij
lFDF
ECatCxGyLdBW
lfJtboWeoe
bKKfDUQppid
nMTbDnaNoS
uIVqckjbeR
VOpzPoaBKvr
NgdwsJCwNM
LrkdpjMfVBC
PzAxvyJBCJGU
TcEWR
LcTgRfyvL
hXvVIC
sDqPCSmHIEB
UfmZYQM
BMrpooHGV
gKcn
LnGPn
fiKiCSpgtlpK
TjRDBvGK
XutHuwWswXnI
tublRgODJC
QsRQcbb
hgkcNP
VZXAUaF
delNcSxUIXZ
IVyUV
iaOqlrvn
uUmWiJLvKYDd
nmWyKcwjpY
GYfqRCeG
WVZyAuF
搜索
查看: 10402|回复: 138

[讨论] 用了论坛的某个系统和某个软件,发现有可能被用来挖矿了   [复制链接]

Rank: 2Rank: 2

UID
1450972
帖子
332
PB币
0
贡献
0
技术
1
活跃
1895
发表于 2020-4-6 13:17:43 IP属地广东 |显示全部楼层
快御云安全

目前情况,新硬盘装的系统,用wepe安装,用过的应该都知道这个pe本身没问题
然后安装的软件有 chrome,翻墙官网下载,firefox在mozilla官网下载,非国内版,potplayer在daum官网下载,非各种汉化版,东方财富,qq浏览器,网易对战平台,以上几个软件均为官网下载,浏览器未安装插件
非官方版本为:
本版下载的某个win10系统,以及本论坛资源版下载的vmware15.5.2精简版,系统内再无其它软件,所有怀疑问题出在这两个地方
具体表现为,未打开任何软件,机器闲置10分钟,cpu从0.x%马上彪30%,并且一直保持30%,一旦出现鼠标或键盘动作,cpu占用恢复正常,截图花了几秒时间开始菜单打开软件并截图,可以看到一旦有操作,cpu占用立马变正常。不知道其他人有没有这种情况,目前开发病毒及盗号之类已经没啥经济效益了,挖矿比较容易变现。建议实体机安装排查,我是实体机的,虚拟机不一定会出现,毕竟虚拟机检测很容易,而且这东西明显有鼠标键盘监控功能,随便记录密码什么的也是很轻松的,目前正在排查并收集证据,反正以后只用原版了。

批注 2020-04-06 130059.png

点评

z_yj  请尽快回复此帖,如果不是资源问题,该道歉就道歉;如果是,请提供证据。否则将被处罚。  发表于 2020-4-8 10:53 IP属地北京

打了个响指

UID
398093
帖子
8194
PB币
117
贡献
0
技术
396
活跃
5896
发表于 2020-4-6 13:27:10 IP属地广西 |显示全部楼层
赶紧实锤!不实锤把你锤了,完毕

点评

jftpc  我当年买了俩二手HD5870挖,挖了一个月,一条蚯蚓也没挖到,还把主板挖挂了,显卡转手卖了,赚了5元;CPU***我只能呵呵,还是用来找外星人和攻克癌症更靠谱些。  发表于 2020-4-9 13:56 IP属地北京
2

查看全部评分

Rank: 2Rank: 2

UID
4719652
帖子
450
PB币
268
贡献
0
技术
0
活跃
1085
发表于 2020-4-6 13:29:29 IP属地广东 |显示全部楼层
从不安装论坛版与一键还原等系统。

Rank: 2Rank: 2

UID
1504513
帖子
255
PB币
339
贡献
0
技术
1
活跃
962
发表于 2020-4-6 13:33:16 IP属地安徽 |显示全部楼层
就算精简自己用ntlite不香么。。。。

Rank: 2Rank: 2

UID
3335298
帖子
212
PB币
291
贡献
0
技术
0
活跃
382
发表于 2020-4-6 13:35:10 IP属地广东 |显示全部楼层
十有八九是windows自带的什么维护程序运行了
我目前发现的有两个 一个是net缓存程序
另一个是内存检查的
这两个都可以在计划任务里关闭

Rank: 5Rank: 5Rank: 5

UID
1420733
帖子
574
PB币
616
贡献
0
技术
0
活跃
915
发表于 2020-4-6 13:38:53 IP属地广西 |显示全部楼层
排除法,先用原版虚拟机试试。

山中何事?松花酿酒,春水煎茶。

Rank: 15Rank: 15Rank: 15

UID
1638437
帖子
11713
PB币
9
贡献
0
技术
157
活跃
5787
发表于 2020-4-6 13:45:50 IP属地新疆 |显示全部楼层
hoho,你怀疑的人本尊现身咯?看系统日志或安装CPU记录类的软件吧,能找到实锤的东西,乱猜可不好。

点评

yaya141319  公道  发表于 2020-4-6 14:36 IP属地台湾

Rank: 5Rank: 5Rank: 5

UID
3676148
帖子
1208
PB币
936
贡献
0
技术
29
活跃
2062
发表于 2020-4-6 13:47:53 IP属地广东 |显示全部楼层
应该不是,我发现,bug10你只要闲着它就开始忙,好像是搜索相关的进程在忙。

隐藏是技巧,躲藏是无奈。

Rank: 2Rank: 2

UID
4348971
帖子
463
PB币
378
贡献
0
技术
0
活跃
3016
发表于 2020-4-6 13:58:40 IP属地浙江 |显示全部楼层
如果是挖矿了,我感觉作者还不错,只用你5%的占有力,还不是性能模式的情况下

Rank: 7Rank: 7Rank: 7

UID
1140821
帖子
1602
PB币
1906
贡献
0
技术
0
活跃
2401
发表于 2020-4-6 14:00:50 IP属地云南 |显示全部楼层
我试过原版的系统,也有你说的这种现象,我是比较敏感的人,你去任务计划程序里面看,WinSAT这个计划,是测量系统的性能和功能。正是BUG10问题多,所以我一直我Vista和WIN7

Rank: 7Rank: 7Rank: 7

UID
472061
帖子
1881
PB币
2158
贡献
0
技术
1
活跃
1572
发表于 2020-4-6 14:01:17 IP属地广东 |显示全部楼层
我建议你装个防火墙,把所有程序一个个都截下来,然后一个个的查

若能证明系统植入挖矿建议可以起诉,或者提交给微软

Rank: 5Rank: 5Rank: 5

UID
4005556
帖子
1099
PB币
1960
贡献
0
技术
4
活跃
2710
发表于 2020-4-6 14:02:20 IP属地上海 |显示全部楼层
什么进程占用你也不说,这要是win自己的维护任务你还能怪别人?

Rank: 7Rank: 7Rank: 7

UID
374276
帖子
1824
PB币
891
贡献
0
技术
0
活跃
1475
发表于 2020-4-6 14:04:12 IP属地江苏 |显示全部楼层
wdjn俺的原版LTSC闲时 〈3%

点评

fhgrjrsjtr  猜是部分组件缺失,导致系统一直在找  发表于 2020-4-6 14:06 IP属地江苏

Rank: 5Rank: 5Rank: 5

UID
643125
帖子
821
PB币
1168
贡献
0
技术
0
活跃
969
发表于 2020-4-6 14:04:38 IP属地青海 |显示全部楼层
电源管理设置一下再试试吧。。一动鼠标就正常?如果真是后门那也太高级了,目前应该还没这么厉害的后门程序

Rank: 5Rank: 5Rank: 5

UID
3050007
帖子
556
PB币
676
贡献
0
技术
0
活跃
2037
发表于 2020-4-6 14:04:59 IP属地广东 |显示全部楼层
先和原版对比观察一下再分析也不迟,万一错怪系统就浪费精力了。看到不少人反映过Win10部分进程经常资源占用率高,比如Win10安装在机械硬盘就很不友好,很多人经常遇到硬盘读写100%,当然硬件环境千差万别,可能只是个别现象,但Win10可能真的存在硬件兼容性问题,或者你就是其中之一呢。

Rank: 2Rank: 2

UID
2470117
帖子
411
PB币
383
贡献
0
技术
0
活跃
670
发表于 2020-4-6 14:12:48 IP属地福建 |显示全部楼层
和楼主的软环境无关。。我一直以来都这样。。只要进入预设的待机时间CPU使用率就马上往上飙。。最初的WIN7到现在的WIN10都这样。。最初的WIN7是台机。。现在的WIN10是笔记本。。
头像被屏蔽

UID
2946349
帖子
10801
PB币
13381
贡献
0
技术
404
活跃
4953

远景技术达人 Win10先驱者

发表于 2020-4-6 14:18:20 IP属地台湾 |显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽

UID
2946349
帖子
10801
PB币
13381
贡献
0
技术
404
活跃
4953

远景技术达人 Win10先驱者

发表于 2020-4-6 14:30:26 IP属地台湾 |显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 5Rank: 5Rank: 5

UID
666924
帖子
915
PB币
1082
贡献
0
技术
11
活跃
2992
发表于 2020-4-6 14:30:47 IP属地辽宁 |显示全部楼层
这个很大可能并不是被挖矿,而是某些计划任务在机器空闲时触发启动了。

Rank: 7Rank: 7Rank: 7

UID
427586
帖子
2235
PB币
2631
贡献
0
技术
0
活跃
1198
发表于 2020-4-6 14:37:32 IP属地广东 |显示全部楼层
装了这第多软件,单系统试试看,其实CPU只要连了网线,都会彪
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛