De ceva vreme am observat ca in idle calculatorul meu vajaie de numa’ numa’. Am tras usor concluzia ca o anumita aplicatia imi rupe procesorul in momentele alea, dar nu am reusit sa o prind dupa vreo doua incercari de stat la panda.
Trei minute mai tarziu si doua cautari pe Google am aflat ca „solve.exe” imi facea necazuri, care este un BitCoin miner si care statea ascuns intr-un director numit „Math Problem Solver”.
In prima faza am cautat dupa „high CPU load in idle” si am aflat ca exista aplicatii puse in Task Scheduler setate sa isi faca treaba chiar cand PC-ul sta, insa era vorba de programe normale de optimizare si defragmentare. Am dat un ochi repede acolo si am vazut solve.exe, in a carui folder era chiar si o iconita de BitCoin.
Habar nu am cum a ajuns acolo, sunt destul de precaut iar Windows Defender (Microsoft Security Essentials) din Windows 8.1 n-a spus nimic. Iar eu le faceam bani altora incalzindu-mi procesorul.
Cu alte cuvinte, daca vedeti ca PC-ul vostru face urat cand sta dati un ochi in Task Scheduler.
razorsbk a zis
Daca te bazezi e MSE e clar, poti sa ai si alte surprize.
IV a zis
Good! 🙂 Sa „mori” de ras si nu alta!, Pai Domnule Darius, pe acest site din cate vad eu de trei ani ce-a mai mare reclama este facuta catre muciosoft cu asa zis OS (SO) Windows!, acum ce sa inteleg ca un bit coin exe, s-a infiltrat in pc, iar programele care ereu si sunt facute sa stea de straja , nu au reactionat deloc! Bun Windows! Acum las gluma la o parte, stiu ca poti lucra si pe linux (adica il stii ca OS), de ce nu il folosesti la greu si stai pe win?, cu ce este win mai bun decat linux? dar vreu pe puncte, nu imi venii cu jocuri sau office, pentru ca stii si dumneata ca acestea sunt sub proprietate si pe bani, din aceasta cauza programatorii pe linux nu se deranjeaza cu ele.
Darius J. a zis
Nu vreau sa incepem discutia asta.
„Pune-ti Linux” nu e solutia. Am avut Linux, chiar si ani de zile pe un calculator. Pur si simplu Windows imi este mai la indemana, sunt mai productiv pe el.
Intrebarea pe care trebuie sa o punem cu totii este „De ce MSE nu a zis nimic?!!?!?”. 🙂
za dude a zis
upload it to virustotal, vezi acolo si schimba antivirusu 😀
Darius J. a zis
Nu mai am ce sa uploadez. 🙂
IV a zis
“Pune-ti Linux” nu e solutia.” Ati pune Linux nu este solutia? , sigur?, ei afla Domnule Daius ca in Linux asa ceva nu putea sa treaca in kernel, acel exe. trebuia sa stie parola pt. a trece in nucleu, pe cand la windows……………! Cat despre „Nu vreau sa incepem discutia asta.” este de inteles, de la ms mai vin niste banuti prin reclame. Adevaratii linuxisti o data plecati de pe windows, nu se mai intorc inapoi (si stiu ei dece)
Este adevarat sunt un procent mic cei care pleaca de pe windows la linux, dar se reintorc la ms, aceia sunt linuxisti de duminica, stiu linux in mare, dar nu in detaliu, defapt a sti linux iti trebuie ani de experienta stand si lucrand efectiv pe el.
Darius J. a zis
Asa-i, daca prefer Windows inseamna ca ma plateste Microsoft. :p
Din pacate, nu e asa. 🙁
IV a zis
Nu ma refeream efectiv la ms ca da banii, ci prin alte medode, sincer nici eu nu vreau sa intru in acest subiect. Acum, ce zici, daca aveai linux, putea sa treaca un exe. in kernel? si sa faca „figuri”?
Darius J. a zis
Kernelul n-are nici o legatura, ca nu mi-a intrat nimic in el. Pur si simplu, cumva, s-a setat un task acolo.
Dar nu, in Linux probabil nu s-ar fi intamplat asta.
Pe de alta parte, stii de ce nu sunt atat de multi virusi pe Linux, nu? Ca nu e pentru ca este el atat de impenetrabil.
DD a zis
ci pentru ca cine face virusi ii face pt sistemele cele mai raspandite… :))
Darius J. a zis
bingooo 🙂
asa ca, oameni buni care promovati Linux, bucurati-va ca sunteti putini care-l folositi, cand vor fi mai multi vor aparea si problemele.
xtz a zis
Total gresita parerea voastra, se vede ca sunteti amatori in Linux (nu o luati ca pe un repros). IV are dreptate. Linuxul este construit total diferit de Windows. Linuxul este construit plecand de la securitate si nivele de acces. Exista mai multe niovele de acces. Chiar daca un virus iti compromite userul tau, se opreste acolo, n-are acces mai departe.
Acum eu nu spun ca un sistem Linux nu poate fi compromis, dar unui malware ii este infinit mai greu sa se desfasoare in linux decat in Windows.
Deci concluzia voastra cum ca linuxul n-are virusi deoarece nu este foarte folosit este gresita. Ca un exemplu, la fel se spunea si despre MacOSX acum ceva ani ca nu are virusi ca nu prea este folosit. Dupa ultimele statistici, in USA macOSX are cam 20% din piata, deci destul pentru a trezi interesul, cu toate astea nu prea vezi virusi pe el, cu cateva mici exceptii.
IV a zis
Cand un virus este „luat” in windows, are tot calculatorul la dispozitie, trece dintr-o partitie in alta ca „Voda prin loboda”, se da peste cap , pune piedici la programe fisierele sunt distruse etc. Devina sunt cei care l-au proiectat si scos pe piata, de fapt lor nu le trebuie chiar un sistem sa-i zicem „beton”, cu cat se strica mai repede sau „cade”, ei vand alta licenta si uite asa usor , usor , creste contul money! Linux este la polul opus, nu gandeste asa si nici nu ar putea, de fapt linux este facut din dragoste si apoi DARUIT, tot din dragoste catre semeni, din acest motiv este gratuit. Binenteles programatorii din linux sunt platiti, nu lucreaza degeaba. La ora actuala in Linux exista peste cinzeci de mii de programe (50 000), vi se par putine? Imi place acest site, il citesc de trei ani, iar unde vad ca este prea multa reclama (mai ales catre muciosoft)mai sar peste articole ( Scuze)
Silver a zis
Darius;
Se pare ca acest „programel” vine bundle cu programe gratuite, presupun ca s-a ‘bagat’ pe gata intr-un program fara sa te intrebe sau sa iti zica ca se instaleaza.
Este considerat „malicious” de multe antivirusuri (inclusiv MSO-ul nostru).
Dar pana la urma, unde l-ai gasit, sub ce nume rula ?
Rula sub SVCHOST sau direct sub solve.exe, sau cum ?
Darius J. a zis
Direct solve.exe. 🙂
Silver a zis
Si aparea acest .exe si disparea, sau era constat acolo ?
(scuze de intrebari stupide)
Darius J. a zis
Nu aparea niciodata, nu l-am prins in task manager. Probabil daca stateai cu task managerul deschis si lasai calculatorul sa stea il vedeai. El rula cu Task Scheduler doar la „On Idle”. Avea taskul un trigger pe asta.
Bo$$ a zis
Darius -> Nu e prima data si nici ultima data cand vad ca faci greseli de amator… cand instalezi toate rahaturile de softuri te asigur ca poti avea si antivirusul vietii ca tot vei fi infectat sau si mai rau vei trimite informatii importante fara acordul tau… Problema in mare aici e userul, lenea si lipsa interesului de a avea grija de PC… daca ai fi mai atent /organizat si mai implicat in a avea grija de micutul PC care iti satisface toate poftele de la pornezuri pana la x-ulescu cu siguranta nu vei mai lua palme dupa cap ca in cazul de fata… ofc asta e „stire” penibila prin care te faci singur de bau bau… Am mai zis asta si o repet… scrieti DOAR stiri bune nu prostii… maine poimaine vom vedea stiri cu maruta pe site sau „azi am ramas incuiat pe blacon din cauza x”
Silver : Am stat si eu o vreme buuuna fara antivirus, doar cu firewall-ul OS-ului si n-am avut absolut nici o problema… ba din contra OS-ul a mers brici 1 an si ceva pana am formatat toate HDD_urile… apoi am primit gratuit o liceenta de AVG si de atunci nu mai pot sta fara el din simplul fapt ca e prea light (has no sugar) … light = nu consuma resurse / nu te deranjeaza cu n’spe mi de rapoarte si bla bla cum fac altele… pot sa spun ca e de departe cel mai multumitor antivirus si credema ca le-am testat pe toate.
PS: urmarirea msconfig / task manager / task cheduler + ccleaner = best love daca nu ai antivirus… asta cu minimul necesar de a intelege numele proceselor altel faci windowsul praf cu si fara antivirus 🙂
Darius J. a zis
Bo$$ tu crezi ca eu am timp si chef toata ziua sa instalez toate cacaturile de programe? Cred ca lista de programe instalate e sub 20. E clar ca s-a bagat cumva, pe undeva, posibil chiar din vina mea. Dar…
Cred ca ma pricep cat de cat la calculatoare si sunt destul de grijuliu si precaut.
Mai mult, articolul are sanse sa ajute pe multa lume, ca nu toti sunt „experti”, cum probabil te consideri tu.
Imi pare rau ca te iau la suturi pentru ca esti destul de vechi pe aici, dar asa se intampla cand ataci omul la el in casa in necunostinta de cauza. Sau doar ca te sa te dai rotund.
xtz a zis
„micutul PC care iti satisface toate poftele de la pornezuri” :))
De fapt Bo$$ cred ca vrea sa insinueze ca te-ai virusat de la site-urile porno accesate 😀
Glumesc!
Bănățan a zis
SENZAȚIONAL! O persoană ce nu folosește un antivirus a avut pc-ul infectat!
Revenim cu amănunte.
IV a zis
Darius, nu mi-o lua in nume de rau, chiar nu am comentat cu rautate, stiu cei care lucrati pe windows, credeti ca aveti intodeauna dreptate, daca windows este atat de raspandit nu inseamna ca este si bun, uite intreaba orice linuxist adevarat si ai sa vezi ca pe windows chiar nu da o ceapa degerata!, si nu uita si ei au fost candva pe windows, deci cunosc sistemul destul de bine. Apropo, aseara tarziu am mai postat cateva raspunsuri la acest articol care l-ai postat, dar…….. din pacate nu au aparut. Un prieten tot pe windows a ramas „masca” cand ii spuneam ca linux ii da clasa in efecte grafice 3d si securitate la windows. Iar el afirmand ca: Cum se poate asa ceva? windows este pe bani iar linux este gratuit, asa ceva nu se poate. Vedeti nu intodeauna niste hartii colorate (banii) poate cumpara orice…… Sunt foarte multi oameni plini de bani, dar asta nu inseamna ca sunt si destepti!
Darius J. a zis
IV, nu vad niciunde comentariile tale. Nu sunt nici in spam nici sterse.
IV a zis
Las-o balta!, probabil este vre-un soarice pe retea! ciao.
Boreas a zis
http://www.efemeride.ro/fost-congresman-american-bitcoin-ar-putea-sa-distruga-pentru-totdeauna-dolarul