ibugu 发表于 2025-9-16 18:49

想看看是谁在耍流氓

zoomview 发表于 2025-9-16 18:52

后排吃瓜,等结果。

13655640213 发表于 2025-9-16 19:42

本帖最后由 13655640213 于 2025-9-16 19:44 编辑

nApoleon 发表于 2025-9-16 18:41
这个好~

任务管理器可以把gpu在进程里显示,鼠标点击cpu、内存、磁盘、网络,随便哪个右健,可以加载上去,电源使用情况都行

basiak 发表于 2025-9-16 19:52

挂马了[偷笑]整个防火墙吧

可以抱的萝卜 发表于 2025-9-16 19:53

前排吃瓜,坐等一个结果[傻笑]

vasomax 发表于 2025-9-16 20:26

Mashiro_plan_C 发表于 2025-9-16 17:44
这不挺多人喜欢禁用defender和更新的,真以为没有一点安全问题

WIN不装360的裸奔可以[偷笑]不是关defender和更新的裸奔

nApoleon 发表于 2025-9-16 20:39

为什么看不到实际的GPU使用率...

highchh 发表于 2025-9-16 21:17

蹲个后续。

nApoleon 发表于 2025-9-16 21:19

highchh 发表于 2025-9-16 21:17
蹲个后续。

明天重装了...别蹲了...

hxy7222 发表于 2025-9-16 21:45

弄了3.5寸的小屏幕丢桌上看各种数据,基本异常就喵一眼

jaycty 发表于 2025-9-16 21:54

hxy7222 发表于 2025-9-16 21:45
弄了3.5寸的小屏幕丢桌上看各种数据,基本异常就喵一眼

不需要,电脑开始呼呼转就知道负载上来了

vicl 发表于 2025-9-16 21:56

先说以一下Windows下的显卡驱动都是经过了WDDM抽象,所以nvidia-smi不能像Linux下显示出进程的显存占用

如果木马软件监控了任务管理器,以下办法可以找出来是哪个进程占用了显存
1.找出来占用显存的PID:
PowerShell里运行   Get-Counter "\GPU Process Memory(*)\Dedicated Usage"
应该会返回很多信息,类似这样
\\{computer-name}\gpu process memory(pid_30556_luid_0x00000000_0x00016d5f_phys_0)\dedicated usage:               233603072
找到数字最大的那个,一般挖矿得占个十多G,大概11位数把,然后记下pid后面这个数字(就是上面这个30556)

2.获取PID信息,方法有很多,随便来一个
Get-Process -Id 30556 | Select-Object Id,Path
返回:
   Id Path
   -- ----
30556 C:\Users\xxxx\AppData\Local\Programs\Microsoft VS Code\Code.exe

hxy7222 发表于 2025-9-16 21:58

jaycty 发表于 2025-9-16 21:54
不需要,电脑开始呼呼转就知道负载上来了

我限速了,只有cpu满载的声音能听到。

hanba 发表于 2025-9-16 22:01

中招了不是应该第一时间拔网线

nApoleon 发表于 2025-9-16 22:05

vicl 发表于 2025-9-16 21:56
先说以一下Windows下的显卡驱动都是经过了WDDM抽象,所以nvidia-smi不能像Linux下显示出进程的显存占用

如 ...

太专业了…

enolc 发表于 2025-9-16 22:21

建议站长直接重装吧,好奇站长是在裸奔吗?怎么会被挂马?

kinglfa 发表于 2025-9-16 22:26

也不装个火绒吗……

lucifersun 发表于 2025-9-16 22:29

大概率根据任务管理器的进程名监控,把任务管理器复制一份,改个名字再运行试试看。GPU列需要手动选择

zxy2001 发表于 2025-9-16 22:47

下载机中过。。。GPU 100% 。。。Win自带的查杀不了,装了火绒,扫了2遍,正常了,免了重装。。。。

strong492 发表于 2025-9-16 22:48

下什么软件或者看什么网站中毒的?我们好避雷。

kknk 发表于 2025-9-16 23:05

strong492 发表于 2025-9-16 22:48
下什么软件或者看什么网站中毒的?我们好避雷。

确定是避雷吗?班主肯定上过chiphell.com

kknk 发表于 2025-9-16 23:08

咱电脑也是裸奔,上次插u盘差点把资料盘整没了,就那个改磁盘名的exe病毒

gaoyi124 发表于 2025-9-16 23:12

任务管理器应该能看到什么进程吧

ttt5t5t 发表于 2025-9-17 07:59

饶你奸似鬼 还是要喝洗脚水啊
老江湖也会翻车

wkbenpao 发表于 2025-9-17 08:28

GPU一直开着,不就可以看负载

方块李 发表于 2025-9-17 08:34

竟然是同款花纹的拖鞋

Marsen 发表于 2025-9-17 08:41

很像中木马了,它会隐藏自己的,杀毒或许管用?但可能处理不彻底,还是重装吧

不过万幸这种木马只是偷算力,一般在C盘重要位置或一些软件安装路径里呆着,不像勒索软件那样喜欢影响所有文件,所以能备份一下资料文件再重装系统

nApoleon 发表于 2025-9-17 08:44

好多人提到火绒这个杀毒软件,就下了装完扫了一下,猜猜怎么着...
还真踏嘛有个木马病毒...先清理看看是否就是这小崽子...

ShinichiYao 发表于 2025-9-17 08:53



还是小破机好,这点算力别人看不上

nApoleon 发表于 2025-9-17 08:55

又扫出一个来...

页: 1 [2] 3
查看完整版本: 这尼玛是谁在用我的PC偷偷远程挖矿呢?(已更新2个新视频)