找回密码
 加入我们
搜索
      
查看: 9054|回复: 98

[显卡] 这尼玛是谁在用我的PC偷偷远程挖矿呢?(已更新2个新视频)

[复制链接]
发表于 2025-9-16 16:43 | 显示全部楼层 |阅读模式
已更新2个新视频...

屏幕截图 2025-09-16 204052.png

发表于 2025-9-20 18:47 来自手机 | 显示全部楼层
之前下载一个solideworks,它的破解软件里面有挖矿木马害我格式化。。。
发表于 2025-9-20 17:00 | 显示全部楼层
这...也是醉了...站长中招了
发表于 2025-9-20 16:03 | 显示全部楼层
防不胜防啊哈哈哈哈
发表于 2025-9-20 15:28 | 显示全部楼层
360一直骂。其实装一下也不会死。
发表于 2025-9-20 15:07 来自手机 | 显示全部楼层
这是炼丹吧
发表于 2025-9-20 14:55 | 显示全部楼层
有年头,防火墙没有报病毒木马。
来源可防可控可靠,比动手处置同样重要,到了需要处置的程度、阶段,数据风险还是不小的。
发表于 2025-9-20 12:59 | 显示全部楼层
有一说一火绒的查杀能力并不强
这种情况下上360急救箱,EEK,NPE之类的强力扫描更好一点
当然直接重装没什么问题,就当刷新干净系统了
发表于 2025-9-20 11:40 | 显示全部楼层
看来火绒还是得装起来了
发表于 2025-9-20 00:28 来自手机 | 显示全部楼层
其实全家别的设备都可能被入侵了
发表于 2025-9-19 15:56 | 显示全部楼层
硬盘速度快,病毒装的也快
发表于 2025-9-19 15:48 来自手机 | 显示全部楼层
轮大晒出了ssd宝库
发表于 2025-9-19 15:29 | 显示全部楼层
轮大的爱机一定是大大滴肉鸡,4090交火香着呢,不然为毛我都裸奔这么多年了就不中毒呢,难道就因为我平常只用Chrome浏览器?

大家都好奇这毒是怎么中的。其实下步兵片上H网站根本不会中毒,人家巴不得服务体贴留住访客让你常驻此地呢。现在主要导致中毒的原因就是乱下载安装软件,比如巨硬全家桶激活工具,国内网站上的几乎全带木马,如果你不下载安装东西是不会中毒的。所以轮大不是浏览网页社会工程学中毒的,而是下载安装了某个软件中毒的,比如一个社会工程学的电车之狼安装包。

不过话又说回来了,无论怎么折腾,中毒后的结局都是重装系统。
最后想说的是,轮大的主副屏显示器蛮漂亮的,一看边框就工业美,但脚底下的机箱我真的欣赏不了
发表于 2025-9-17 14:51 | 显示全部楼层
反正要重装了,能不能试下360啊

让兄弟们见识下360是不是真的很牛逼
发表于 2025-9-17 14:42 | 显示全部楼层
装个360就能秒杀的事
发表于 2025-9-17 12:03 | 显示全部楼层
不管有没有查到,结局是一样的:重装。
被挂马,总归心里不舒服的。
当然,找到木马并清理,是部分人的乐趣。也是吃瓜群众喜闻乐见的。
发表于 2025-9-17 11:38 | 显示全部楼层
火绒查下 不行重做系统
发表于 2025-9-17 11:03 | 显示全部楼层
杀毒解决50%问题,重装系统解决80%问题,换电脑才能100%解决问题
发表于 2025-9-17 10:44 | 显示全部楼层
其实现在Windows本身就是一个病毒了,不知道监控上传了多少东西,有消息说对中国等地区重点关照,搜集数据
发表于 2025-9-17 10:38 来自手机 | 显示全部楼层
这次是真下片中毒了吗 开个mt吧轮子
发表于 2025-9-17 10:36 来自手机 | 显示全部楼层
赶上轮大直播,重装电脑
 楼主| 发表于 2025-9-17 10:31 来自手机 | 显示全部楼层
重装了…艹…

IMG_5048.jpeg
发表于 2025-9-17 10:25 | 显示全部楼层
养病毒玩儿呢?
发表于 2025-9-17 10:20 | 显示全部楼层
轮大这貌似确实是典型中病毒范例,笑死

论坛病友:https://www.chiphell.com/forum.p ... page%3D1&page=2

TOMS HARDWARE 病友:Question - AddInprocess.exe is hogging GPU memory and making games runs choppy | Tom's Hardware Forum  https://forums.tomshardware.com/ ... uns-choppy.3713535/


网友给出的药方:

药方

药方



ENJOY,DEAR Napoleon
发表于 2025-9-17 10:07 | 显示全部楼层
本帖最后由 zhgbbs 于 2025-9-17 10:09 编辑

看起来是被注入到系统的exe里了
看下AddInProcess.exe,RegAsm.exe的数字签名对不对
 楼主| 发表于 2025-9-17 10:05 | 显示全部楼层
又来一个...

wechat_2025-09-17_100452_422.png
发表于 2025-9-17 10:03 | 显示全部楼层
nApoleon 发表于 2025-9-17 10:01
找到了,就是"AddInProcess.exe"这个文件让GPU满载的...

似曾相识?
https://www.chiphell.com/thread-2547764-1-1.html
 楼主| 发表于 2025-9-17 10:01 | 显示全部楼层
找到了,就是"AddInProcess.exe"这个文件让GPU满载的...
发表于 2025-9-17 09:54 | 显示全部楼层

这个是误报鉴定完毕,是正经NET的组件
发表于 2025-9-17 09:48 | 显示全部楼层
gaoyi124 发表于 2025-9-16 23:12
任务管理器应该能看到什么进程吧


不一定,比如说rootkit病毒就看不出来,而且啥杀毒软件都没用,只能重装系统
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-9-22 08:03 , Processed in 0.013738 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表