|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Oct 2013
Messaggi: 8
|
Problema asus R9 290x directCU II OC virus mining
salve a tutti, ho un problema che sicuramente non dipenderà dalla scheda video, ma da un possibile virus mining.
ho acquistato da poco un pc usato con le seguenti caratteristiche: -i5-4590 -Asus R9 290x directCU II OC 4GB -corsair vagance 2x4gb -hd wd blu 500gb -asrock h97 killer fatality -case haf xb -corsair cx750m poi ho sostituito i5 e hd wd con: -i7-4790 -samsung 850 evo 250gb e sostituito la ventola cpu intel stock con un arctic xtreme rev 2 formattato e istallato win 7 professional 64bit premetto che sono sempre molto attento e non ho mai preso virus fino ad ora, ma anzi chi conosco mi portava il pc per "pulirlo", mi sono fatto questo pc in abbinamento ad un controller microsoft solo per uso console la sera a casa e al max qualche mkv che il mio televisore potrebbe non leggere. vi espongo il problema, ho istallato windows, poi subito avira e firefox,scaricato tutti i driver della scheda madre dal sito asrock, aggiornato il bios e scaricato i driver omega da amd e aggiornato anche il bios della scheda video dal sito asus, ho scaricato i 2 benchmark Unigine giusto per vedere come si comportava con le temperature, e a seguito ho sostituito i componenti sopra elencati e fatto una copia dell hd con il programma samsung che non mi ha mai dato problemi (istallazioni fatte ad amici), dopodiche noto che i benchmark prende qualche punto di meno (strano avendo sostituito un i5 con un i7), scarico e istallo steam e uplay avendo acquistato da un noto sito le key e scarico watch dogs (uplay) e sleeping dogs definitive edition (steam). dopo un po che inizio a giocare noto in watch dogs degli strani errori di grafica e qualche rallentamento...penso "strano, avevo letto che aveva dei bug, ma mi sembravano esagerati", chiudo e gioco a sleeping dogs e anche li dopo mezzora noto che le ombre vengono calcolate male (non veri e propri artefatti ma sembravano sbiadite e rallentava un po). a seguito scarico hwmonitor, cpu-z e gpu-z e noto che le temperature sono un po altine tenendo presente che mi trovavo in idle (cpu 48° e gpu 68°), tenendo poi presente che avevo anche cambiato dissi alla cpu e applicato la arctic mx4 (sul dissi c'era applicata la mx2) e sul bios inoltre mi trovavo a una ventina di gradi; c era qualcosa che non andava....apro il catalyst e noto che la gpu in idle è al 100%...faccio delle prove, riavvio e noto che staccando il cavo di rete la cpu sta a 22° e gpu 38° e questultima lavora allo 0%....avvio i 2 giochi e non ci sono errori e viaggiano molto piu velocemente di prima. riattacco la rete sempre con hwmonitor e catalyst aperto e subito la gpu sale al 100%, la ristacco e riscende, e così via... faccio partire avira e non trova nulla, all'avvio faccio partire avira rescue su cd e non trova nulla, poi provo con kaspersky rescue disk 10, lo faccio aggiornare e avviare, ma sempre 0 rilevamenti. avvio il pc in modalità provvisoria con rete, scarico istallo e aggiorno Malwarebytes sempre in modalità provvisoria modifico le impostazioni in modo da fare una ricerca più approfondita possibile (fatto anche con gli altri antivirus) e non mi rileva assolutamente nulla....volendo provare a vedere i processi attivi faccio caso ad un ulteriore stranezza....catalyst aperto in idle-->gpu 100% (sempre con cavo di rete attaccato)......apro task manager-->gpu 0% e come si apre vedo che i processi passano in un batter d'occhio da 60 a 58....chiudo task manager e risale a 100, riapro e riscende sempre diminuendo i processi, e lo fa talmente veloce che riesco a vederlo a occhio ma non riesco a catturare lo screen dei 60 processi.....poi era tardi e vado a dormire scrivo in pausa dal lavoro e stavo pensando di scaricare comodo per vedere le applicazioni aperte e il loro carico sulla rete, ci provero stasera a casa, potrei formattare, ma essendo una questione di principio vorrei veramente sapere cosa sia e come lo possa aver preso....quello che so è che sicuramente è un virus che mina (bitcoin o litecoin quello che sia), ma possibile agisce in maniera totalmente silenziosa? fosse successo a un altra persona meno "informatica" probabilmente gli avrebbe "cotto" la gpu....ormai è diventata una questione di principio avete qualche idea da poter provare stasera insieme a comodo? spero di essere stato il più preciso possibile grazie mille in anticipo Luca |
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2003
Città: volterra (pisa)
Messaggi: 10474
|
Avuto un problema simile gtx titan black al 100 x cento senza fare niente ... Partiva processo steam.exe in concomitanza al problema .. Avevo steam pensavo fosse quello ! Invece esplorando il processo mi mandava su documenti !! Era un mining con nome steam!! Bastardi ... Dai processo vedi quelli strani e esplora il processo e vedi dove ti manda .. Se è sospetto eliminalo
__________________
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Dec 2006
Città: Palermo
Messaggi: 692
|
prova a dare una pulita con adwcleaner (è freeware)
__________________
My System = Scheda Madre: MSI B450 Gaming Plus Cpu: Ryzen 5 [email protected] ghz Ram: G.Skill 2x8GB DDR4 3200MHz Vga: Sapphire AMD RX Vega 56 Nitro+ Ali: Corsair HX520W Tastiera: Oversteel IRON Mouse: Logitech G402 |
|
|
|
|
#4 | |
|
Junior Member
Iscritto dal: Oct 2013
Messaggi: 8
|
Quote:
|
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Oct 2013
Messaggi: 8
|
strano che neanche malwarebytes trova nulla....controllerò ugualmente anche questa...per principio...poi magari formatterò di nuovo mettendo win 8.1, steam big picture e solo comodo firewall (settando a dovere le regole)...volevo prendermi una console ma poi ho optato per il pc....la sera quando torno dal lavoro non voglio tanti sbattimenti
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Mar 2003
Città: volterra (pisa)
Messaggi: 10474
|
Quote:
__________________
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jul 1999
Città: Black Mesa
Messaggi: 72457
|
sezione errata
CLOSED!! >bYeZ<
__________________
REGOLAMENTO & update1/update2 | IO C'ERO | Realme X3 SZ 12/256 - History | GTi is BACK
"Non sorridete.......gli spari sopra.....sono per VOI!" |
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:25.


















