Stránka 1 z 1

Podivne Zapisi na dosk

Napsal: pon 15. úno 2016, 11:39
od Ath
Zdravim ppanove mam Win10 a ted sem zjistil, ze docela brutalne vyuzivaji moji LAN, mam killer sitovku od msi a i software k tomu a ten ukazuje Top5 programu ktere stahiovali data.
Strasne me zarazi to, ze Host Precess for Windows Services vyuzilo 55% coz me prijde divny. Pak je tam Utorrent(jo sem pirat :D) a ten vyuzilo 33% a to vim ze stazena a odelsana data sou neco pres 1,5tb. windows i uttorrent jsou cca 2 mesice stary.
Pak sou koukal na SSD pres crystaldiskinfo a Total Write je skoro 5tb. disk je stary neco malo pres pul roku. ale za 4 mesice sotva prepsal nejakych 1tb a ted po win 10 je tam uz +3tb za dva mesice.
Nevite co s tim, me to docela znepokujuje protoze resim porad lagy ve hrach.Ale s providerovy starny uz to je ok. Ale me obcas vylitne ping i na 2000ms+ tak chci vedet jestli to neni tim.
Dekuju
E/ Windows jsou originalky :)

Re: Podivne Zapisi na dosk

Napsal: úte 16. úno 2016, 16:17
od funkmaster
Zdarec,

Sosni si process explorer od sysinternals a nech ho bezet - kdyz zbadas podivnou aktivitu na siti tak tam uvidis jaky proces to uzira. Nasledne si hi rozklikni jelikoz to s nejvyssi pravdepodobnosti bude svchost a pak zalozku services. Tam uvidis ktera z tech sluzeb by za to mohla moct, a myslim ze nasledne google-fu ti pomuze situaci vyresit ;)

Good luck!

Re: Podivne Zapisi na dosk

Napsal: úte 16. úno 2016, 16:45
od Renegate
aky pouzivas prehliadac?

Re: Podivne Zapisi na dosk

Napsal: úte 16. úno 2016, 23:05
od Ath
Renegate píše:aky pouzivas prehliadac?
Firefox, proc?

Re: Podivne Zapisi na dosk

Napsal: úte 16. úno 2016, 23:14
od Ath
vse se mi zda v pohode, jediny co me zarazi je ctfhost.exe, jediny proces co nema zadny popis, ani formu a vyuziva ccxa 25% cpu
plus nikde v tom Proces exploreru nevidim vytizeni site

/e nasel sem to, ted sem dal jednu hru LoLka a ping 100-200 obcas to vybehlo na 300+, nic sem tam nevidel, jediny vitizeni site byl nejaky Network Manager.exe ktery stahuje porad cca 12-50 kB

/e2 http://postimg.org/image/s2v4v23jl/
screen z precess exploreru

Re: Podivne Zapisi na dosk

Napsal: stř 17. úno 2016, 08:12
od funkmaster
Sakryš tak ten ctfhost ti řádně drtí disk a vyžírá 1,5GB paměti, do toho se ještě přidává Avast protože ty bůhvíjaká generovaná data ještě do toho skenuje, tím pádem se ti to postará o hezkejch ~50% na CPU.

Krátkej google search zjistil že se jedná s největší pravděpodobností o nějakej bitcoin miner :(

Stáhni si Malwarebytes Antimalware a projeď si systém full skenem, ten určitě něco najde. Držím palce!

Re: Podivne Zapisi na dosk

Napsal: sob 20. úno 2016, 09:16
od Ath
Tak děkuju. Byli to ty bitcoin minery.