Toon posts:

Verborgen bitcoin miner gebruikt 100% GPU!

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo tweakers,

Ik ben er sinds gisteren achter gekomen dat ik in het verleden een bitcoin miner heb gebruikt, en deze nu nog steeds doorloopt.
Ik kan dit aflezen doordat mijn GPU 55% van zijn maximale stroom verbruikt.
Ook is de temperatuur 55 idle en GPU clock en memory clock op 100%. (dit dus wanneer ik geen programma's op heb staan.)

Ik had dus een file: poclbm.exe in mijn computer op de locatie:
C:\Users\Pottie\AppData\Roaming\Microsoft\poclbm\

Die heb ik verwijderd, en vervolgens een clean windows 10 installatie gedaan waardoor al mijn files weg zijn.
En toch is mijn computer nog steeds besmet. :(

Ik heb zelf geen idee meer hoe ik dit moet oplossen.


Mijn setup:

Processor: I7 6700K
Ram: Corsair dominator platinum 32GB
Videokaart: GTX 1080TI OC van Asus
Moederbord: Z170 Premium
PSU: 650W RMX Corsair

  • Mektheb
  • Registratie: December 2006
  • Laatst online: 14:01
Verwijderd schreef op zaterdag 6 mei 2017 @ 14:32:
Hallo tweakers,

Ik ben er sinds gisteren achter gekomen dat ik in het verleden een bitcoin miner heb gebruikt, en deze nu nog steeds doorloopt.
Ik kan dit aflezen doordat mijn GPU 55% van zijn maximale stroom verbruikt.
Ook is de temperatuur 55 idle en GPU clock en memory clock op 100%. (dit dus wanneer ik geen programma's op heb staan.)

Ik had dus een file: poclbm.exe in mijn computer op de locatie:
C:\Users\Pottie\AppData\Roaming\Microsoft\poclbm\

Die heb ik verwijderd, en vervolgens een clean windows 10 installatie gedaan waardoor al mijn files weg zijn.
En toch is mijn computer nog steeds besmet. :(

Ik heb zelf geen idee meer hoe ik dit moet oplossen.


Mijn setup:

Processor: I7 6700K
Ram: Corsair dominator platinum 32GB
Videokaart: GTX 1080TI OC van Asus
Moederbord: Z170 Premium
PSU: 650W RMX Corsair
Bij een echte clean install is alles echt weg, dus dan is de bitcoinminer altijd weg.

Ik verwacht er dus meer aan de hand is, maar als ik het zo inschat kan je beter dan je PC wegbrengen naar een Computer toko om na te laten kijken.

  • bython
  • Registratie: Mei 2012
  • Laatst online: 24-08-2025
Start je computer eens op in safeboot en laat Autoruns ( https://technet.microsoft...ysinternals/bb963902.aspx ) eens scannen.

Zie je daar iets verdacht staan? Maak daar dan even een screenshot van (of van alles wat er staat).

  • bython
  • Registratie: Mei 2012
  • Laatst online: 24-08-2025
Hmm, ik zie niet direct iets verdachts.

Probeer eens Process Explorer ( https://technet.microsoft...nals/processexplorer.aspx )

Hiermee kan je zien welk programma je GPU gebruikt, klik in de eerste rij met de rechtermuisknop en dan op Select columns , ga naar de tab Process GPU en vink GPU Usage aan en klik op ok.

Wat krijg je dan te zien?

Verwijderd

Ik zie ook niks geks. Na een folle format en herinstallatie mag er geen sprake zijn van een bitcoin miner tenzij je nog steeds dezelfde drivers en softwarepakketten vanaf een USB stick oid. installert.

[ Voor 30% gewijzigd door Verwijderd op 06-05-2017 15:47 ]


Verwijderd

Topicstarter
bython schreef op zaterdag 6 mei 2017 @ 15:42:
Hmm, ik zie niet direct iets verdachts.

Probeer eens Process Explorer ( https://technet.microsoft...nals/processexplorer.aspx )

Hiermee kan je zien welk programma je GPU gebruikt, klik in de eerste rij met de rechtermuisknop en dan op Select columns , ga naar de tab Process GPU en vink GPU Usage aan en klik op ok.

Wat krijg je dan te zien?
Helemaal niks... Staat dat niets mijn videokaart gebruikt.

Normaal is mijn videokaart, als ik merk dat hij niet gebruikt word door dat mining, dan is hij 30~40 graden idle, met 4~8% Power usage. Dus er is hoe dan ook iets actief zonder dat ik het kan zien. :|

  • bython
  • Registratie: Mei 2012
  • Laatst online: 24-08-2025
Heb je ook eens alle vinkjes aangeduid onder de tab Process GPU?

Ik neem aan dat je je pc als eens hebt gescand op malware e.d.?

Drivers geüpdatet?

Verwijderd

Topicstarter
bython schreef op zaterdag 6 mei 2017 @ 15:52:
Heb je ook eens alle vinkjes aangeduid onder de tab Process GPU?

Ik neem aan dat je je pc als eens hebt gescand op malware e.d.?

Drivers geüpdatet?
Ja alle vinkjes.
http://i65.tinypic.com/2ebzr5t.png

Ook al een malware scan gedaan, voor en na de installatie.
Alle drivers zijn up to date

  • bython
  • Registratie: Mei 2012
  • Laatst online: 24-08-2025
Ik vermoed dat er een hardnekkig bitcoinvirus op je pc zit, het beste wat je kan doen is een topic starten op een forum waar Hijackthis experts zitten, die gaan je beter van dienst zijn.
Pagina: 1