Infezione da mining???? HELP

mtguido

Utente Attivo
1,052
29
Non so se sto dicendo una cavolata ma vi spiego la situazione:

ho il computer che da tantissimo tempo mi da problemi, spesso di freeza, l'audio mi va a scatti e solo ultimamente ho notato che ho la cpu sempre a livelli di carico elevati con temperature sui 65°.

Potete avere maggiori informazioni a riguardo qui, dove avevo aperto un thread sul problema per cercare di risolverlo: https://www.tomshw.it/forum/threads/freeze-computer-non-riesco-a-capirne-il-motivo.670615/

Tra i vari tentativi avevo anche passato malwarebytes e adwcleaner. Entrambi avevano trovato poco o nulla. Malwarebytes aveva trovato solo "hacktool.filepatch"

Qualcuno sentendo la descrizione del mio problema mi aveva parlato di un qualche tipo di infezione di cercatori di bitcoin.

Adesso casualmente, 3 giorni dopo che avevo installato malwarebytes, ha iniziato a spararmi avvisi come questo. E sono 15 minuti che continuano a uscire fuori. C'è qualcosa relativo a chrome che prova a connettersi a coinhive.com. Esce fuori una finestra al secondo ogni volta con un dominio diverso, sempre con "coinhive.com" nella stringa e ogni volta con una porta diverse, consecutiva...
Ho cercato su google e mi è subito uscita fuori roba di bitcoin, così ho ricollegato a quella storia che mi avevano detto...






Che diavolo succede???

GRAZIE
 

mtguido

Utente Attivo
1,052
29
Ok allora qualcosa del genere esiste, il problema è che in quel thread si parla di una pagina internet che quando visitata genera quella cosa. Io qui ho chrome aperto con la sola pagina di toms e malwarebytes è mezz'ora che continua a spararmi messaggi come quelli in foto.

Ho qualcosa sul pc che prova a fare di continuo quel lavoro? I sintomi della cpu al 100% sono identici...
 

mtguido

Utente Attivo
1,052
29
ti succede solo con chrome aperto?

Dunque il problema degli scatti all'audio ce l'ho da mesi, anche quello dei freeze e come puoi leggere da quel thread che ho linkato ho provato DI TUTTO per risolverlo. Non mi succedeva solo con chrome aperto.
Adesso ad esempio ho provato a chiudere totalmente chrome e a killarlo dal task manager (perchè era rimasto aperto) ma i messaggi di malwarebytes continuano incessanti come prima...
 

mr_loco

quello cattivo
Utente Èlite
29,703
12,096
parlando degli screen che hai postato su questo thread, coinhive dovrebbe andarti solamente con un browser aperto, qui c'è come metterci una pezza
Basta un filtro (||coin-hive.com) sull'adblocker e finita la pacchia (per loro :asd:)
per i freeze non credo siano dovuti a virus o altro, se non si risolve con una formattazione ci saranno problemi hardware, ti conviene continuare questa discussione sull'altro thread aperto
 

mtguido

Utente Attivo
1,052
29
Ok ma quel filtro praticamente bloccherà i tentativi di accesso a questo sito come sta facendo adesso malwarebytes no?

Ma la mia domanda è: c'è un virus sul pc che sta generando questo traffico attraverso il browser? E se così fosse non dovrei procedere a rimuoverlo per risolvere il problema alla base?

Inoltre anche se chiudo chrome e lo killo dal task malearebytes continua a rilevare tentativi di connessione quindi non penso che basti fermarlo tramite browser...


Inviato dal mio iPhone utilizzando Tapatalk
 

mtguido

Utente Attivo
1,052
29
Anzi ora ho notato che, se chiudo chrome, trovo ancora 4 attività di chrome nel task, le killo, aspetto un po, riapro il task e le attività di chrome sono tornate nel task, nonostante sia ancora chiuso, come si può vedere da questo screen...

 

mr_loco

quello cattivo
Utente Èlite
29,703
12,096
quindi c'è qualcosa che li riapre, prova una scansione in modalità provvisoria o usa qualche distribuzione antivirus live o chiama un esorcista
 

mr_loco

quello cattivo
Utente Èlite
29,703
12,096
se l'antivirus ha il database aggiornato e continua a non trovarti niente anche scansionando i file di sistema io andrei di formattazione, aspetta qualche altro parere
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili