Здравствуйте, хочу предложить Вам свой проверенный метод по поиску троянов-майнеров, а так же программ которые не отображаются в ПК. Так сказать проведём профилактику и убедимся, что наш находящийся в АФК ПК действительно отдыхает.
Для этого нам понадобится такая программа как Alda64 архивная версия 6.50.5800. (Не реклама, никаких ссылок не будет).
Почему именно эта версия? Всё просто, именно в этой архивной версии поддерживается OSD панель с всеми нужными нам параметрами мониторинга системы, в новой версии по непонятным причинам, нужные параметры просто удалили.
Скачали, установили программу, активировали лицензию, приступаем к настройкам.
Первое что надо сделать, это зайти в настройки программы.
Далее в открывшемся меню выбрать строку OSD "Элементы экранного меню"
После чего ищем нужные параметры и ставим галочку в этих параметрах:
Активность диска 1(2,3,4,5,) (выбираем все физические диски)
Скорость загрузки сетевого адаптера 1 (физический адаптер)
Скорость отдачи сетевого адаптера 1 (физический адаптер)
Если у вас имеются ещё сетевые устройства или несколько ЦП или ГП и тоже выбираем.
Нажимаем "Применить" => "Ок"
Далее переходим в область уведомлений, щёлкаем ПКМ на значке AIda64 и нажимаем на эту строку.
После чего закрываем все рабочие программы, далее закрываем все программы из трея (пкм на значке в правом нижнем углу, рядом с часами и датой)
Наблюдаем за OSD панелью в течении 10-15 минут бездействия компьютера,
Почему 10-15 минут, дело в том что большинство, хитрых программ добытчиков рассчитаны на то, когда пользователь находится АФК, то программа сама запускается и как только вы дёргаете мышь, она выключается.
соответственно, сидим пьём чаёк и ничего не трогаем, сидим и тихо наблюдаем.
В течении всего времени наблюдения (времени простоя ПК) у нас должно быть 0% по всем перечисленным параметрам, допускаются незначительные изменения, в зависимости от железа от 1 до 5, может и больше.
Если в течении длительного времени наблюдаются какие либо заметные изменения в параметрах более чем на 10-15% и имеют постоянный характер нагрузки, это означает что Ваш компьютер используется какой то программой.
Следующий пост будет о том, как мониторить все выполняемые процессы в реальном времени.
Буду рад пообщаться, обменяться знаниями, посоветоваться, если есть желание, то по всем дополнительным и личным вопросам по безопасности ПК, обращайтесь ко мне в Телеграм >> Telegram