Как удалить cpu miner — инструкция от averina.com

Оглавление

Основные особенности XMRig

XMRig – это высокопроизводительный майнер для криптовалюты Monero (XMR) на GPU и CPU с поддержкой, как Linux, так и Windows. Изначально был основан на cpuminer-multi, с большим количеством различных модификаций и улучшений, а также удалением большого количества устаревшего кода. Начиная с версии 1.0.0. – полностью переписан с нуля на C++

  • Высокая производительность
  • Поддержка ОС Windows
  • Небольшой размер исполняемого файла без зависимостей
  • Поддержка как 32-битных процессоров, так и 64-битных
  • Поддержка запасных пулов (на случай, если основной становится недоступным)
  • Задание опций для майнера через командную строку
  • Поддержка алгоритма CryptoNight, а также CryptoNight-Lite – для майнинга криптовалюты AEON
  • Автоматическая конфигурация настроек при старте майнера
  • Поддержка Nicehash
  • Открытый исходный код

Пошаговая инструкция по ручному удалению CPU Miner

Повторим, что данную операцию вы осуществляете на свой страх и риск. Каждый ПК имеет свою операционная система с большим количеством отличий. Конечно, основные ключи реестра, файлы, папки одинаковые, однако если, например, у вашего компьютера имеется какая-то программа, в которой ключ реестра содержит слово CPU Miner (достаточно распространенный случай), а данная программа задействует определенные системные службы – в большинстве случаев после их удаления ваша система больше не будет запускаться по той причине, что системный реестр стал поврежденным.

Шаг 1. Делаем точку восстановления.

Обязательно создаем точку восстановления. Вы не сможете вернуть систему, если не создается точка восстановления.

  1. Нажимаем на «Компьютер» правой кнопкой, затем выбираем «Свойства».
  2. Кнопка “Защита системы”, затем последняя кнопка справа внизу “Создать”.
  3. вводим название для точки восстановления, после чего нажимаем «Создать».

Шаг 2. Удаляем программу с ПК.

  1. Надо войти в “Мой Компьютер», после чего нажать на «Удалить или изменить программу» (это меню расположена вверху).
  2. Ищем в выпавшем списке “CPU Miner” и нажимаем справа удалить.

Google chrome

Переходим в меню, затем в Настройки, далее – в Расширения (кнопка меню находится вверху справа). В расширениях ищем CPU Miner и жмем Удалить.

Шаг 4. Очищаем системный реестр от CPU Miner.

  1. Зажимаем win+R, выйдет строка, в ней пишем regedit, открывается реестр.
  2. Затем ищем вредоносную программу. Жмем Ctrl+F, вводим CPU Miner и жмем enter.
  3. Появится найденный ключ – удаляем его.
  4. ищем дальше с помощью клавиши F3. Таким образом удаляем все, что нам выдал поиск, потом будет выведено сообщение, что ничего не удалось найти.

Делаем перезагрузку компьютера. После перезагрузки, если система не смогла загрузиться:

  1. При черном экране максимально быстро жмем f8 и f9, чтобы зайти в безопасный режим.
  2. в меню Выбираем безопасный режим и после его загрузки занимаемся восстановлением системы Пуск — Стандартные — Служебные — Восстановление системы – выбираем ранее созданную точку восстановления и начинаем восстанавливать систему.
  3. Порой случается, что безопасный режим не запускается. В этом случае в меню необходимо выбрать строку №1, затем восстанавливаем систему опираясь на подсказки.

Когда вирус единственный, данных действий может хватать. Но частенько вирусы объединяют в группы: они способны восстановить один другого, если кто-то из них уцелел. Например, к моменту создания статьи вирус CPU Miner имел большое количество модификаций. Мы советуем избавляться от swetim в автоматическом режиме программой spyhunter 4. Благодаря этой утилите вы вылечите компьютер от этого вируса, а еще от иных, о которых вы можете не знать. К тому же, вирус CPU Miner, проникая на компьютер, может собрать немало аналогичных вирусов.

Что такое CPU Miner

CPU Miner — это вирус, относящийся к подклассу рекламных. Данный вирус автоматически ставится в вашем компьютере, после чего изменяет стартовую страницу вашего браузера и устанавливает в него всевозможные объявления рекламного характера. Из-за нахождения вредоносного ПО в системном реестре избавление от CPU Miner – занятие сложное. Этот вирус в большинстве случаев попадает в систему при закачке с ненадежных сайтов бесплатного софта, всяческих торрентов, неофициальных патчей для компьютерных игр и иного контента. Создатели этих порталов начинают монетизацию контента при помощи оборачивания вируса в загрузочный файл. Загрузчик – это специальный софт, который передает вам скачиваемый контент, при этом одновременно устанавливает вирусы, которые сменяют домашнюю страницу, устанавливают объявления в браузер, ставят разнообразные редиректы и тому подобное. CPU Miner относится к перечню таких программ.

  • Удалить CPU Miner автоматически:
  • Удалить CPU Miner вручную:

Getting rid of XMRig Miner. Follow these steps

Manual removal using Safe Mode

Important! →Manual removal guide might be too complicated for regular computer users. It requires advanced IT knowledge to be performed correctly (if vital system files are removed or damaged, it might result in full Windows compromise), and it also might take hours to complete. Therefore, we highly advise using the automatic method provided above instead.

Step 1. Access Safe Mode with Networking

Manual malware removal should be best performed in the Safe Mode environment. 

Windows 7 / Vista / XP
  1. Click Start > Shutdown > Restart > OK.
  2. When your computer becomes active, start pressing F8 button (if that does not work, try F2, F12, Del, etc. – it all depends on your motherboard model) multiple times until you see the Advanced Boot Options window.
  3. Select Safe Mode with Networking from the list.
Windows 10 / Windows 8
  1. Right-click on Start button and select Settings.
  2. Scroll down to pick Update & Security.
  3. On the left side of the window, pick Recovery.
  4. Now scroll down to find Advanced Startup section.
  5. Click Restart now.
  6. Select Troubleshoot.
  7. Go to Advanced options.
  8. Select Startup Settings.
  9. Press Restart.
  10. Now press 5 or click 5) Enable Safe Mode with Networking.

Step 2. Shut down suspicious processes

Windows Task Manager is a useful tool that shows all the processes running in the background. If malware is running a process, you need to shut it down:

  1. Press Ctrl + Shift + Esc on your keyboard to open Windows Task Manager.
  2. Click on More details.
  3. Scroll down to Background processes section, and look for anything suspicious.
  4. Right-click and select Open file location.
  5. Go back to the process, right-click and pick End Task.
  6. Delete the contents of the malicious folder.

Step 3. Check program Startup

  1. Press Ctrl + Shift + Esc on your keyboard to open Windows Task Manager.
  2. Go to Startup tab.
  3. Right-click on the suspicious program and pick Disable.

Step 4. Delete virus files

Malware-related files can be found in various places within your computer. Here are instructions that could help you find them:

  1. Type in Disk Cleanup in Windows search and press Enter.
  2. Select the drive you want to clean (C: is your main drive by default and is likely to be the one that has malicious files in).
  3. Scroll through the Files to delete list and select the following:
  4. Pick Clean up system files.
  5. You can also look for other malicious files hidden in the following folders (type these entries in Windows Search and press Enter):

After you are finished, reboot the PC in normal mode.

Remove XMRig Miner using System Restore

  • Step 1: Reboot your computer to Safe Mode with Command Prompt
    Windows 7 / Vista / XP
    1. Click Start → Shutdown → Restart → OK.
    2. When your computer becomes active, start pressing F8 multiple times until you see the Advanced Boot Options window.
    3. Select Command Prompt from the list

    Windows 10 / Windows 8

    1. Press the Power button at the Windows login screen. Now press and hold Shift, which is on your keyboard, and click Restart..
    2. Now select Troubleshoot → Advanced options → Startup Settings and finally press Restart.
    3. Once your computer becomes active, select Enable Safe Mode with Command Prompt in Startup Settings window.
  • Step 2: Restore your system files and settings
    1. Once the Command Prompt window shows up, enter cd restore and click Enter.
    2. Now type rstrui.exe and press Enter again..
    3. When a new window shows up, click Next and select your restore point that is prior the infiltration of XMRig Miner. After doing that, click Next.
    4. Now click Yes to start system restore.

    Once you restore your system to a previous date, download and scan your computer with ReimageIntego and make sure that XMRig Miner removal is performed successfully.

Finally, you should always think about the protection of crypto-ransomwares. In order to protect your computer from XMRig Miner and other ransomwares, use a reputable anti-spyware, such as ReimageIntego, SpyHunter 5Combo Cleaner or Malwarebytes

Как уменьшить комиссию?

По умолчанию XMRig жертвует 5% вашей мощности для разработчиков. Если вы щедры, то оставьте все как есть. Если вы хотите сами установить предпочтительную сумму пожертвования, то отредактируйте donate-level. Минимум 1%. Пример: –donate-level=1

Помимо данного способа, можно отключить комиссию майнера с помощью утилиты NoDevFee(NoFee): https://crazy-mining.org/majning-2/nodevfee-kak-otkljuchit-devfee-komissiju-v-majnere/

THREAD #0 COMPUTE ERROR

Возникает после подключения к пулу и до получения шары. Ошибка возникает в некоторых версиях программы, когда она не может обработать новые драйверы AMD. Все, что необходимо сделать для решения этой проблемы, это скачать драйверы 17.x blockchain и установить их вместо текущих драйверов. Так же помогает снизить разгон.

cryptonight_extra_cpu_final

Эта ошибка решается путем снижения количества потоков (threads) и блоков (blocks). Пример:

«threads»: [ { «index»: 0, «threads»: 32, «blocks»: 15, «bfactor»: 6, «bsleep»: 25, «sync_mode»: 3, «affine_to_cpu»: false },

No CUDA device found!

Эта ошибка возникает на видеокартах серии Nvidia. Программа не может инициализировать устройство. Решение:

  • проверить и переустановить драйвера,
  • использовать версию cuda-9_2 или cuda-8.0 (выбирается в зависимости от поколения видеокарты)

Rejected: “low difficulty share”

Это означает, что вы выбрали неверный порт пула. Вам приходят задания от пула с неправильной сложностью. Обязательно подключайтесь к правильному порту в зависимости от вашего оборудования. Обычно на пулах указываются несколько категорий портов: Для фермы из высокопроизводительных карт, для ферм из среднепроизводительных карт и для одной видеокарты, либо для домашнего пк.

Rejected: “Wrong algo, use monero7 miner”

Отклонено: «Неверный алгоритм, используйте monero7». Это означает, что вы ввели неправильный алгоритм или не смогли изменить вариант алгоритма. Вы также можете столкнуться с этой ошибкой, когда слишком сильно разгоняете свои видеокарты, поэтому имейте это в виду.

msvcp140.dll

Отсутствуют какие-либо .dll библиотеки. Эти ошибки могут возникать в Windows. Например, проблема с отсутствующим файлом DLL (msvcp140.dll) “. Вы можете исправить такие ошибки, установив Microsoft Visual C ++ 2015 / x64.

Знаете ли вы, что можно одновременно использовать XMRig и XMR STAK? Но при запуске обоих майнеров любой из них будет показывать ошибку «HTTP daemon failed to start». Чтобы исправить это, измените настройки порта HTTP в одном из файлов конфигурации.

Error: Exchange addresses need 64 hex character long payment IDs

Эта ошибка возникает тогда, когда пул требует указать адрес кошелька и PaymentID для монеты. Указать их можно вот так:

Invalid address used for login

Эта ошибка означает, что используемый вами адрес не является действительным адресом для пула. Проверьте url адрес пула или попробуйте другой пул.

Мощность процессора

Программа по умолчанию задает мощность процессора в 75%, а это значит, что ваш процессор перегревается. Если вы знаете, что делаете и хотите получить максимальную производительность от CPU, то вы можете отредактировать значения max-cpu-usage. Если вы позволяете вашему процессору работать в ферме, то убедитесь, что вы контролируете его температуру.

Настройки потоков для CPU

Выше мы объяснили эти настройки для GPU, но вы так же можете установить потоки для CPU. Например, если вы используете мощный процессор, такой как AMD Ryzen Threadripper, вы можете перейти до 32 потоков.

Если вы новичок и не знаете, что это такое, то измените безопасные настройки на true. Сделав это, XMRig автоматически установит оптимальные настройки.

Изменения в v6.4.0:

  • #1862 RandomX: removed rx/loki algorithm.
  • #1890 Added argon2/chukwav2 algorithm.
  • #1895 #1897 Added benchmark and stress test.
  • #1864 RandomX: improved software AES performance.
  • #1870 RandomX: fixed unexpected resume due to disconnect during dataset init.
  • #1872 RandomX: fixed randomx_create_vm call.
  • #1875 RandomX: fixed crash on x86.
  • #1876 RandomX: added huge-pages-jit config parameter.
  • #1881 Fixed possible race condition in hashrate counting code.
  • #1882 #1886 #1887 #1893 General code improvements.
  • #1885 Added more precise hashrate calculation.
  • #1889 Fixed libuv performance issue on Linux.

Профилактические советы для вашего ПК от быть с xmrig.dll повторного заражения в будущем:

GridinSoft Anti-Malware предлагает отличное решение, которое может помочь предотвратить заражение вашей системы вредоносным программным обеспечением в будущем. Эта функция называется “On-run Protection”. По умолчанию, она отключена после установки программного обеспечения. Чтобы включить её, пожалуйста, нажмите на “Защищать (Protect)” и нажмите на кнопку “Начать (Start)“

Эта полезная функция может позволить людям предотвратить установку вредоносного программного обеспечения. Это означает, когда вы будете пытаться установить некоторые подозрительные приложения, «On-run Protection» будет блокировать эту попытку установки. ПРИМЕЧАНИЕ! Если пользователи хотят, чтобы потенциально опасные программы были установлены, Кнопка они могут выбрать «Игнорировать всегда». В случае, если вы хотите заблокировать вредоносную программу, вы должны выбрать «Блокировать всегда (Block always)».

Что майнить на Gminer? Список алгоритмов

Gminer справляется с массой алгоритмов. Полный список следующий:

  • Ethash (только Nvidia)
  • ProgPoW (только Nvidia)
  • KAWPOW (Ravencoin и только Nvidia)
  • Ethash+Eaglesong (только Nvidia)
  • Ethash+Blake2s (только Nvidia)
  • Eaglesong (Nvidia и AMD)
  • Blake2b+Sha3 (только Nvidia)
  • Cuckarood29/Cuckaroom29 (Grin и только Nvidia)
  • Cuckatoo31 (Grin и только Nvidia)
  • Cuckatoo32 (Grin и только Nvidia)
  • Cuckoo29 (Aeternity для Nvidia и AMD)
  • CryptoNightBBC (только Nvidia)
  • BFC (Nvidia и AMD)
  • Cortex (только Nvidia)
  • Cuckaroo29s (Nvidia и AMD)
  • Cuckarood29v (MoneroV для Nvidia)
  • Blake2s(Nvidia и AMD)
  • Eaglesong (Nervos CKB для Nvidia и AMD)
  • Equihash 96.5 (только Nvidia)
  • Equihash+Scrypt (для Nvidia)
  • Equihash 125.4 (ZelCash и только для Nvidia)
  • Equihash 144.5 (Bitcoin Gold, BitcoinZ и ZelCash для Nvidia и AMD)
  • Beam Hash (BEAM для Nvidia и AMD)
  • Equihash 192.7 (Nvidia и AMD)
  • Equihash 210,9 (Nvidia).

Ниже приведен список алгоритмов, которые поддерживает программа для майнинга (майнер) Gminer. Для каждого из алгоритмов показана комиссия программы. Эта комиссия обычно не превышает нескольких процентов и используется разработчиками майнера для поддержания и улучшения его работы, а также для добавления новых функций. Комиссия берется за счет того, что программа майнит короткий промежуток времени (обычно не более минуты) каждый час на кошелек разработчика.

  • eth, ethash – 0.65%
  • etc, etchash – 0.65%
  • kawpow, rvn, ravencoin – 1%
  • cuckatoo32, grin32 – 2%
  • cortex – 5%
  • beamhash – 2%
  • equihash144_5 – 2%
  • equihash125_4 – 2%
  • equihash192_7  – 2%
  • equihash210_9 – 2%
  • cuckoo29, aeternity – 2%
  • cuckarood29 – 2%
  • cuckatoo31, grin31 – 2%
  • cuckaroo29b, bittube – 4%
  • cuckaroo29s, swap – 2%
  • cuckarood29v, monerov – 10%
  • bfc – 3%
  • vds  – 2%

А вот рекомендованный объём памяти видеокарты для работы Gminer на разных алгоритмах.

  • Cuckaroo29 — 3.8Gb;
  • Cuckatoo31 — 7.68 Gb;
  • Cuckoo29 — 3.8 Gb;
  • Equihash 96.5 — 0.75 Gb;
  • Equihash 144.5 — 1.75 Gb;
  • Beam Hash — 2.9 Gb;
  • Equihash 192.7 — 2.75 Gb;
  • Equihash 210.9 — 1 Gb.

You have 2 ways to remove WINDOWS\XMRIG-CUDA.DLL:

Why I recommend you to use an automatic way?

  1. You know only one virus name: «WINDOWS\XMRIG-CUDA.DLL», but usually you have infected by a bunch of viruses.
    The UnHackMe program detects this threat and all others.
  2. UnHackMe is quite fast! You need only 5 minutes to check your PC.
  3. UnHackMe uses the special features to remove hard in removal viruses. If you remove a virus manually, it can prevent deleting using a self-protecting module. If you even delete the virus, it may recreate himself by a stealthy module.
  4. UnHackMe is small and compatible with any antivirus.
  5. UnHackMe is fully free for 30-days!

Here’s how to remove WINDOWS\XMRIG-CUDA.DLL virus automatically:

So it was much easier to fix such problem automatically, wasn’t it?
That is why I strongly advise you to use UnHackMe for remove WINDOWS\XMRIG-CUDA.DLL redirect or other unwanted software.

How to remove WINDOWS\XMRIG-CUDA.DLL manually:

https://WINDOWS\XMRIG-CUDA.DLL

WINDOWS\XMRIG-CUDA.DLL

In addition, check this command line for fake browser’s trick.
For example, if a shortcut points to Google Chrome, it must have the path: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.
Fake browser may be: …\Appdata\Roaming\HPReyos\ReyosStarter3.exe.
Also the file name may be: «chromium.exe» instead of chrome.exe.

STEP 2: Investigate the list of installed programs and uninstall all unknown recently installed programs.

STEP 3: Open Task Manager and close all processes, related to WINDOWS\XMRIG-CUDA.DLL in their description. Discover the directories where such processes start. Search for random or strange file names.

Remove WINDOWS\XMRIG-CUDA.DLL virus from running processes

STEP 4: Inspect the Windows services. Press Win+R, type in: services.msc and press OK.

Remove WINDOWS\XMRIG-CUDA.DLL virus from Windows services

Disable the services with random names or contains WINDOWS\XMRIG-CUDA.DLL in it’s name or description.

STEP 5: After that press Win+R, type in: taskschd.msc and press OK to open Windows Task Scheduler.

Delete any task related to WINDOWS\XMRIG-CUDA.DLL. Disable unknown tasks with random names.

STEP 6: Clear the Windows registry from WINDOWS\XMRIG-CUDA.DLL virus.

Press Win+R, type in: regedit.exe and press OK.

Remove WINDOWS\XMRIG-CUDA.DLL virus from Windows registry

Find and delete all keys/values contains WINDOWS\XMRIG-CUDA.DLL.

STEP 7: Remove WINDOWS\XMRIG-CUDA.DLL from Google Chrome.

STEP 8: Remove WINDOWS\XMRIG-CUDA.DLL from Internet Explorer.

Set Internet Explorer Homepage

STEP 9: Remove WINDOWS\XMRIG-CUDA.DLL from Mozilla Firefox.

Change Firefox Home Page

STEP 10: And at the end, clear your basket, temporal files, browser’s cache.

But if you miss any of these steps and only one part of virus remains — it will come back again immediately or after reboot.

https://youtube.com/watch?v=1xJu-8uLdFc

STEP 1: Download UnHackMe for free

UnHackMe removes Adware/Spyware/Unwanted Programs/Browser Hijackers/Search Redirectors from your PC easily.

UnHackMe is compatible with most antivirus software.
UnHackMe is 100% CLEAN, which means it does not contain any form of malware, including adware, spyware, viruses, trojans and backdoors. VirusTotal (0/56).
System Requirements: Windows 2000-Windows 8.1/10 32 or 64-bit. UnHackMe uses minimum of computer resources.

Enjoy!

Основные особенности XMRig

XMRig – это высокопроизводительный майнер для криптовалюты Monero (XMR) на GPU и CPU с поддержкой, как Linux, так и Windows. Изначально был основан на cpuminer-multi, с большим количеством различных модификаций и улучшений, а также удалением большого количества устаревшего кода. Начиная с версии 1.0.0. – полностью переписан с нуля на C++

  • Высокая производительность
  • Поддержка ОС Windows
  • Небольшой размер исполняемого файла без зависимостей
  • Поддержка как 32-битных процессоров, так и 64-битных
  • Поддержка запасных пулов (на случай, если основной становится недоступным)
  • Задание опций для майнера через командную строку
  • Поддержка алгоритма CryptoNight, а также CryptoNight-Lite – для майнинга криптовалюты AEON
  • Автоматическая конфигурация настроек при старте майнера
  • Поддержка Nicehash
  • Открытый исходный код

Как происходит заражение?

Заражение вирусом майнер не отличается от заражения иными вредоносными файлами. Неосторожные пользователи переходят по непроверенной ссылке, скачивают программы из незнакомых источников и просто посещают опасные сайты. Чаще всего он попадает на компьютеры и ноутбуки:

Как правило, его невозможно обнаружить сразу после попадания на ПК, ему требуется время, чтобы занять нужное для работы дисковое пространство и захватить свободные ресурсы системы. А в момент, когда он обнаруживается, исправить ситуацию, бывает довольно сложно.

Учитывая, что троян может оказаться практически где угодно, единого ответа на вопрос, как определить, каких сайтов и действий требуется избегать, не существует

Стать жертвой можно даже соблюдая меры предосторожности

Настройка конфигурации для AMD

Подобно NVIDIA Вы также можете настроить графические карты AMD. Тот же синтаксис, который вы можете использовать в программе XMR STAK, также можно использовать и на XMRig. Здесь мы можем настроить интенсивность (intensity).

Пример config.json для Vega64:

«threads»: [ { «index»: 0, «intensity»: 1984, «worksize»: 16, «strided_index»: 2, «mem_chunk»: 2, «unroll»: 8, «comp_mode»: true, «affine_to_cpu»: false }, А запускается добыча так же через батник.

Пример батника для AMD:

xmrig-amd -a cryptonight -o xmr-eu.dwarfpool.com:8050 -u 4ALcw9nTAStZSshoWVUJakZ6tLwTDhixhQUQNJkCn4t3fG3MMK19WZM44HnQRvjqmz4LkkA8t565v7iBwQXx2r34HNroSAZ.5c01d3dd96ac8e1e4de53c736fd42a5f793d6ede4fb776f2a186a84dba44f3e8.rig1 -p x —donate-level=1 pause

Настройка и Запуск XMRig

Для добычи монет нам нужно создать или отредактировать готовый батник под нужную Вам монету. Это базовые настройки, которых достаточно для майнинга.

  1. xmrig-amd – данный ключ укажет какая программа будет запущена. Оставляем как есть. Для Nvidia укажем xmrig-nvidia
  2. -a cryptonight – указываем алгоритм. Для Monero оставляем этот. Для монет на алгоритме cryptonight-lite указываем его
  3. -o xmr-eu.dwarfpool.com – указываем адрес Вашего пула. В данном примере у нас dwarfpool, т.к. на момент написания статьи он получил наибольшее число положительных отзывов
  4. 8050 – после адреса пула через двоеточие указываем порт пула. у dwarfpool это 8050
  5. -u “4ALcw***NroSAZ” – после ключа -u указываем адрес Вашего цифрового кошелька “.5c01d3d***ba44f3e8” после адреса через точку укажем Payment ID. У некоторых монет его нет
  6. –donate-level=1 – настраиваем комиссию майнера. По умолчанию она составляет 5%. level=1 означает 1%
  7. .rig1 – ставим точку и указываем имя фермы. Можно указать любое. Это нужно только для отслеживания статистики на пуле. Вы будете видеть именно это имя
  8. pause – указываем аргумент паузы для того, чтобы в случае какой-либо ошибка программа не закрылась, а отобразила код и описание возникшей ошибки

Важно дописать ключ “pause” в самом низу батника, что бы в случае ошибки программы или не верного синтаксиса .bat файла, программа сразу не закрылась, а отобразила на экране код и описание ошибки

На этом базовую настройку майнера можно завершить и запускать программу. Но для полноты инструкции мы рассмотрим все ключи программы в разделе “Расширенная настройка”.

Рекомендуемые статьи по теме:

  • XMRig v5.11.2: RandomX, CryptoNight, AstroBWT and Argon2 CPU/GPU miner
  • RagerX: новый майнер RandomX для Monero (XMR)
  • XMR-STAK-RX v1.0.3 – улучшенние производительности и поддержка ArQmA
  • XMRig v5.5.0 (NoFee): RandomX, CryptoNight and Argon2 CPU/GPU miner
  • SRBMiner (NoFee): Cryptonight AMD GPU Miner
  • XMRig v5.1.1 (RandomX, CryptoNight, Argon2) – Скачать и Настроить для Windows
  • XMR-STAK-RX – RandomX AMD and CPU Miner
  • Claymore Dual v14.6 (AMD NVIDIA GPU Miner) Скачать и Настроить
  • XMRig v5.5.0/5.4.0 (RandomX, CryptoNight and Argon2 CPU/GPU miner)
  • XMRig v5.2.0 (RandomX, CryptoNight, Argon2) — Скачать и Настроить
  • XMRig v5.5.1: RandomX, CryptoNight and Argon2 CPU/GPU miner
  • XMRig 5.3.0 (CPU/GPU, OpenCL, CUDA miner) – Скачать и Настроить
  • Download XMRig 3.2.0 (RandomX, CryptoNight and Argon2 CPU miner)
  • XMRig v5.1.0 (RandomX/Monero XMR, CryptoNight, Argon2)

This post is also available in:
English

Как уменьшить комиссию?

По умолчанию XMRig жертвует 5% вашей мощности для разработчиков. Если вы щедры, то оставьте все как есть. Если вы хотите сами установить предпочтительную сумму пожертвования, то отредактируйте donate-level. Минимум 1%. Пример: –donate-level=1

Помимо данного способа, можно отключить комиссию майнера с помощью утилиты NoDevFee(NoFee): https://crazy-mining.org/majning-2/nodevfee-kak-otkljuchit-devfee-komissiju-v-majnere/

THREAD #0 COMPUTE ERROR

Возникает после подключения к пулу и до получения шары. Ошибка возникает в некоторых версиях программы, когда она не может обработать новые драйверы AMD. Все, что необходимо сделать для решения этой проблемы, это скачать драйверы 17.x blockchain и установить их вместо текущих драйверов. Так же помогает снизить разгон.

cryptonight_extra_cpu_final

Эта ошибка решается путем снижения количества потоков (threads) и блоков (blocks). Пример:

«threads»: [ { «index»: 0, «threads»: 32, «blocks»: 15, «bfactor»: 6, «bsleep»: 25, «sync_mode»: 3, «affine_to_cpu»: false },

No CUDA device found!

Эта ошибка возникает на видеокартах серии Nvidia. Программа не может инициализировать устройство. Решение:

  • проверить и переустановить драйвера,
  • использовать версию cuda-9_2 или cuda-8.0 (выбирается в зависимости от поколения видеокарты)

Rejected: “low difficulty share”

Это означает, что вы выбрали неверный порт пула. Вам приходят задания от пула с неправильной сложностью. Обязательно подключайтесь к правильному порту в зависимости от вашего оборудования. Обычно на пулах указываются несколько категорий портов: Для фермы из высокопроизводительных карт, для ферм из среднепроизводительных карт и для одной видеокарты, либо для домашнего пк.

Rejected: “Wrong algo, use monero7 miner”

Отклонено: «Неверный алгоритм, используйте monero7». Это означает, что вы ввели неправильный алгоритм или не смогли изменить вариант алгоритма. Вы также можете столкнуться с этой ошибкой, когда слишком сильно разгоняете свои видеокарты, поэтому имейте это в виду.

msvcp140.dll

Отсутствуют какие-либо .dll библиотеки. Эти ошибки могут возникать в Windows. Например, проблема с отсутствующим файлом DLL (msvcp140.dll) “. Вы можете исправить такие ошибки, установив Microsoft Visual C ++ 2020 / x64.

Знаете ли вы, что можно одновременно использовать XMRig и XMR STAK? Но при запуске обоих майнеров любой из них будет показывать ошибку «HTTP daemon failed to start». Чтобы исправить это, измените настройки порта HTTP в одном из файлов конфигурации.

Error: Exchange addresses need 64 hex character long payment IDs

Эта ошибка возникает тогда, когда пул требует указать адрес кошелька и PaymentID для монеты. Указать их можно вот так:

Invalid address used for login

Эта ошибка означает, что используемый вами адрес не является действительным адресом для пула. Проверьте url адрес пула или попробуйте другой пул.

Мощность процессора

Программа по умолчанию задает мощность процессора в 75%, а это значит, что ваш процессор перегревается. Если вы знаете, что делаете и хотите получить максимальную производительность от CPU, то вы можете отредактировать значения max-cpu-usage. Если вы позволяете вашему процессору работать в ферме, то убедитесь, что вы контролируете его температуру.

Настройки потоков для CPU

Выше мы объяснили эти настройки для GPU, но вы так же можете установить потоки для CPU. Например, если вы используете мощный процессор, такой как AMD Ryzen Threadripper, вы можете перейти до 32 потоков.

Если вы новичок и не знаете, что это такое, то измените безопасные настройки на true. Сделав это, XMRig автоматически установит оптимальные настройки.

Настройка конфигурации для AMD

Подобно NVIDIA Вы также можете настроить графические карты AMD. Тот же синтаксис, который вы можете использовать в программе XMR STAK, также можно использовать и на XMRig. Здесь мы можем настроить интенсивность (intensity).

Пример config.json для Vega64:

«threads»: [ { «index»: 0, «intensity»: 1984, «worksize»: 16, «strided_index»: 2, «mem_chunk»: 2, «unroll»: 8, «comp_mode»: true, «affine_to_cpu»: false }, А запускается добыча так же через батник.

Пример батника для AMD:

xmrig-amd -a cryptonight -o xmr-eu.dwarfpool.com:8050 -u 4ALcw9nTAStZSshoWVUJakZ6tLwTDhixhQUQNJkCn4t3fG3MMK19WZM44HnQRvjqmz4LkkA8t565v7iBwQXx2r34HNroSAZ.5c01d3dd96ac8e1e4de53c736fd42a5f793d6ede4fb776f2a186a84dba44f3e8.rig1 -p x —donate-level=1 pause

Настройка конфигурации для Nvidia

Для NVIDIA и AMD версии XMRig бывает недостаточно настроек в батнике. Есть еще настройки, которые мы хотели бы указать. Это настройки потоков.

Если вы используете графический процессор с использованием XMRig, тогда редактирование этого параметра имеет важное значение, и при настройке вы можете ожидать оптимальной производительности. Ниже приведен код, применимый к графическим процессорам NVIDIA

Пишется он в файл config.json:

«threads»: ,

После запуска программы Вы увидите следующую отображаемую информацию: что она означает?

Настройка потоков

GeForce GTX 1070 8GB @ 2300/2920 MHz 16×39 8×25 arch:52 SMX:13

Это означает: 16 потоков, x 39 блоков, bfactor 8 x и bsleep 25.

Архитектура 52 и мультипроцессор SMX 13.

Это не что иное, как настройки графического процессора, и для того, чтобы получить оптимальную производительность на Вашей видеокарте, Вам нужно поиграть с этими настройками.

Например, ваш ПК может зависать во время майнинга и в таком случае, можно попытаться уменьшить значение количества потоков и bfactor.

Простая конфигурация для Nvidia:

«threads»: , «pools»: [ { «url»: «pool url», «user»: «wallet address», «pass»: «x», «keepalive»: true, «nicehash»: false, «variant»: 1, } Если Вы используете программу в ферме из множества видеокарт, то Вы можете добавить эти параметры для каждого графического процессора, добавив запятую. Здесь индекс – это число графических процессоров, которое идентифицируется вашей системой.

Пример:

«threads»: , Запускается добыча через батник.

Пример батника для Nvidia:

xmrig-nvidia -a cryptonight -o xmr-eu.dwarfpool.com:8050 -u 4ALcw9nTAStZSshoWVUJakZ6tLwTDhixhQUQNJkCn4t3fG3MMK19WZM44HnQRvjqmz4LkkA8t565v7iBwQXx2r34HNroSAZ.5c01d3dd96ac8e1e4de53c736fd42a5f793d6ede4fb776f2a186a84dba44f3e8.rig1 -p x —donate-level=1 pause

С чего все началось: шифромайнер

Кроме известных группировок, зарабатывающих деньги на краже данных и вымогательстве с использованием шифровальщиков (например, Maze, которую подозревают в недавних атаках на SK Hynix и LG Electronics), существует множество злоумышленников, так сказать, вдохновленных громкими успехами киберкриминала. По технической оснащенности «поклонники» сильно отстают от организованных групп и поэтому используют «общедоступные» шифровальщики, а вместо корпоративного сектора под их удар попадают обычные пользователи.

Денежный «выхлоп» от таких атак зачастую довольно мал, поэтому злоумышленникам приходится прибегать к различным ухищрениям, чтобы максимизировать выгоду с каждой зараженной машины. Например, в августе этого года мы заметили довольно любопытный способ заражения: на машине жертвы запускался троянец (обычный, детектирующийся нашими решениями как Trojan.Win32.Generic), который устанавливал программы для администрирования и вместе с добавлением нового пользователя открывал доступ к компьютеру по RDP. Затем на зараженной машине запускался шифровальщик Trojan-Ransom.Win32.Crusis, следом стартовал загрузчик майнера XMRig, и начинался майнинг криптовалюты Monero.

В результате, когда пользователь только прочитал требование выкупа, его компьютер уже начал приносить злоумышленникам деньги. Кроме этого, доступ по RDP позволял атакующему в ручном режиме изучить сеть жертвы и при желании продолжить распространение на остальные узлы.

Информация о файлах троянца:

  • mssql — PC Hunter x64 (f6a3d38aa0ae08c3294d6ed26266693f)
  • mssql2 — PC Hunter x86 (f7d94750703f0c1ddd1edd36f6d0371d)
  • exe — nmap-подобный сканер сети (597de376b1f80c06d501415dd973dcec)
  • bat — удаление shadow copy
  • systembackup.bat — создание нового пользователя, его добавление в группу администраторов, открытие порта для доступа по RDP и запуск Telnet-сервера
  • exe — IOBIT Unlocker (5840aa36b70b7c03c25e5e1266c5835b)
  • EVER\SearchHost.exe — Everything software (8add121fa398ebf83e8b5db8f17b45e0)
  • EVER\1saas\1saas.exe — шифровальщик Trojan-Ransom.Win32.Crusis (0880430c257ce49d7490099d2a8dd01a)
  • EVER\1saas \LogDelete — загрузчик майнера (6ca170ece252721ed6cc3cfa3302d6f0, HEUR:Trojan-Downloader.Win32.Generic)

Файл systembackup.bat — добавление юзера и открытие доступа по RDP

Мы решили с помощью KSN проверить, как часто встречаются XMRig и его модификации в связке со зловредами. Выяснилось, что в августе 2020 года было зафиксировано более 5 тысяч попыток его установки на компьютеры пользователей. Ответственными за распространение оказались семейство Prometei и новое семейство, получившее название Cliptomaner.

Самостоятельная компиляция программы Cpuminer-opt для майнинга на CPU в Ubuntu

Разработчик програмного обеспечения JayDDee регулярно выпускает обновления для своего майнера cpuminer-opt, оптимизированного под разные алгоритмы для процессоров.

Для Windows в разделе релизов он выкладывает готовые исполняемые файлы, а для Linux-подобных систем их нужно самостоятельно скомпилировать из исходного кода.

При желании можно скомпилировать собственный exe-файлы и для Windows, используя Source code, выложенный там же в zip-архиве.

Исходный код программы cpuminer-opt для Ubuntu и других линукс-подобных систем:

Рассмотрим последовательность действий для компиляции исполняемого файла майнера cpuminer-opt для Ubuntu (Linux Mint, Xubuntu и т.д.) из исходного кода.

Что следует сделать после лечения?

Разобравшись с miner, стоит позаботиться о безопасности системы. Первым делом следует убедиться, что неприятность осталось в прошлом, а вирус был удалён полностью. Далее необходимо заняться сменой паролей. Особенно это касается электронной почты и важных сайтов, где хранится конфиденциальная информация. К их числу относятся и электронные кошельки. Это необходимо, чтобы злоумышленники не смогли похитить персональные данный или не получили доступ к финансам.

Не лишним окажется и установка антивируса, если это не было сделано ранее. Необходимо поддерживать его в актуальном состоянии, чтобы ни одна опасная программа не стало источником новых переживаний.

Разобравшись с безопасностью и паролями, можно возвращать сохранённые файлы.

Но важно повторить, что они должны тщательно проверяться перед переносом на жёсткий диск. В них сожжет таиться вирус, который был лишь недавно уничтожен на ПК

Зная, чем опасен bitcoin miner, и что это за вирус, стоит избегать однажды сделанных ошибок

В них сожжет таиться вирус, который был лишь недавно уничтожен на ПК. Зная, чем опасен bitcoin miner, и что это за вирус, стоит избегать однажды сделанных ошибок.