Le monde informatique moderne est tel que beaucouples utilisateurs ne connaissent très souvent pas le but de certains objets présents dans les systèmes d'exploitation. Depuis peu, certains utilisateurs ont commencé à remarquer que le catalogue Ethash apparaît sur leurs ordinateurs. Quel est ce dossier? Le système est un objet ou pas, si sa taille est au début de quelques gigaoctets? Regardons cela ensemble.

Ethash: quel est ce dossier?

Basé sur la description généralement acceptée de cet objet,Il est destiné au stockage de données, qui utilise le mineur de monnaie crypto sous la forme de la plate-forme Ethereum. Le mineur est un moyen de gagner de l'argent. À partir d'un grand nombre de combinaisons, il doit ramasser le seul hachage correct, après quoi le propriétaire reçoit une prime de 25 bitcoins.

quel est ce dossier

Le dossier Ethash dans Windows est généralement situé dans lel'emplacement de l'utilisateur (le répertoire principal AppData, le répertoire Local). Habituellement, il y a plusieurs fichiers, dont les noms commencent par "full-". La taille de chaque objet est d'environ 1,0-1,5 Go.

Est-ce un virus?

Ceci est en bref sur le répertoire Ethash. Quel genre de dossier est-ce, un peu clair. Maintenant, la question la plus importante à répondre: "Est-ce un virus ou non?" Beaucoup d'utilisateurs ont tendance à penser que c'est un virus de ver, les analystes disent le contraire. Les deux ont raison, et d'autres.

dossier ethash windows

Si l'utilisateur sur l'ordinateur est installéMiner, le dossier Ethash des systèmes Windows est créé automatiquement, et il est vital pour l'application principale. Mais quand le mineur sur l'ordinateur de l'utilisateur est installé spontanément, et que l'utilisateur ne le sait même pas, bien sûr, le mineur lui-même et tous ses composants peuvent être classés comme une menace virale.

Comment fonctionne Ethash?

Si le mineur a pénétré l'ordinateur sans le savoirutilisateur, et le système a un accès direct à Internet, son travail commence. Cela crée immédiatement le dossier Ethash (dans Windows 7, par exemple). Lorsque vous sélectionnez des combinaisons, si vous ne prenez pas les mesures appropriées, le volume du dossier augmente avec le temps.

le dossier ethash dans Windows 7

En fait, le mineur Ethereum lui-même est très"Gloutonne". Tout d'abord, il y a une charge incroyable sur la RAM et les capacités de calcul du CPU. Cela est compréhensible: pendant un certain temps, il doit calculer le hachage désiré, ce qui s'apparente à trouver la valeur requise à partir des combinaisons du générateur de nombres aléatoires.

Dossier Ethash: puis-je supprimer cet objet?

Maintenant, quelques mots sur le retrait. Regardons le catalogue Ethash lui-même. Quel genre de dossier est-ce? Avec la taille et le contenu, tout est clair. Que pensez-vous, quel sera le résultat si vous supprimez le répertoire manuellement?

Il est naïf de penser que cela donnera au moinseffet significatif. Savez-vous pourquoi? Oui, seulement parce que le mineur lui-même sur l'ordinateur n'ira nulle part, ce qui signifie qu'à l'avenir, il créera le même catalogue à nouveau. Ainsi, la suppression habituelle du dossier ne donnera rien.

Dossier ethash delete

En outre, il est souvent noté qu'aprèsen supprimant le répertoire décrit, le mineur peut se comporter de façon très intéressante en créant des répertoires (par exemple, Adobe), marqués avec des carrés ou d'autres symboles. Et puis ils devront être fouillés longtemps et fastidieusement. Par conséquent, si vous voulez vous débarrasser complètement d'un tel casse-tête, vous devez d'abord supprimer l'objet principal (mineur), et seulement ensuite supprimer les répertoires ou les composants résiduels associés. Parmi eux il doit y avoir un dossier Ethash. Pour tout supprimer, bien sûr, vous pouvez manuellement, mais il est préférable de ne pas faire face à cela (plus loin, il sera clair pourquoi).

Processus de désinstallation de Minifier

Enfin, considérons la suppression de la principaleapplication. Ce n'est pas si simple. Le fait est qu'il ne peut pas être détecté (souvent dans la liste des processus ou l'exécution de programmes et de services, il n'existe pas, il peut se faire passer pour le processus du système svchost, etc.).

le dossier ethash peut être supprimé

Vous pouvez, bien sûr, essayer d'utiliser la partitionprogrammes et composants, y trouver l'application originale avec le nom du mineur et l'enlever par des moyens standards. Vous pouvez aller encore plus loin en utilisant uninstallers déménageur IObit Uninstaller. Mais ces méthodes ne sont applicables que si le programme principal est présent dans la liste des applications installées. Mais, malheureusement, habituellement ce n'est pas là.

quel est ce dossier

Alors qu'est-ce que tu fais? Comme le montre la pratique, pour aujourd'hui, la solution optimale pour nettoyer le système de ce fléau est l'utilisation de l'utilitaire anti-virus populaire Dr. Web CureIt!, Qui, contrairement à la plupart des autres scanners, détecte une menace et la neutralise. Et seulement après que l'applet principale est rendue inoffensive, le répertoire Ethash dans l'emplacement ci-dessus peut être enlevé sans aucune conséquence pour le système (dans le sens où il ne sera pas recréé).

Parfois, vous pouvez vous en passer. Il suffit dans le gestionnaire de tâches avec toutes les applications fermées de suivre tous les processus qui sont trop lourds pour les ressources système en mode inactif, de localiser le responsable des processus de fichiers et de les supprimer indépendamment. Encore une fois, après la suppression du sujet principal initiateur peut se débarrasser en toute sécurité du répertoire décrit. Et n'oubliez pas de nettoyer le registre!

En conclusion

C'est le mineur lui-même et son répertoire Ethash. Quel genre de dossier est-ce, je pense qu'il est déjà clair, ainsi que le fait que son simple retrait sans neutralisation de l'application principale ne fera rien. Enfin, il reste à ajouter que l'on devrait être très prudent avec l'installation de logiciels provenant de sources non fiables. Dans ce cas, une attention particulière devrait être accordée à la proposition d'installer des panneaux supplémentaires ou d'autres composants. Dans l'ensemble, les mineurs pénètrent le système de cette manière ou sur les «ailes» des virus d'accompagnement, masqués pour les programmes officiels et ont le statut de virus de confiance, de sorte que les antivirus installés à l'entrée sont simplement manqués.