Все секреты компьютера для новичка и профессионала

Скрытый майнинг на компьютере — как обнаружить, удалить

Скрытый майнинг на компьютере — как обнаружить, удалить

Как обнаружить майнер на компьютере? Если Вы заметили, что у вас ПК начинает жутко тормозить и постоянно работает на максимальной мощности, хотя вы не создаете лично никакой нагрузки, не запускаете ресурсоемких приложений, то есть вероятность, что система заражена специфическим вирусом. В данной публикации мы разберем несколько способов, как выявить такой троян и избавиться от него.

Скрытый майнер

В чём опасность скрытого майнинга?

Подобное ПО использует ресурсы вашего оборудования для того чтобы добывать криптовалюты. Не буду углубляться в тему Bitcoin и аналогов. Поскольку в сети есть масса информации по этому поводу.

Заражение может осуществляться несколькими способами:

  • через открытие спам-сообщений, полученных по email;
  • через установку вредоносных файлов;
  • посредством открытия различных архивов;
  • после перехода на заражённые майнерами сайты.

Ещё не так давно подобные явления были очень редкими. Первые упоминания о скрытом майнинге появились еще в начале 2010 года, но в наши дни подобных случаев становиться всё больше и больше, о чём свидетельствуют многочисленные статьи в интернете.

В чём опасность скрытого майнинга?

  • Во-первых, уменьшается срок эксплуатации вашего компьютерного оборудования, поскольку нагружается процессор, видеокарта, увеличиваются обороты системы охлаждения. Всё это приводит к быстрому износу. То же самое касается и жестких дисков. Поэтому ваше «железо» прослужит меньше заявленного производителем срока;
  • Во-вторых, происходит ограничение производительности вашей системы. Вы не можете работать с приложениями, которые Вам нужны, потому что ресурсы максимально потребляются майнером;
  • Помимо этого, скрытые «добитчики» могут получать доступ к вашей личной информации, а это уже не шутки, поскольку на компьютере могут хранится пароли к различным сайтам, банковским реквизитам. Злоумышленники могут не только нагружать ваш ПК, но еще воровать ценные данные, таким образом нанося двойной ущерб.

Как распознать майнер на компьютере?

Перед удалением подозрительных файлов, сначала необходимо определить, есть ли скрипт скрытого майнинга у вас в системе или нет.  В первую очередь, осуществляем глубокое сканирование антивирусным приложением, которое установлена на вашем ноутбуке. Подойдёт даже встроенный Защитник Windows 10. Если же это не дало никакого результата, но вы видите, что система постоянно нагружается, тогда рекомендую запустить бесплатную утилиту Dr.Web CureIt, а также AdwCleaner, которые позволят найти вредоносные расширения браузера, и есть большая вероятность, что вы устраните троян.

Обнаружить скрытый майнер не так-то просто, поскольку его разработчики обычно используют специальные механизмы маскировки, чтобы пользователи не смогли догадаться о его разрушительной деятельности.

Дабы уменьшить вероятность обнаружения, злоумышленники научились создавать скрипты, которые выдают себя за совершенно другие процессы в Диспетчере задач, могут работать только во время простоя ПК (когда вы куда-то отошли, не пользуетесь компьютером, но он включён). При этом вирус начинает активизироваться.

В общем вы можете даже не заметить заражения. Всё зависит от того, насколько изобретательны хакеры, которые распространяли майнер, попавшие на Ваш компьютер.

Давайте рассмотрим способы, как обнаружить.


Стандартный «Диспетчер задач»

Стоит отметить, что есть еще такое явление как интернет майнинг. То есть в данном случае Вы не скачиваете приложения, а подвергаетесь риску, просматривая сайты, на которых установлены вредоносные скрипты. Таких ресурсов в сети очень много. В основном - это страницы с многотысячной аудиторией (торренты, пиратские онлайн-кинотеатры). Во время посещения таких страниц, Ваш ПК может сильно нагружаться.

Для блокировки советую использовать расширение Google Chrome – No Coin

Поэтому стоит открыть диспетчер задач, используя сочетание клавиш Ctrl + Esc + Shift , и сразу же обратить внимание на браузер. Если у вас открыто несколько вкладок, но при этом нагрузка на процессор и оперативную память, диск достигает 80 -100%, то попробуйте закрыть все сайты и посмотреть, как это повлияет на нагрузку. Вдруг ситуация сразу же изменится в лучшую сторону, значит дело было во вредоносном ресурсе, который содержит скрипт майнинга.

Повышенная нагрузка ЦПУ

О подобном явлении и методах борьбы с ним я рассказывал в видео на канале IT Техник:

Если браузер не запущен, но нагрузка всё равно высокая, откройте диспетчер задач и понаблюдайте за процессами, которые ведут себя необычно (потребляет много ресурсов). При этом старайтесь ничего не делать (двигать курсор, открывать/закрывать окна и т.д.). Возможно, это системные задачи, к примеру, обновление Windows, которые прекратят свою активность через 5-10 минут. Но вдруг название процесса вам неизвестно, сначала советую воспользоваться поисковой системой Google или Яндекс, чтобы узнать побольше. Вполне вероятно, что вы имеете дело со скрытым майнером.

Еще один важный момент: некоторые вирусы-майнеры способны воздействовать на диспетчер задач, закрывая его через 30 секунд или одну минуту после запуска, или же вообще блокируют его открытие. Если такое происходит, значит вероятность 99.9 процентов, что вас майнят.

  • В подобных ситуациях советую перейти на вкладку «Подробности», отыскать в первом столбике нужный элемент и записать его имя, просмотреть описание;
  • Затем переходим в редактор реестра, вызвав консоль «Выполнить» (сочетанием клавиш Win+R) и вводим команду:

regedit

Окно "Выполнить" с командой regedit

  • В открывшемся окне переходим в главное меню «Правка» и кликаем по пункту «Найти…». Вводим в форму искомое название вредоносного элемента:

Окно редактора реестра - меню Поиска

  • Когда отобразиться результаты в правой части редактора, стоит удалить их поочередно. Но делать это стоит только при 100% уверенности в своих действиях. В обратном случае, рекомендую обратиться за помощью к специалистам, знающим своё дело:

Удаление ключей в редакторе реестра


AnVir Task Manager

Вдруг встроенный диспетчер будет заблокирован, советую использовать альтернативное приложение, скачать которое можно с официальной страницы разработчиков по ссылке.

  • Устанавливаем софт;
  • Запускаем и видим перечень всех процессов;
  • Находим подозрительный и наводим на него курсор, чтобы увидеть детальное описание.

Перечень процессов AnVir Task Manager

Обратите внимание, что проверить - есть ли на компьютере майнер, замаскированный под другую задачу, достаточно просто. Подделывать имя злоумышленники умеют, а вот с детальной информацией особо не заморачиваются. Поэтому, если при наведении курсора увидите только название, а в остальных полях будут прочерки (значения отсутствуют), скорее всего, такой элемент является вредоносным.
  • Кликаем правой кнопкой мышки и переходим к разделу «Детальная информация»:

Контекстное меню процесса в AnVir Task Manager

  • Идем на вкладку «Производительность», указываем интервал наблюдения (например, 1 день) и видим на графике активность процесса:

График нагрузки в AnVir Task Manager

  • Когда в течение дня объект создавал повышенную нагрузку, значит запоминаем его название (и желательно путь размещения на диске), закрываем процесс. Затем используем способ, описанный выше – открываем редактор реестра и удаляем все записи, содержащие вредоносный элемент. Затем открываем папки и удаляем «хвосты» майнера;
  • В конце желательно просканировать ОС антивирусом (или утилитами DrWeb Cure It + AdwCleaner):

Не лишним будет установить программу System Monitor с этого сайта, которая позволит в реальном времени отслеживать ситуацию.

Надеюсь, моя инструкция, как обнаружить майнер на компьютере, в браузере (в сети), оказалась для вас полезной.

Развитие мозга по максимому
Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Комментарии к статье: 0
Добавить комментарий


Читайте нас в Яндекс Дзен
Наш Youtube-канал
Канал Telegram
Реклама

Прямой эфир

Андрей
Андрей
+1 в карму. Спасибо! А то замучился перебирать сторонние программы.
Решаем проблемы с открытием фото в Windows 10
Сергей
Сергей
Как же так?Вы констатируете что нужно скопировать значение,а его там нет,а в показательной версии,дорожка Program - и т.д.,где логтка?Что можно копировать если пусто?Вы скажите что да это х-й с ним,это не влияет.Почему ?При переходе на сайт ,выскакивает как чёрт из табакерки этот б----кий about,и пошло торможении гляжу как в озёра синие и жду,вот сродился.Опять переход вот бля,гляди на меня,опят он.Скажу перепробовал всё и что и где ,написано оно написано,но оно то не работает.Я предполагаю откуда он взялся,но не найду нигде в папках.Наверное засел сука где то в шкаф.Кто что то знает как пишите.Будем рады.
about blank — как удалить вирус из Яндекс, Google Chrome
Дмитрий
Дмитрий
Ничего найти не может эта прога ! Успехов в этом лохотроне !
AnyTV Free просмотр видео с компа
Дмитрий
Дмитрий
Полнейшая лажа ! Оказывается надо воткнуть антенну в тюнер который никакой дебил в нашем веке покупать не будет никогда, потом видимо плясать с бубном целый день, после чего просто удалить эту лажу с компа и пойти включить обычный телевизор !
ChrisTV Online: просмотр телепрограмм в дороге
Vladimir P
Vladimir P
ОГРОМНОЕ спасибо!Век живи-век учись!
Устраняем ошибку: неправильная секция установки службы в этом inf файле MPT
Лилия
Лилия
Здравствуйте. У меня сяоми ради нот7. Я так намучилась с синдромом, жесть. После нее слетели ВСЕ контакты!!! Потерянное очень много контактов, которые невозможно найти. Синхронизация повторилась через неделю. И опять все повторилось! Хотя я кое какие контакты уже заново ввела. Что мне нужно отключить, чтобы такого не было? Сейчас ситуация повторяется, только не все удаляются а выборочно. Сохраняю контакты на mi аккаунт
Синхронизация в телефоне Android — что это такое, как включить
apple_maniac
apple_maniac
Сброс настроек в Биосе помог
Синий экран при включении компьютера
apple_maniac
apple_maniac
Если смогут убрать все датчики и камеру в верхнюю рамку, будет классно. Думаю дело даже не в железе, а в том что макос и айос хороши на своем месте. И вряд ли их будут сращивать в одну. Сейчас у них наоборот дифференциация ОС для смартов, айпада и часов.
iPhone 12: дата выхода, цена, последние новости, фото, слухи
Андрей
Андрей
Здравствуйте из Ростова-на-Дону.Как пользователь не опытный,установил браузер на старенький 2007г HP ноут, Slim Brouzer, после перезагрузки--чистейший ,как небо голубое,экран и только курсорчик,как голубок в небе мечется!Ну,ни петь,ни рисовать-что делать!?...Так ,вот,Ваша статья - сходу решила мою проблему--нажав всег три клавши Ctrl+Shift+Esc и пр.!!!! Приятно было от души!Благодарю и успехов в этом году!
Синий экран при включении компьютера
алекс
алекс
Спасибо большущее!!!
Устраняем ошибку: неправильная секция установки службы в этом inf файле MPT
Егор
Егор
Не помогло Ни один вариант
Ошибка «Неверный код MMI» на телефоне — что значит, как исправить?
Евгений
Евгений
Всегда проверяйте загружаемые файлы с помощью сервиса Virustotal. Иногда мы даем ссылки на сторонние ресурсы (зачастую - официальные), но не можем отслеживать их постоянно. Вдруг, их взломали, внесли изменения. Лучше перепроверяйте
Возвращаем «Персонализацию» в Windows 7
Полина
Полина
Евгений, патч точно без вирусов? А то переживаю за безопасность своего устройства.
Возвращаем «Персонализацию» в Windows 7
Виктор Фельк
Виктор Фельк
Если вы такой умный зачем вообще что-то ищите. Ну судя по вашему лексикону умом вы не блещите. Тогда лучше прислушаться что пишут умные блогеры или научится вырожать граммотно мысли, а там глядишь подскажут и помогу проблему решить. А пока будете ещё месяц проблему решать и не решите из-за отсутствия мозгов.
Как проверить целостность системных файлов Виндовс и зачем вообще это делать
Макс
Макс
Тупые долбоёбы, сука, хватит засирать интернет говно-статьями! При краше системы она никогда не загрузится, придётся использовать средства восстановления! А при загрузке из Windows RE все ваши выше приведённые команды НИКОГДА НЕ ИСПОЛНЯТСЯ!!! НУ просто потому, что их формат указан для использования в ОНЛАЙН-загруженной системе!!! А при проверке из средства восстановления они просто не могут быть применимы к другой системе на другом системном томе! Хватит вводит народ в заблуждение своим говном, говно-блогеры сраные! Уёбки, блядь, неделю уже потратил на то говно, что вы строчите.
Как проверить целостность системных файлов Виндовс и зачем вообще это делать
слава
слава
Всё норм! спс. ( писало что страница не доступна, после перезагрузки всё заработало)
Возвращаем «Персонализацию» в Windows 7
Иван
Иван
Из за этой долбленной ошибки пришлось сменить хостинг, так как прежний хостер ее решал и через день она появлялась снова, но с учетом того что написано в мануале https://goodhost.kz/wiki/?p=237 по данной ошибки может это связанно было с размером диска
Ошибка 503 — что значит и как исправить её
Mmmmmmmmmm
Mmmmmmmmmm
Спасибо!
Как восстановить контакты, удаленные с телефона или SIM-карты
владимир
владимир
качества ваших советов нельзя оценить без знания английского языка
Как открыть XML файл в читаемом виде?
Артём
Артём
Спасибо помогло . Сначала думал что меня решил кто то хакнуть , сначала ноут завис со звуком трррррр, перезапустил и тут антивирус ошибку пишет . Окей гуглим захожу сюда , нужно запустить что то и думаю не фейковый ли это сайт, просит запустить что то , как будто социальная инженерия , ну фух обошлось. А ведь так взломать и могут
Ошибка «UI Failed to load Avast» — что делать?
Мария
Мария
у меня такая же проблема, как вы ее решили?
Как настроить Яндекс Почту на Windows 10
Сергей
Сергей
Благодарю. Последний способ помог.
Что делать, если компьютер через USB не видит внешний жесткий диск — все причины и решения
Влада
Влада
К сожалению, чуда не произошло, поиска нет... К самому последнему способу прибегать не рискнула.
Устранение проблем с поиском Виндовс 10
toni5
toni5
С новыми видиекортами типа RX590 на Windows 10x64 - вся эта ВАТА - НЕРАБОТАЕТ!!!
«Вне диапазона 67.5 kHz/60 Hz» что делать при запуске игры
Басов Виктор Иванович
Басов Виктор Иванович
я не могу установить значки на панели задач (стрелку показа невидимых значков, значок подключаемого устройства, значок закрытия и открытия окон, и уведомление об извлечении устройства), которые почему-то исчезли с панели (я их не удалял). В параметрах их нет.
Все способы настройки значков области уведомлений Windows 10
Евгений Верещака
Евгений Верещака
мсье знает толк в текстах. снимаю шляпу)
Как стандартные игры для Виндовс 7 скачать бесплатно на русском языке
Виктор Фельк
Виктор Фельк
мы по крайней мере попытались помочь, тут много факторов которые могли еще быть, что у вас не получилось решить проблему. А вы когда получаете от врача лекарства и они вам не помогают, вы тоже их в кошачьем лотке топите ?
Исправляем ошибку AppHangB1
Карман
Карман
не помогло нифига,проблема осталась и чуть не полетел монитор, автора статьи утопить в кошачьем лотке
Исправляем ошибку AppHangB1
Виктор
Виктор
Несмотря на написанную в самых худших традициях копирайтеров статью - много текста не по делу, лишь бы набрать объём и воткнуть ключевые фразы для поиска - в архиве именно то, что обещано. Даже удивился...
Как стандартные игры для Виндовс 7 скачать бесплатно на русском языке
Евгений Верещака
Евгений Верещака
печально, что так поздно признался. и только сейчас дефект проявился? в сервис придется нести. простая очистка вряд ли поможет
Залили ноутбук, не включается? Запомните эти правила первой помощи!
Мария
Мария
Ребёнок залил водой ноутбук признался через 2 месяца. Что теперь делать, можно ли отремонтировать?
Залили ноутбук, не включается? Запомните эти правила первой помощи!
Вадим
Вадим
бред. Автор ни чего не знает о конкретной проблеме и просто накидал общих слов
«Торрент неверно закодирован» — что делать?
Анна
Анна
Большое спасибо! Всё получилось. Очень подробно и доступно объяснили!
Возвращаем «Персонализацию» в Windows 7
Ната
Ната
перестала работать вебка,не знаю что делать
Что значит Windows 10 Pro Registered Trademark?
BopoBAN
BopoBAN
Здравствуйте! Моя модель ноутбука: IRBIS NB138, не получается войти в BIOS! Как бы я не пытался, как бы я не старался, не выходит( Знаю что пишу ооочень поздно и возможно разработчики забросили этот сайт... Пробовал: F2, F10, F12, Delete, Escape (При выключенном ноутбуке), Fn+Num Lk, Fn+Scr Lk, Fn+Insert (При включенном ноутбуке) Ничего не помогает, разработчики, помогите, не знаю как решить эту проблему(
Не работает Fn на ноутбуке: причины и все способы решения проблемы
Евгений Верещака
Евгений Верещака
пожалуйста!
Прокси-сервер — что это такое: просто о сложном
Константин
Константин
Супер статья!!! Спасибо за инфу!
Прокси-сервер — что это такое: просто о сложном
Константин
Константин
Добрый день всем! А у меня тоже случилось с фотоаппаратом Canon Ixus 175: -раньше он, после включения определялся как жесткий диск в ПК, а сейчас НЕ ОПРЕДЕЛЯЕТСЯ вообще! Думаю, что може быть две проблемы: -одна механическая связанная с портами, вторая программная - может быть стер какой-нибудь самораспаковывающийся файл при чистке антивирусом ПК? Коллеги! У кого была аналогичная проблема?
Флешка не определяется ни на одном компьютере: причины и решения
игорь
игорь
на че имя
Устраняем мигание иконок на рабочем столе Windows 10
Евгений Верещака
Евгений Верещака
можете нам в телеграм чат скинуть файл https://t.me/ittehnikruchat
Устраняем мигание иконок на рабочем столе Windows 10
игорь
игорь
там столько написано много всего.я в этом не разбираюсь и не знаю что делать дальше.
Устраняем мигание иконок на рабочем столе Windows 10
игорь
игорь
да.открыл,а дальше что?
Устраняем мигание иконок на рабочем столе Windows 10
игорь
игорь
Программа защиты ресурсов Windows обнаружила поврежденные файлы, но не может восстановить некоторые из них. Подробные сведения см. в файле CBS.Log, который находится по следующему пути: windir\Logs\CBS\CBS.log. Например, C:\Windows\Logs\CBS\CBS.log. Подробные сведения включены в файл журнала, предоставляемый флагом /OFFLOGFILE. C:\WINDOWS\system32>Источник: https://it-tehnik.ru/software/windows-10/icons-blick.html#i-2
Устраняем мигание иконок на рабочем столе Windows 10
Евгений Верещака
Евгений Верещака
смотрите файл C:\Windows\Logs\CBS\CBS.log - откройте его в блокноте. там указана проблема Это Вы запускали проверку целостности?
Устраняем мигание иконок на рабочем столе Windows 10
игорь
игорь
добрый день.обнаружило такое: Программа защиты ресурсов Windows обнаружила поврежденные файлы, но не может восстановить некоторые из них. Подробные сведения см. в файле CBS.Log, который находится по следующему пути: windir\Logs\CBS\CBS.log. Например, C:\Windows\Logs\CBS\CBS.log. Подробные сведения включены в файл журнала, предоставляемый флагом /OFFLOGFILE. C:\WINDOWS\system32>Источник: https://it-tehnik.ru/software/windows-10/icons-blick.html#i-2 что делать дальше?
Устраняем мигание иконок на рабочем столе Windows 10
Алиса Низовцева
Алиса Низовцева
почему не удаляются тексты (при необходимости), это затрудняет общение
Hangouts — что это за программа и нужна ли она на телефоне
Саша
Саша
Херня windows 10, прошло уже достаточно времени с момента выпуска, и постоянные лаги
Устранение проблем с поиском Виндовс 10
Саша
Саша
Перепробовал все что нашел в интернете, устанавливал разные проги, кучу изменений вносил, убил 2 дня, ничего не помогло, поиск не работает. Проблема не решена
Устранение проблем с поиском Виндовс 10
Андрей
Андрей
Столкнулся сегодня с той же самой описываемой многими проблемой (криворукие ж... делатели из гугля насуропили всем :)) на этапе входа в свой андрофон... И так, и сяк - никак... Думал, что только через рекавери придётся всё вайповать или откатываться на раннюю копию... НО аллилуйя - метод с переходником он-зе-гоу, передатчиком и беспроводной клавой логитек спас мои нервы :))... Поэтому не волновайтесь :) и ничего преждевременно не убивайте полностью - а переходник и любая беспроводная клава решат эту "подброшенную" гугло-недорослями проблему :). И с наступившим всех НГ! :)
Клавиатура Gboard перестала работать на устройствах Android после обновления — что делать?
Станислав
Станислав
Использую данное програмное обеспечение уже на протяжении долгого времени и могу подытожить, что в принципе оно довольно эффективно. Начав использовать бесплатную версию я ощущал недостаток функционала, но после изучения вопроса о преимуществах платной версии (лично мне понравилось как они описаны здесь https://thinkmobiles.com/blog/malware-fighter-review/), я решился на покупку годового пакета IObit Malware Fighter, о чем ни разу не пожалел. Быстрый, легкий в использовании и эффективный утилит, с множеством функций, который защищает мой ПК не только от надоедливой рекламы в браузере, но и от "вредителей", которые не раз пытались навредить моему Windows. В двух словах, искренне рекомендую
IObit Malware Fighter Pro: обзор антивируса