Все секреты компьютера для новичка и профессионала

Скрытый майнинг на компьютере — как обнаружить, удалить

Скрытый майнинг на компьютере — как обнаружить, удалить

Как обнаружить майнер на компьютере? Если Вы заметили, что у вас ПК начинает жутко тормозить и постоянно работает на максимальной мощности, хотя вы не создаете лично никакой нагрузки, не запускаете ресурсоемких приложений, то есть вероятность, что система заражена специфическим вирусом. В данной публикации мы разберем несколько способов, как выявить такой троян и избавиться от него.

Скрытый майнер

В чём опасность скрытого майнинга?

Подобное ПО использует ресурсы вашего оборудования для того чтобы добывать криптовалюты. Не буду углубляться в тему Bitcoin и аналогов. Поскольку в сети есть масса информации по этому поводу.

Заражение может осуществляться несколькими способами:

  • через открытие спам-сообщений, полученных по email;
  • через установку вредоносных файлов;
  • посредством открытия различных архивов;
  • после перехода на заражённые майнерами сайты.

Ещё не так давно подобные явления были очень редкими. Первые упоминания о скрытом майнинге появились еще в начале 2010 года, но в наши дни подобных случаев становиться всё больше и больше, о чём свидетельствуют многочисленные статьи в интернете.

В чём опасность скрытого майнинга?

  • Во-первых, уменьшается срок эксплуатации вашего компьютерного оборудования, поскольку нагружается процессор, видеокарта, увеличиваются обороты системы охлаждения. Всё это приводит к быстрому износу. То же самое касается и жестких дисков. Поэтому ваше «железо» прослужит меньше заявленного производителем срока;
  • Во-вторых, происходит ограничение производительности вашей системы. Вы не можете работать с приложениями, которые Вам нужны, потому что ресурсы максимально потребляются майнером;
  • Помимо этого, скрытые «добитчики» могут получать доступ к вашей личной информации, а это уже не шутки, поскольку на компьютере могут хранится пароли к различным сайтам, банковским реквизитам. Злоумышленники могут не только нагружать ваш ПК, но еще воровать ценные данные, таким образом нанося двойной ущерб.

Как распознать майнер на компьютере?

Перед удалением подозрительных файлов, сначала необходимо определить, есть ли скрипт скрытого майнинга у вас в системе или нет.  В первую очередь, осуществляем глубокое сканирование антивирусным приложением, которое установлена на вашем ноутбуке. Подойдёт даже встроенный Защитник Windows 10. Если же это не дало никакого результата, но вы видите, что система постоянно нагружается, тогда рекомендую запустить бесплатную утилиту Dr.Web CureIt, а также AdwCleaner, которые позволят найти вредоносные расширения браузера, и есть большая вероятность, что вы устраните троян.

Обнаружить скрытый майнер не так-то просто, поскольку его разработчики обычно используют специальные механизмы маскировки, чтобы пользователи не смогли догадаться о его разрушительной деятельности.

Дабы уменьшить вероятность обнаружения, злоумышленники научились создавать скрипты, которые выдают себя за совершенно другие процессы в Диспетчере задач, могут работать только во время простоя ПК (когда вы куда-то отошли, не пользуетесь компьютером, но он включён). При этом вирус начинает активизироваться.

В общем вы можете даже не заметить заражения. Всё зависит от того, насколько изобретательны хакеры, которые распространяли майнер, попавшие на Ваш компьютер.

Давайте рассмотрим способы, как обнаружить.


Стандартный «Диспетчер задач»

Стоит отметить, что есть еще такое явление как интернет майнинг. То есть в данном случае Вы не скачиваете приложения, а подвергаетесь риску, просматривая сайты, на которых установлены вредоносные скрипты. Таких ресурсов в сети очень много. В основном - это страницы с многотысячной аудиторией (торренты, пиратские онлайн-кинотеатры). Во время посещения таких страниц, Ваш ПК может сильно нагружаться.

Для блокировки советую использовать расширение Google Chrome – No Coin

Поэтому стоит открыть диспетчер задач, используя сочетание клавиш Ctrl + Esc + Shift , и сразу же обратить внимание на браузер. Если у вас открыто несколько вкладок, но при этом нагрузка на процессор и оперативную память, диск достигает 80 -100%, то попробуйте закрыть все сайты и посмотреть, как это повлияет на нагрузку. Вдруг ситуация сразу же изменится в лучшую сторону, значит дело было во вредоносном ресурсе, который содержит скрипт майнинга.

Повышенная нагрузка ЦПУ

О подобном явлении и методах борьбы с ним я рассказывал в видео на канале IT Техник:

Если браузер не запущен, но нагрузка всё равно высокая, откройте диспетчер задач и понаблюдайте за процессами, которые ведут себя необычно (потребляет много ресурсов). При этом старайтесь ничего не делать (двигать курсор, открывать/закрывать окна и т.д.). Возможно, это системные задачи, к примеру, обновление Windows, которые прекратят свою активность через 5-10 минут. Но вдруг название процесса вам неизвестно, сначала советую воспользоваться поисковой системой Google или Яндекс, чтобы узнать побольше. Вполне вероятно, что вы имеете дело со скрытым майнером.

Еще один важный момент: некоторые вирусы-майнеры способны воздействовать на диспетчер задач, закрывая его через 30 секунд или одну минуту после запуска, или же вообще блокируют его открытие. Если такое происходит, значит вероятность 99.9 процентов, что вас майнят.

  • В подобных ситуациях советую перейти на вкладку «Подробности», отыскать в первом столбике нужный элемент и записать его имя, просмотреть описание;
  • Затем переходим в редактор реестра, вызвав консоль «Выполнить» (сочетанием клавиш Win+R) и вводим команду:

regedit

Окно "Выполнить" с командой regedit

  • В открывшемся окне переходим в главное меню «Правка» и кликаем по пункту «Найти…». Вводим в форму искомое название вредоносного элемента:

Окно редактора реестра - меню Поиска

  • Когда отобразиться результаты в правой части редактора, стоит удалить их поочередно. Но делать это стоит только при 100% уверенности в своих действиях. В обратном случае, рекомендую обратиться за помощью к специалистам, знающим своё дело:

Удаление ключей в редакторе реестра


AnVir Task Manager

Вдруг встроенный диспетчер будет заблокирован, советую использовать альтернативное приложение, скачать которое можно с официальной страницы разработчиков по ссылке.

  • Устанавливаем софт;
  • Запускаем и видим перечень всех процессов;
  • Находим подозрительный и наводим на него курсор, чтобы увидеть детальное описание.

Перечень процессов AnVir Task Manager

Обратите внимание, что проверить - есть ли на компьютере майнер, замаскированный под другую задачу, достаточно просто. Подделывать имя злоумышленники умеют, а вот с детальной информацией особо не заморачиваются. Поэтому, если при наведении курсора увидите только название, а в остальных полях будут прочерки (значения отсутствуют), скорее всего, такой элемент является вредоносным.
  • Кликаем правой кнопкой мышки и переходим к разделу «Детальная информация»:

Контекстное меню процесса в AnVir Task Manager

  • Идем на вкладку «Производительность», указываем интервал наблюдения (например, 1 день) и видим на графике активность процесса:

График нагрузки в AnVir Task Manager

  • Когда в течение дня объект создавал повышенную нагрузку, значит запоминаем его название (и желательно путь размещения на диске), закрываем процесс. Затем используем способ, описанный выше – открываем редактор реестра и удаляем все записи, содержащие вредоносный элемент. Затем открываем папки и удаляем «хвосты» майнера;
  • В конце желательно просканировать ОС антивирусом (или утилитами DrWeb Cure It + AdwCleaner):

Не лишним будет установить программу System Monitor с этого сайта, которая позволит в реальном времени отслеживать ситуацию.

Надеюсь, моя инструкция, как обнаружить майнер на компьютере, в браузере (в сети), оказалась для вас полезной.

Развитие мозга по максимому
Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Комментарии к статье: 0
Добавить комментарий


Читайте нас в Яндекс Дзен
Наш Youtube-канал
Канал Telegram
Реклама

Прямой эфир

андрей
андрей
скачал программу Visual C++ и установил. Источник: https://it-tehnik.ru/novice/vcruntime140-dll.html И без перезагрузки компа. открылась программа FLProg А до этого тоже выходило окно с предупреждением . Типа: (не включусь!!! дай мне vcruntime140 dll ) Жадный С....ка. Но всё же для перестраховки, перезагрузил комп. ВОТ.
Исправляем ошибку «Отсутствует vcruntime140.dll»
Евгений
Евгений
А если после ребута опять вылазит фаст бут моде
Режим Fastboot на телефоне Android — зачем нужен, как войти/выйти
Ник
Ник
Лучше Хрюши они пока ничего не придумали. Каждая новая винда всё отстойнее предыдущих - ибо рассчитывается на анацефалов по принципу "Не дай Бог куда-то сунут руки...". После фуфла с индексом "10" я даже представить боюсь что такое "11"...
Windows 11 превзойдёт по скорости все предыдущие версии ОС от Microsoft
Маша
Маша
А вот мне не помогло. В итоге все равно синий екран с курсором
Синий экран при включении компьютера
Артём
Артём
если бы я хотел тратить время впустую, я бы перешёл на линукс
Windows 11 превзойдёт по скорости все предыдущие версии ОС от Microsoft
Анатолий
Анатолий
Это как-то через реестр делается... Но никак не вспомню, давно это было.
Desktop.ini — что это за файл, как убрать с рабочего стола?
Анатолий
Анатолий
Так вы удалите все скрытие и/или системные файлы... Более того, этот файл должен быть виден везде в обозревателях, кроме десктопа... Вообще-то он нужен! Если вы хотите по нормальному настроить рабочий стол. Без него вы этого не сможете сделать! Для комфорта... Поэтому просто удалять нельзя! Более того, вам наверняка его придется редактировать! Кажется я помню это делал как-то через реестр. Но не помню как именно... Вот пытаюсь вспомнить! А тут какую-то лабуду несут про настройку видимости в папках. Это вообще не надо редактировать! Это делается иначе...
Desktop.ini — что это за файл, как убрать с рабочего стола?
андр
андр
помогло. спасибо
Kaspersky Virus Removal Tool — что это за программа
sms-ya@live.ru -пишите,поможем
sms-ya@live.ru -пишите,поможем
спасибо
Все способы узнать свой Beeline-номер
Malacosta
Malacosta
Рили бля, начал озвучвать проблему, и пропустил часть где её решить омг......
Ошибка Discord: обнаружено новое место авторизации Дискорд, проверьте почту
Ольга
Ольга
Спасибо оооогромное!
На ноутбуке вместо букв печатаются цифры: п1чему к2авиатура печатает цифрами
Евгений
Евгений
В статье допущены ошибки - 12 В на желтом проводе, 3,3 В на оранжевом. А фиолетовый - это 5В дежурка (присутствует всегда, даже просто при подключении блока к сети).
Что делать, когда компьютер не запускается кнопкой включения
Влад
Влад
Попробуйте лучше Recostar, позволяет записывать звонки на iPhone действительно бесплатно. Пока только тестовая версия доступна, но я пользуюсь и это реально работает.
Лучшие способы записи разговора на Айфоне во время звонка
анон
анон
не пускает и её... говно кароч
Kaspersky Virus Removal Tool — что это за программа
Михаил Тимофеевич
Михаил Тимофеевич
с ПК попало много "программ" в том числе ДЗЕН в привычной форме. не могу найти первоначальный вид привычного формата. Предлолагается масса версий меня и моих близких не интересует. и думаю многим они не нужны. Прошу помочь мне в возвращении на привычный способ восприятия информации
Как включить Яндекс Дзен, смотреть, читать ленту новостей
Влад
Влад
Хорошо платят за рейтинги ,вот и шлепают.
Какие флешки USB самые надежные и быстрые?
Фауст
Фауст
На фига такие сложности, когда можно премиум версию с 4PDA или XDA поставить абсолютно бесплатно?
Теперь за скачивание приложений в Google Play можно зарабатывать кредиты — как это работает?
Anon
Anon
какого х.я этот dll файл удаляется сам после закачки(антивирус отключён)
Ошибка AEyrC.dll в игре Crysis 3 — как скачать отсутствующий файл
Игнат
Игнат
Да, от установки SFA 1.1.8, которая идёт вместе с Alcohol 120 2.1.0.20601 FE (Free Edition), отказаться нельзя, т.к. галочка в опциях установки «неактивна» и снять её не получится. Сама Smart File Advisor 1.1.8 после установки занимает всего 4,03 МБ (в папке Program Files (x86)). Kaspersky Endpoint Security 11.1.1.126 на неё не ругается, так что оставил её, т.к. явным зловредом не является, вредоносной активности не детектировано. И к тому же, последняя версия Alcohol 120 2.1.0.20601 FE от 03.07.2019 г. прекрасно и стабильно работает в Windows 10 1903, по крайней мере, виртуальный привод никуда не пропадает с концами, как было в предыдущей версии Win10 1803 с Alcohol 120 2.0.3.11012 FE. Поэтому оставил SFA 1.1.8 в покое, уже не обращаю на неё внимание. Эта прога помогает напомнить о том, что надо обновить устаревшее ПО, напр., Foxit Phantom 2.2.4, выпуск обновления которой прекращён, типа надо обновить её на Foxit Reader 5.5.3, WinRAR 5.50 обновить на WinRAR 5.71 и т.п. Я отказался, снял в опциях Smart File Advisor (на значке в системном трее) автозапуск вместе с ОС и она теперь не появляется в этой области. Тем самым, просто не заморачиваться на данной проге. Всё будет окей, со временем "проблема" забудется.
Smart File Advisor: обзор полезного приложения
Риваль
Риваль
В безопасном режиме нельзя удалить пишет
Откат драйвера видеокарты на Windows 7 / 8 / 10
Михаил
Михаил
Блок питания одна из причин))
Почему не включается монитор при запуске ПК: возможные причины, решения
Фил
Фил
У меня так же было. Я заново установил драйвер Intel HD Graphics Driver, теперь всё работает. Драйвер взял с официального сайта Lenovo, из подборки драйверов для соответствующей модели ноута.
Исправляем ошибку AppHangB1
Зарина
Зарина
Немого посмотреть фото по этой ссылке
Ошибка 503 — что значит и как исправить её
Зарина
Зарина
Не могу открыть сайт чтотделать?
Ошибка 503 — что значит и как исправить её
МОНАХ
МОНАХ
Очень поганенькое приложение, поставьте AdGuard и вы увидите, что в течении дня оно несколько десятков раз выходит на мутные сервера связанные за каким то лешим с фейсбук. Оно вам надо? Удаляйте смело!
Приложение UBank на Android: зачем нужно, как удалить
Евгений Верещака
Евгений Верещака
Здравствуйте. Скорее всего накрылся сетевой адаптер. Попробуйте в настройках BIOS отключить сетевую карту. Если нет, тогда с загрузочной флешки сразу пробуйте не форматирование и переустановку, а восстановление с помощью точки восстановления
Синий экран при включении компьютера
Вадим
Вадим
Здравствуйте, появилась проблема. При запуске винды пишет : "The system seems to lack either network cards or network driver" И при этом висит пустой синий экран. Пробовал снести полностью систему через флешку, но до окна форматирования не доходит, а горит синим.
Синий экран при включении компьютера
vardan
vardan
vardan
Как устранить ошибку сети в App Store на смартфоне Meizu
Евгений
Евгений
Отлично, спасибо за подробный рассказ, а то мы выбираем новый холодос себе, пригляделись к хотпоинту, а что за фросты эти все - без понятия. Теперь уж определенно "ноу фрост" хотим
Капельная разморозка холодильника или No Frost — в чём разница, что лучше
Екатерина
Екатерина
добрый день! У меня в zip-архиве нет каталога "xl"
Как снять защиту с листа Excel, не зная пароль?
Елена
Елена
Оу! Спасибо. Всё настроила. Работает
Не идет звук через HDMI на телевизор с компьютера
Евгений Верещака
Евгений Верещака
к сожалению, без активации первичной не получится
Как сбросить пароль Xiaomi без потери данных
Евгений Верещака
Евгений Верещака
пожалуйста! рад, что помогло!
Устраняем ошибку: неправильная секция установки службы в этом inf файле MPT
DeNиS
DeNиS
СПАСИБО от всей души!!!!! Бля... всю башку себе перегрел пока искал как хрень эту исправить.. СПАСИБО искренне от души...
Устраняем ошибку: неправильная секция установки службы в этом inf файле MPT
Юля
Юля
Помогите пожалуйста. Собрали комп по запчастям,9 месяцев работал исправно,но после стал гаснуть экран на секунды 2-4 ,теперь совсем перестал включаться экран ,комп совсем на него не реагирует. Если пк выключит на дня 3-6 от всего питания,он включится нормально,но после дня работы на нем, он опять не включает экран. Все детали возила на диагностику,сказали все исправно,монитор тоже исправен. Помогите пожалуйста,куда еще лезть.
Почему не включается монитор при запуске ПК: возможные причины, решения
Виктор
Виктор
Увы факт...
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
Гиппократ
Гиппократ
А как вернуть значки других программ? Те же Google Chrome,UTorrent и другие? Их ведь нету в панели задач.
Как вернуть стандартные иконки Windows 7
Толя
Толя
Привет, у меня такая проблема, я не могу розблокирувать телефон Xsiomi Redmi Note 5a. Я пароль помню но пишет что нужно сначала зайти на первое хранилище но я не могу зайти потому что телефон не розблокируваеться. А сбрасывать настройки я не могу потому что они мне очень нужны. Что мне делать? Подскажите пожалуйста
Как сбросить пароль Xiaomi без потери данных
Анастасия
Анастасия
Спасибо автору за прекрасную статью.. На дворе 21 век, мне 30+ и я понятия не имела что такое передача данных, а с Вашей помощью поняла!! Ещё раз мерси!!!!
Что такое передача данных в телефоне, как включить, отключить
Елена
Елена
Добрый вечер. Внук приблизительно месяц назад, может и больше, случайно удалил все имена контактов на телефоне. Остались просто номера. Те которые точно знала по памяти- восстановила, а другие, важные для меня, не могу. Что делать? Подскажите пожалуйста. Резервной копии не было.
Как восстановить контакты, удаленные с телефона или SIM-карты
Ник
Ник
Очень хорошая и доходчивая статья! Огромное спасибо автору!
Папка TEMP на компьютере занимает много места — что делать?
Евгений Верещака
Евгений Верещака
да, рекомендуется. хотя читал зарубежные форумы. пишут, что это актуально для старых (самых первых) моделей SSD, а новые, выпущенные в 2018/2019 году имеют в разы больше циклов записи/перезаписи и им по боку индекисирование и Superfetch
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
Евгений Верещака
Евгений Верещака
не может быть
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
Виктор
Виктор
сделал всё как написано и система тупо рухнула, пришлось переставлять систему.....
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
BanDeRoller
BanDeRoller
А как отключить рекламу на этой странице?
Как убрать рекламу в Viber на ПК и телефоне
Егор
Егор
На ssd эту службу рекомендуют отключать , что вы скажите ?
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
Михаил
Михаил
На клаву попало чутка бульона... Выключил почти сразу. Решил попробовать посушить феном... Скажите, не мог ли я феном поправить чего нибудь там? Потому что он у меня после ыена не вкл Буду ждать двое суток В прошлый раз помню мне его залили почти целой кружкой кофе, я его правда месяц потом не трогал э, а потом он раз и включился все работало
Залили ноутбук, не включается? Запомните эти правила первой помощи!
ВВёл
ВВёл
В той или иной стране один или другой антивирус является более эффективным. Информация актуальна только для России по тому как проведена на территории рф, в её реалиях и для жителей РФ. Но для меня странно где отечественный доктор вэб? Dr.Web Он с касперским всегда номер один. для меня лично доктор веб лучше. Имел дело с касперским как и с другими антивирусами и они подводили. я в итоге терял свои данные. но при этом ничего сверхъестественного я не делаю на компьютере, посещаю стандартные сайты для всех. а вот доктор вэб спас. как и утилита от касперского для удаления вирусов. используя код для утилиты касперского я удалял вирусы также как и утилитой доктор веба
Названы лучшие антивирусы для жителей России по мнению «Роскачества»
ВВёл
ВВёл
Почему в тестах нет антивируса DR.WEB? это один из лучших антивирусов но в большинстве тестов его нет как в заграничных так и в наших
Названы лучшие антивирусы для жителей России по мнению «Роскачества»
Сергей
Сергей
Здравствуйте. У меня модель ASUS K501LB пробовал через биос и так как вы писали, не получается отключить fn.
Как на ноутбуке отключить Fn на клавиатуре