Все секреты компьютера для новичка и профессионала

Скрытый майнинг на компьютере — как обнаружить, удалить

Скрытый майнинг на компьютере — как обнаружить, удалить

Как обнаружить майнер на компьютере? Если Вы заметили, что у вас ПК начинает жутко тормозить и постоянно работает на максимальной мощности, хотя вы не создаете лично никакой нагрузки, не запускаете ресурсоемких приложений, то есть вероятность, что система заражена специфическим вирусом. В данной публикации мы разберем несколько способов, как выявить такой троян и избавиться от него.

Скрытый майнер

В чём опасность скрытого майнинга?

Подобное ПО использует ресурсы вашего оборудования для того чтобы добывать криптовалюты. Не буду углубляться в тему Bitcoin и аналогов. Поскольку в сети есть масса информации по этому поводу.

Заражение может осуществляться несколькими способами:

  • через открытие спам-сообщений, полученных по email;
  • через установку вредоносных файлов;
  • посредством открытия различных архивов;
  • после перехода на заражённые майнерами сайты.

Ещё не так давно подобные явления были очень редкими. Первые упоминания о скрытом майнинге появились еще в начале 2010 года, но в наши дни подобных случаев становиться всё больше и больше, о чём свидетельствуют многочисленные статьи в интернете.

В чём опасность скрытого майнинга?

  • Во-первых, уменьшается срок эксплуатации вашего компьютерного оборудования, поскольку нагружается процессор, видеокарта, увеличиваются обороты системы охлаждения. Всё это приводит к быстрому износу. То же самое касается и жестких дисков. Поэтому ваше «железо» прослужит меньше заявленного производителем срока;
  • Во-вторых, происходит ограничение производительности вашей системы. Вы не можете работать с приложениями, которые Вам нужны, потому что ресурсы максимально потребляются майнером;
  • Помимо этого, скрытые «добитчики» могут получать доступ к вашей личной информации, а это уже не шутки, поскольку на компьютере могут хранится пароли к различным сайтам, банковским реквизитам. Злоумышленники могут не только нагружать ваш ПК, но еще воровать ценные данные, таким образом нанося двойной ущерб.

Как распознать майнер на компьютере?

Перед удалением подозрительных файлов, сначала необходимо определить, есть ли скрипт скрытого майнинга у вас в системе или нет.  В первую очередь, осуществляем глубокое сканирование антивирусным приложением, которое установлена на вашем ноутбуке. Подойдёт даже встроенный Защитник Windows 10. Если же это не дало никакого результата, но вы видите, что система постоянно нагружается, тогда рекомендую запустить бесплатную утилиту Dr.Web CureIt, а также AdwCleaner, которые позволят найти вредоносные расширения браузера, и есть большая вероятность, что вы устраните троян.

Обнаружить скрытый майнер не так-то просто, поскольку его разработчики обычно используют специальные механизмы маскировки, чтобы пользователи не смогли догадаться о его разрушительной деятельности.

Дабы уменьшить вероятность обнаружения, злоумышленники научились создавать скрипты, которые выдают себя за совершенно другие процессы в Диспетчере задач, могут работать только во время простоя ПК (когда вы куда-то отошли, не пользуетесь компьютером, но он включён). При этом вирус начинает активизироваться.

В общем вы можете даже не заметить заражения. Всё зависит от того, насколько изобретательны хакеры, которые распространяли майнер, попавшие на Ваш компьютер.

Давайте рассмотрим способы, как обнаружить.


Стандартный «Диспетчер задач»

Стоит отметить, что есть еще такое явление как интернет майнинг. То есть в данном случае Вы не скачиваете приложения, а подвергаетесь риску, просматривая сайты, на которых установлены вредоносные скрипты. Таких ресурсов в сети очень много. В основном - это страницы с многотысячной аудиторией (торренты, пиратские онлайн-кинотеатры). Во время посещения таких страниц, Ваш ПК может сильно нагружаться.

Для блокировки советую использовать расширение Google Chrome – No Coin

Поэтому стоит открыть диспетчер задач, используя сочетание клавиш Ctrl + Esc + Shift , и сразу же обратить внимание на браузер. Если у вас открыто несколько вкладок, но при этом нагрузка на процессор и оперативную память, диск достигает 80 -100%, то попробуйте закрыть все сайты и посмотреть, как это повлияет на нагрузку. Вдруг ситуация сразу же изменится в лучшую сторону, значит дело было во вредоносном ресурсе, который содержит скрипт майнинга.

Повышенная нагрузка ЦПУ

О подобном явлении и методах борьбы с ним я рассказывал в видео на канале IT Техник:

Если браузер не запущен, но нагрузка всё равно высокая, откройте диспетчер задач и понаблюдайте за процессами, которые ведут себя необычно (потребляет много ресурсов). При этом старайтесь ничего не делать (двигать курсор, открывать/закрывать окна и т.д.). Возможно, это системные задачи, к примеру, обновление Windows, которые прекратят свою активность через 5-10 минут. Но вдруг название процесса вам неизвестно, сначала советую воспользоваться поисковой системой Google или Яндекс, чтобы узнать побольше. Вполне вероятно, что вы имеете дело со скрытым майнером.

Еще один важный момент: некоторые вирусы-майнеры способны воздействовать на диспетчер задач, закрывая его через 30 секунд или одну минуту после запуска, или же вообще блокируют его открытие. Если такое происходит, значит вероятность 99.9 процентов, что вас майнят.

  • В подобных ситуациях советую перейти на вкладку «Подробности», отыскать в первом столбике нужный элемент и записать его имя, просмотреть описание;
  • Затем переходим в редактор реестра, вызвав консоль «Выполнить» (сочетанием клавиш Win+R) и вводим команду:

regedit

Окно "Выполнить" с командой regedit

  • В открывшемся окне переходим в главное меню «Правка» и кликаем по пункту «Найти…». Вводим в форму искомое название вредоносного элемента:

Окно редактора реестра - меню Поиска

  • Когда отобразиться результаты в правой части редактора, стоит удалить их поочередно. Но делать это стоит только при 100% уверенности в своих действиях. В обратном случае, рекомендую обратиться за помощью к специалистам, знающим своё дело:

Удаление ключей в редакторе реестра


AnVir Task Manager

Вдруг встроенный диспетчер будет заблокирован, советую использовать альтернативное приложение, скачать которое можно с официальной страницы разработчиков по ссылке.

  • Устанавливаем софт;
  • Запускаем и видим перечень всех процессов;
  • Находим подозрительный и наводим на него курсор, чтобы увидеть детальное описание.

Перечень процессов AnVir Task Manager

Обратите внимание, что проверить - есть ли на компьютере майнер, замаскированный под другую задачу, достаточно просто. Подделывать имя злоумышленники умеют, а вот с детальной информацией особо не заморачиваются. Поэтому, если при наведении курсора увидите только название, а в остальных полях будут прочерки (значения отсутствуют), скорее всего, такой элемент является вредоносным.
  • Кликаем правой кнопкой мышки и переходим к разделу «Детальная информация»:

Контекстное меню процесса в AnVir Task Manager

  • Идем на вкладку «Производительность», указываем интервал наблюдения (например, 1 день) и видим на графике активность процесса:

График нагрузки в AnVir Task Manager

  • Когда в течение дня объект создавал повышенную нагрузку, значит запоминаем его название (и желательно путь размещения на диске), закрываем процесс. Затем используем способ, описанный выше – открываем редактор реестра и удаляем все записи, содержащие вредоносный элемент. Затем открываем папки и удаляем «хвосты» майнера;
  • В конце желательно просканировать ОС антивирусом (или утилитами DrWeb Cure It + AdwCleaner):

Не лишним будет установить программу System Monitor с этого сайта, которая позволит в реальном времени отслеживать ситуацию.

Надеюсь, моя инструкция, как обнаружить майнер на компьютере, в браузере (в сети), оказалась для вас полезной.

Развитие мозга по максимому
Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Комментарии к статье: 0
Добавить комментарий


Читайте нас в Яндекс Дзен
Наш Youtube-канал
Канал Telegram
Реклама

Прямой эфир

Григорий В.
Григорий В.
Помогло. Но сначала пришлось в диспетчере вырубить. потом вырубил службу и перезагрузил ПК
Windows Modules Installer Worker грузит процессор, диск — как отключить TiWorker
Евгений Верещака
Евгений Верещака
Пожалуйста! Рады, что помогли!
Windows Modules Installer Worker грузит процессор, диск — как отключить TiWorker
Домрачёв Сергей
Домрачёв Сергей
Спасибо! Я по этой инструкции отключил службу и после этого компьютер перестал лагать!
Windows Modules Installer Worker грузит процессор, диск — как отключить TiWorker
Виктор Фельк
Виктор Фельк
Если я не ошибаюсь, надо несколько раз ввести не правильно, потом только появится надпись что забыли пароль
Как сбросить пароль Xiaomi без потери данных
999
999
Ввожу пароль, не работает хотя помню все 4 цифры. Вводила много раз, но не высвечивается никакая надпись (забыли пароль или попробуйте через 30 сек) Что это означает??? Должна же быть надпись "забыли пароль?"
Как сбросить пароль Xiaomi без потери данных
Мафиозник
Мафиозник
Спасибо за своевременное решение. удаление dll с последующим обновлением помогло
Возникает ошибка 0xc000007b при запуске приложения, игры — как исправить в Windows 7 8 10
Евгений Верещака
Евгений Верещака
вполне возможно, что как раз после апдейта и слетело все
Что за ошибка «Отсутствует msvcp120 dll на компьютере» — как исправить в Windows 10 8 7
Аноним
Аноним
Не, ничего не устанавливал. По сайтам плохим не лазил. а может виндовс обновлялся кстати
Что за ошибка «Отсутствует msvcp120 dll на компьютере» — как исправить в Windows 10 8 7
Евгений Верещака
Евгений Верещака
А может что-то устанавливали недавно? Антивирусом сканировали?
Что за ошибка «Отсутствует msvcp120 dll на компьютере» — как исправить в Windows 10 8 7
Аноним
Аноним
Спасибо! Помог первый способ. он проще, скачал, установил и ок. Симс 4 снова запускается. Кстати, не подскажете, почему перестало работать? вроде норм было, потом просто ни с того ни с сего ошибка
Что за ошибка «Отсутствует msvcp120 dll на компьютере» — как исправить в Windows 10 8 7
Евгений Верещака
Евгений Верещака
любой оптимизатор с глубокой проверкой и работой в фоне - будет определяться как вирус
Этот способ ускорения Windows признан лучшим в 2019 году
Увгений
Увгений
как вырубил, расскажи, а то не кто не может ее вырубить, один ты смог!?
Microsoft «ненавязчиво» принуждает пользователей Windows 10 к установке этого вредного обновления
Увгений
Увгений
расскажи как ты удалил службу обновлений, я не могу ее даже отключить, пробовал все возможные варианты, обновления приходят все равно, у меня стоить 10 домашняя, 1903 установилась, пришлось скидывать до заводских!
Microsoft «ненавязчиво» принуждает пользователей Windows 10 к установке этого вредного обновления
izakovp
izakovp
Dr.Web curelt определяет эту программу как вредоносная и удаляет!
Этот способ ускорения Windows признан лучшим в 2019 году
Евгений Верещака
Евгений Верещака
ну как вариант. можно нас попросить)
Как проверить CSS на ошибки онлайн
Софья
Софья
А я думаю, что я этого никогда не смогу... На крайний случай пойду на кворк просить помощи..
Как проверить CSS на ошибки онлайн
Евгений Верещака
Евгений Верещака
и Вам спасибо!
Что делать, если компьютер через USB не видит внешний жесткий диск — все причины и решения
Владимир
Владимир
Присвоил букву и внешний накопитель сразу определился. Спасибо
Что делать, если компьютер через USB не видит внешний жесткий диск — все причины и решения
GamerPredator
GamerPredator
Супер! Вижу Вы только опубликовали инструкцию. как чётко совпало с моим желанием поиграть в ACO и появлением ошибки! скачал файл, зарегистрировал, перезагрузил - PROFIT!
Как исправить ошибку «unable to load library dbdata.dll» в Assassins Creed Odyssey
Анонимный Анонимус
Анонимный Анонимус
Спасибо! Способ с антивирусом помог!
Как исправить ошибку «unable to load library dbdata.dll» в Assassins Creed Odyssey
Евгений Верещака
Евгений Верещака
прошу прощения, но ссылку вынуждены удалить, поскольку не можем рекламировать "пиратские" ресурсы
ТОП программа для монтажа видео
Евгений Верещака
Евгений Верещака
у 99% пользователей срабатывает. но есть еще 1%...
Как убрать рекламу в Viber на ПК и телефоне
Николай
Николай
простой и бесплатный Icecream Video Editor [ссылка удалена] При этом есть все функции основные, и он реально бесплатный, а не пробная или урезанная версия
ТОП программа для монтажа видео
нарвопарво
нарвопарво
значит страдай дальше а у меня сработало
Как убрать рекламу в Viber на ПК и телефоне
Евгений Верещака
Евгений Верещака
целиком и полностью согласен. народ вообще разленился
DriverHub что это за программа, как пользоваться
Евгений Верещака
Евгений Верещака
ну видимо разработчики так зарабатывают)
DriverHub что это за программа, как пользоваться
Дмитрий
Дмитрий
Это сейчас во многих программах практикуется. Учитесь читать и снимать галочки с пунктов, которые вам не нужны.
DriverHub что это за программа, как пользоваться
Владимир
Владимир
Вангую: 13-й не будет, после 12-й сразу будет 14-я!
Windows 11 превзойдёт по скорости все предыдущие версии ОС от Microsoft
Саша
Саша
БЕЗ ПРЕДУПРЕЖДЕНИЯ устанавливает Avast и целый пакет дерьма от Яндекса, которое приходится долго и нудно вычищать! Причём не единожды, при установке, но порой даже ПРИ ИСПОЛЬЗОВАНИИ ПРОГРАММЫ! Я такого свинства ещё не видел!
DriverHub что это за программа, как пользоваться
Игорь Довгополый
Игорь Довгополый
Как по мне, ничем не отличается от обычной синзхронизации. просто открыть историю просмотра на смартфоне в Google Chrome и там найти страницу нужную, которую смотрели на компьютере
Google Chrome порадовал новой функцией — пригодится каждому пользователю
Дамир Бедер
Дамир Бедер
Ага, реально полезная фишка. давно думал об этом. спасибо гуглу! теперь бы в Firefox такое добавили)
Google Chrome порадовал новой функцией — пригодится каждому пользователю
МнеГрустно
МнеГрустно
Вот радуют такие новости! Гугл реально в последнее время начал прислушиваться к пожеланиям пользователей
Google Chrome порадовал новой функцией — пригодится каждому пользователю
Евгений
Евгений
вот наш чат в телеграме - https://t.me/ittehnikruchat
Почему сильно греется процессор на компьютере?
Юрий
Юрий
OK, а можете скинуть мне свой вайбер или телеграм, что нить я вам потом или видео и скрины отправлю посмотрите скачки, подскажите примерно что и как ?
Почему сильно греется процессор на компьютере?
Евгений
Евгений
а не замечали, так сразу происходит после переустановки виндовс, или со временем ситуация ухудшается, после установки приложений каких-либо. или только в браузере? попробуйте антивирусом просканировать, может у вас майнер засел
Почему сильно греется процессор на компьютере?
Юрий
Юрий
и кстати у меня 2 видеокарты одна дискретная и встроеная(intel)
Почему сильно греется процессор на компьютере?
Юрий
Юрий
видео не дергается идет чисто ( это температура процессора скачет при сервинг по страницам инета) температура видео чипа вроде норм 55 около
Почему сильно греется процессор на компьютере?
Евгений
Евгений
это не норм. но пока еще и не критично. а видео когда смотрите, не подлагивает?
Почему сильно греется процессор на компьютере?
Юрий
Юрий
intel core i5 температура резко поднимается при загрузка страниц от 55 скачки резкие до 68-70, после замены термопасты и чистки кулера(радиатора), что за ерунда ? или это норм ? страницы обычные браузера
Почему сильно греется процессор на компьютере?
Евгений
Евгений
Здравствуйте. Начнем с того, что "железо" у Вас уже не первой свежести. Если лет 5 назад его хватало, то сейчас видео на сайтах в более высоком качестве, это создает бОльшую нагрузку на видеокарту и процессор. чистить и менять термопасту нужно каждые полгода в идеале, ну хотя бы раз в год. Вы не чистили 7 лет, это уже минус. скорее всего, видеокарта себя изжила и не способна работать как раньше. 75 градусов - это не критично, смотря какие сайты смотрите. для видео роликов - это норм. если уже к 90 приближается, то не очень хорошо. потому и кулер активнее работает. я бы советовал обновить железо, поскольку замена термопасты уже не будет давать существенного результата. что касается трубок медных, то они так же наполняются специальным газом. и если был на протяжении многих лет сильный перегрев, не чистился, не менялась паста, то это тоже повлияло на срок эксплуатации
Почему сильно греется процессор на компьютере?
Юрий
Юрий
нотбук asus k53sv - Intel Core i5 2430, видео 1G,geforce gt540, на днях отдал в сервис ноут( сказали что 1-меняли термопасту, 2-чистили от пыли радиатор и кулер, 3-сделали разьему питания, сейчас при загрузках страниц браузера температура прыгает от 55 до 75) не могу понять это нормально или нет, слышно как иногда кулер начинает ускоряться , и иногда затихает, от 2400 об. до 3700 об. до этого не чистил ноут около 7-8 лет с момента покупки, посл пол года стал греться в обыном режиме просмотра виде и страниц браузера это нормально ? и еще вопросик: медный радитор стоит вообще проверять на отвод тепла или там ломаться нечему...?
Почему сильно греется процессор на компьютере?
Евгений Верещака
Евгений Верещака
пожалуйста. у меня похожая модель была до недавнего времени
Новое обновление Windows «перекрашивает» экран в красный цвет — что делать?
Евгений Верещака
Евгений Верещака
ну мы сами только узнали
Новое обновление Windows «перекрашивает» экран в красный цвет — что делать?
Георг V
Георг V
Ура. спасибо! после попытки сделать скриншот реально красным все заливало, полупрозрачным. но после удаления обновления все заработало как раньше. у меня ноут Fujitsu A532, если кому интересно
Новое обновление Windows «перекрашивает» экран в красный цвет — что делать?
Никанор Евлампиевич
Никанор Евлампиевич
Вот спасибо за информацию! если бы раньше прочитал, то не допустил бы ошибку. установил апдейт - и получил снижение производительности. ну после удаления все норм стало
Новое обновление Windows «перекрашивает» экран в красный цвет — что делать?
Евгений Верещака
Евгений Верещака
особенно, когда потом получаешь, а она не соответствует ожиданиям, или же на почте помяли сильно
Как забрать посылку из сортировочного центра?
Евгений Верещака
Евгений Верещака
Да, с драйверами под Windows 10 не все устройства дружат. Если ноут старый, но лучше ставить семерку, чтобы не было конфликтов
Решаем проблемы с Bluetooth на Windows 10
Сергей Пахомов
Сергей Пахомов
Да браток, братишка, истину глаголишь, ожидание посылки это просто ужас.
Как забрать посылку из сортировочного центра?
Василий
Василий
Только откатив драйвер блютуз решил проблему
Решаем проблемы с Bluetooth на Windows 10
НеЕвгений
НеЕвгений
ты ох###ел так базарить?
Медленнее в 3 раза: очередное обновление Windows 10 «тормозит» компьютер — что делать?