Все секреты компьютера для новичка и профессионала

Скрытый майнинг на компьютере — как обнаружить, удалить

Скрытый майнинг на компьютере — как обнаружить, удалить

Как обнаружить майнер на компьютере? Если Вы заметили, что у вас ПК начинает жутко тормозить и постоянно работает на максимальной мощности, хотя вы не создаете лично никакой нагрузки, не запускаете ресурсоемких приложений, то есть вероятность, что система заражена специфическим вирусом. В данной публикации мы разберем несколько способов, как выявить такой троян и избавиться от него.

Скрытый майнер

В чём опасность скрытого майнинга?

Подобное ПО использует ресурсы вашего оборудования для того чтобы добывать криптовалюты. Не буду углубляться в тему Bitcoin и аналогов. Поскольку в сети есть масса информации по этому поводу.

Заражение может осуществляться несколькими способами:

  • через открытие спам-сообщений, полученных по email;
  • через установку вредоносных файлов;
  • посредством открытия различных архивов;
  • после перехода на заражённые майнерами сайты.

Ещё не так давно подобные явления были очень редкими. Первые упоминания о скрытом майнинге появились еще в начале 2010 года, но в наши дни подобных случаев становиться всё больше и больше, о чём свидетельствуют многочисленные статьи в интернете.

В чём опасность скрытого майнинга?

  • Во-первых, уменьшается срок эксплуатации вашего компьютерного оборудования, поскольку нагружается процессор, видеокарта, увеличиваются обороты системы охлаждения. Всё это приводит к быстрому износу. То же самое касается и жестких дисков. Поэтому ваше «железо» прослужит меньше заявленного производителем срока;
  • Во-вторых, происходит ограничение производительности вашей системы. Вы не можете работать с приложениями, которые Вам нужны, потому что ресурсы максимально потребляются майнером;
  • Помимо этого, скрытые «добитчики» могут получать доступ к вашей личной информации, а это уже не шутки, поскольку на компьютере могут хранится пароли к различным сайтам, банковским реквизитам. Злоумышленники могут не только нагружать ваш ПК, но еще воровать ценные данные, таким образом нанося двойной ущерб.

Как распознать майнер на компьютере?

Перед удалением подозрительных файлов, сначала необходимо определить, есть ли скрипт скрытого майнинга у вас в системе или нет.  В первую очередь, осуществляем глубокое сканирование антивирусным приложением, которое установлена на вашем ноутбуке. Подойдёт даже встроенный Защитник Windows 10. Если же это не дало никакого результата, но вы видите, что система постоянно нагружается, тогда рекомендую запустить бесплатную утилиту Dr.Web CureIt, а также AdwCleaner, которые позволят найти вредоносные расширения браузера, и есть большая вероятность, что вы устраните троян.

Обнаружить скрытый майнер не так-то просто, поскольку его разработчики обычно используют специальные механизмы маскировки, чтобы пользователи не смогли догадаться о его разрушительной деятельности.

Дабы уменьшить вероятность обнаружения, злоумышленники научились создавать скрипты, которые выдают себя за совершенно другие процессы в Диспетчере задач, могут работать только во время простоя ПК (когда вы куда-то отошли, не пользуетесь компьютером, но он включён). При этом вирус начинает активизироваться.

В общем вы можете даже не заметить заражения. Всё зависит от того, насколько изобретательны хакеры, которые распространяли майнер, попавшие на Ваш компьютер.

Давайте рассмотрим способы, как обнаружить.


Стандартный «Диспетчер задач»

Стоит отметить, что есть еще такое явление как интернет майнинг. То есть в данном случае Вы не скачиваете приложения, а подвергаетесь риску, просматривая сайты, на которых установлены вредоносные скрипты. Таких ресурсов в сети очень много. В основном - это страницы с многотысячной аудиторией (торренты, пиратские онлайн-кинотеатры). Во время посещения таких страниц, Ваш ПК может сильно нагружаться.

Для блокировки советую использовать расширение Google Chrome – No Coin

Поэтому стоит открыть диспетчер задач, используя сочетание клавиш Ctrl + Esc + Shift , и сразу же обратить внимание на браузер. Если у вас открыто несколько вкладок, но при этом нагрузка на процессор и оперативную память, диск достигает 80 -100%, то попробуйте закрыть все сайты и посмотреть, как это повлияет на нагрузку. Вдруг ситуация сразу же изменится в лучшую сторону, значит дело было во вредоносном ресурсе, который содержит скрипт майнинга.

Повышенная нагрузка ЦПУ

О подобном явлении и методах борьбы с ним я рассказывал в видео на канале IT Техник:

Если браузер не запущен, но нагрузка всё равно высокая, откройте диспетчер задач и понаблюдайте за процессами, которые ведут себя необычно (потребляет много ресурсов). При этом старайтесь ничего не делать (двигать курсор, открывать/закрывать окна и т.д.). Возможно, это системные задачи, к примеру, обновление Windows, которые прекратят свою активность через 5-10 минут. Но вдруг название процесса вам неизвестно, сначала советую воспользоваться поисковой системой Google или Яндекс, чтобы узнать побольше. Вполне вероятно, что вы имеете дело со скрытым майнером.

Еще один важный момент: некоторые вирусы-майнеры способны воздействовать на диспетчер задач, закрывая его через 30 секунд или одну минуту после запуска, или же вообще блокируют его открытие. Если такое происходит, значит вероятность 99.9 процентов, что вас майнят.

  • В подобных ситуациях советую перейти на вкладку «Подробности», отыскать в первом столбике нужный элемент и записать его имя, просмотреть описание;
  • Затем переходим в редактор реестра, вызвав консоль «Выполнить» (сочетанием клавиш Win+R) и вводим команду:

regedit

Окно "Выполнить" с командой regedit

  • В открывшемся окне переходим в главное меню «Правка» и кликаем по пункту «Найти…». Вводим в форму искомое название вредоносного элемента:

Окно редактора реестра - меню Поиска

  • Когда отобразиться результаты в правой части редактора, стоит удалить их поочередно. Но делать это стоит только при 100% уверенности в своих действиях. В обратном случае, рекомендую обратиться за помощью к специалистам, знающим своё дело:

Удаление ключей в редакторе реестра


AnVir Task Manager

Вдруг встроенный диспетчер будет заблокирован, советую использовать альтернативное приложение, скачать которое можно с официальной страницы разработчиков по ссылке.

  • Устанавливаем софт;
  • Запускаем и видим перечень всех процессов;
  • Находим подозрительный и наводим на него курсор, чтобы увидеть детальное описание.

Перечень процессов AnVir Task Manager

Обратите внимание, что проверить - есть ли на компьютере майнер, замаскированный под другую задачу, достаточно просто. Подделывать имя злоумышленники умеют, а вот с детальной информацией особо не заморачиваются. Поэтому, если при наведении курсора увидите только название, а в остальных полях будут прочерки (значения отсутствуют), скорее всего, такой элемент является вредоносным.
  • Кликаем правой кнопкой мышки и переходим к разделу «Детальная информация»:

Контекстное меню процесса в AnVir Task Manager

  • Идем на вкладку «Производительность», указываем интервал наблюдения (например, 1 день) и видим на графике активность процесса:

График нагрузки в AnVir Task Manager

  • Когда в течение дня объект создавал повышенную нагрузку, значит запоминаем его название (и желательно путь размещения на диске), закрываем процесс. Затем используем способ, описанный выше – открываем редактор реестра и удаляем все записи, содержащие вредоносный элемент. Затем открываем папки и удаляем «хвосты» майнера;
  • В конце желательно просканировать ОС антивирусом (или утилитами DrWeb Cure It + AdwCleaner):
Не лишним будет установить программу System Monitor с этого сайта, которая позволит в реальном времени отслеживать ситуацию.

Надеюсь, моя инструкция, как обнаружить майнер на компьютере, в браузере (в сети), оказалась для вас полезной.

Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 0
Добавить комментарий


Наш Youtube-канал
Канал Telegram

Прямой эфир

Рашитова гузэль Мидхатовна
Рашитова гузэль Мидхатовна
Номер квоты 80.0000.08219.245 на какую дату назначила госпитализация в городе Новосибирске.
Как по номеру можно проверить статус талона на ВМП – инструкция и кто имеет право
ЛнНш
Как полностью удалить Гет Контакт и правильно выйти из аккаунта на Андроиде
Николай
Николай
Отпишите пожалуйста от платных услуг
Как отписаться от платных услуг и подписок сервиса Winzaym TULA G RUS
Не могу найти и отписаться от услуг
Не могу найти и отписаться от услуг
Карта привязана, где там не могу добиться ответа
Как можно отписаться от платных услуг НКО МСС 8999 и свои вернуть деньги
Анастасия
Анастасия
Как отписаться от услуг платных
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Рустам
Рустам
Как отписаться 89015902134 свяжитесь со мной при покупке не было указано что единично будут списывать по 999р это грабеж не за что как отписать кто знает может написать
Как отключить подписку на сервис Nofit ru Istra и вернуть деньги – инструкция
Маргарета Серкова
Маргарета Серкова
Можно ли вернуть деньги? Без предупреждения списывают! Я оплатила за резюме, а подписку не оформляла!!
Как можно отменить подписку на сервис YM Rezume, если он списал деньги
Ольга
Ольга
Думала, что этот способ отъема денег без предупреждения уже устарел, а нет... Крысы, верните деньги людям!
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Лилия
Лилия
Отпишите меня пожалуйста ! Зашла случайно. Теперь деньги с карты списываются
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Абдугапур
Абдугапур
Хочу отказаться от всех платных услуг и полностью отписаться
Как отписаться от платных услуг и подписок сервиса Zanizaem – инструкция
Мирсанова Людмила
Мирсанова Людмила
Отпишите от платных услуг
Как отписаться от платных услуг и подписок сервиса Winzaym TULA G RUS
Мирсанова Людмила
Мирсанова Людмила
Отпишите меня от ваших услуг
Как отписаться от платных услуг и подписок сервиса Winzaym TULA G RUS
Елена
Елена
Пишите жалобу, с требованием возврата денег и описанием ситуации на [email protected]
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Елена
Елена
А у меня с кредитной карты списали!
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Елена
Елена
Сейчас обнаружила, что с моей кредитной Яндекс карты списали 399 р. Сначала думала, муж, что-то нащёлкал, но нет. Написала в тех поддержку. Задали мне вопросы , знакома ли я с сервисом. Сказали, что 30 июля были введены данные моей карты. Я в шоке! Карта Сплита виртуальная и я не интересовалась данными карты. За то мошенники все разузнали и прилепились к моему кредитному ( сплиту) счету. Поддержка написала, что будет разбираться, а сейчас заблокируют мою карту вместе со счетом. Это жесть! Автор статьи еще пишет, что это не мошенники!
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Aлександр
Aлександр
Отписаться от платных подписок и услуг
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
John
John
Vikoli glaza
Как пошагово исправить ошибку с кодом Нетфликс NW-6-403 и причины ее появления
John
John
Idiot
Как пошагово исправить ошибку с кодом Нетфликс NW-6-403 и причины ее появления
Сергей
Сергей
Как от писаца от о платных услуг
Как можно отписаться от платных услуг и подписок сервиса Simple Money
надежда
надежда
тоже не могу найти куда код ввести
Как активировать код Эльдорадо на сайте https://s4pk.ru/e – инструкция
Татьяна
Татьяна
Отключить подписку
Как можно отключить подписку на сервис SMSPoisk ru – инструкция
Марина
Марина
Обидели меня!!! Все условия выполнила для участия в розыгрыше 10 сентября 2024 г,но так и не дождалась подключения гудка мне могу участвовать !!!
Как можно установить гимн Авторадио на гудок на телефоне – инструкция
Сергей
Сергей
Отписаться от платных услуг Мартынов Сергей Анатольевич
Как отписаться от платных услуг и подписок QRGET NOVOSIBIRSK RUS и почему списали деньги
Сергей
Сергей
Отписаться от платных подписок Мартынов Сергей Анатольевич
Как отписаться от платных услуг и подписок QRGET NOVOSIBIRSK RUS и почему списали деньги
Shepard_13
Shepard_13
У меня это не помогло причем телефон новый не бу tecno sark go 2024
Что делать, если не открывается галерея на Андроиде, и почему она вылетает
Юрий
Юрий
Уважаемый, несколько раз прочитал текст Вашей инструкции по установке VPN на домашний (?) комп (в моём случае ноутбук с Windows 10, подключённый к Ростелекому через домашний же роутер по Wi-Fi.). Увы, у меня немного опыта в компьютерной терминологии но покопавшись в ней я так и не понял, что означает Ваша фраза "чтобы VPN заработал, необходимо активировать соответствующий ползунок в указанном выше пункте "Параметры"". Вы, знаете, уважаемый..., но я испытал на этой Вашей фразе что-то вроде непередаваемой словами печали...вселенского уныния, тоски и горечи...и за Вас и за многих многих тех, для кого Вы написали свой текст-инструкцию...Она прозвучала во мне, как приговор перед казнью...типа Гагаринского "поехали" ...а там будь , что будет...Короче, если у Вас Ваш VPN после этого "поехали" реально продолжает работать, то срочно бегите в ближайший храм и отыщите хотя бы дьякона...чтобы зафиксировать таки сотворённое Вами чудо неслыханное. Удачи.
Инструкция по подключению и настройке VPN в системе Windows 10
Услугой не пользовалась, а деньги списали и отказываются возвращать
Услугой не пользовалась, а деньги списали и отказываются возвращать
Отвратительное приложение. Глючит постоянно. Удалила приложение 2 года назад, а деньги списали. Ещё и издеваются. Не устанавливаете это бесполезное приложение. Ребенок будет дома, а приложуха будет показывать, что он гуляет в километре от дома. Выктнутые деньги
Как отменить подписку сервиса «Где мои дети» и почему он списывает деньги
Олеся
Олеся
Спасибо большое! Только через ваш комментарий смогла отписаться.
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Ваша смерть
Ваша смерть
Чтоб вы сдохли твари.
Как отписаться от платных услуг и подписок сервиса Credity g.St.Petersb RUS
Олеся
Олеся
Отписаться от платных услуг
Как можно отписаться от платных услуг и подписок сервиса Займы.рф (Zaimy.rf)
Олеся
Олеся
Прошу отвязать от платных услуг карту 8559
Как можно отписаться от платных услуг и подписок сервиса Займы.рф (Zaimy.rf)
Олеся
Олеся
Прошу отписать от платных услуг 8559
Как можно отписаться от платных услуг и подписок сервиса Займы.рф (Zaimy.rf)
Сергей
Сергей
И как давно передал?)
Безопасен ли и насколько защищен Телеграм, прослушивается ли спецслужбами
Николай
Николай
Отпишите от услуг
Как можно отписаться от платных услуг сервиса МКК Аквариус займ – инструкция
Ольга
Ольга
Отписаться от платных услуг
Как можно отписаться от платных услуг и подписок сервиса Займы.рф (Zaimy.rf)
Евгений
Евгений
Как можно вернуть деньги
Как можно отменить подписку на сервис Vsegda love и вернуть свои деньги
Наталья
Наталья
Спасибо большое, без вас бы не смогла как отключиться😘
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Наталья
Наталья
Я нашла как и отменила все подписки
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Наталья
Наталья
Как отменить подписку,подскажите пожалуйста,если я вообще на этот сайт не заходила, а списание хотели сделать, слава богу денег на карте не было
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Наталья
Наталья
Отписаться
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Исмаил
Исмаил
Хватит от меня снимать деньги
Как можно отменить подписку на сервис Vsegda love и вернуть свои деньги
Светлана
Светлана
Не вводите людей в заблуждение.Вы ошибаетесь .Ваш совет бесполезен
Что за приложение App Market, его функционал и стоит ли удалять ПО
Даниил
Даниил
Отписаться
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Наталья
Наталья
Отключить подписку
Как можно отключить подписку на сервис SMSPoisk ru – инструкция
Гулзода
Гулзода
Отключить подписку
Как можно отключить подписку на сервис SMSPoisk ru – инструкция
Гулзода
Гулзода
Я не пользуюсь вашем услугой у меня списали деньги 1500 как можно открыть не как не получается все пробовала
Как можно отключить подписку на сервис SMSPoisk ru – инструкция
Тимофей
Тимофей
А как скачать если копирование в группе запрещено?
Как можно скачать видео в кружке из Телеграма – пошаговая инструкция
Наталия илюхина
Наталия илюхина
Почему у меня пропал хром гугл?
Ошибка: обнаружен вирус в Google Chrome — как убрать, если браузер блокирует скачивание файлов
Отписаться
Отписаться
Отписаться
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Оксана
Оксана
Вернуть деньги на карту
Как отписаться от платных услуг и подписок сервиса Info Portal – инструкция