Все секреты компьютера для новичка и профессионала

Скрытый майнинг на компьютере — как обнаружить, удалить

Скрытый майнинг на компьютере — как обнаружить, удалить

Как обнаружить майнер на компьютере? Если Вы заметили, что у вас ПК начинает жутко тормозить и постоянно работает на максимальной мощности, хотя вы не создаете лично никакой нагрузки, не запускаете ресурсоемких приложений, то есть вероятность, что система заражена специфическим вирусом. В данной публикации мы разберем несколько способов, как выявить такой троян и избавиться от него.

Скрытый майнер

В чём опасность скрытого майнинга?

Подобное ПО использует ресурсы вашего оборудования для того чтобы добывать криптовалюты. Не буду углубляться в тему Bitcoin и аналогов. Поскольку в сети есть масса информации по этому поводу.

Заражение может осуществляться несколькими способами:

  • через открытие спам-сообщений, полученных по email;
  • через установку вредоносных файлов;
  • посредством открытия различных архивов;
  • после перехода на заражённые майнерами сайты.

Ещё не так давно подобные явления были очень редкими. Первые упоминания о скрытом майнинге появились еще в начале 2010 года, но в наши дни подобных случаев становиться всё больше и больше, о чём свидетельствуют многочисленные статьи в интернете.

В чём опасность скрытого майнинга?

  • Во-первых, уменьшается срок эксплуатации вашего компьютерного оборудования, поскольку нагружается процессор, видеокарта, увеличиваются обороты системы охлаждения. Всё это приводит к быстрому износу. То же самое касается и жестких дисков. Поэтому ваше «железо» прослужит меньше заявленного производителем срока;
  • Во-вторых, происходит ограничение производительности вашей системы. Вы не можете работать с приложениями, которые Вам нужны, потому что ресурсы максимально потребляются майнером;
  • Помимо этого, скрытые «добитчики» могут получать доступ к вашей личной информации, а это уже не шутки, поскольку на компьютере могут хранится пароли к различным сайтам, банковским реквизитам. Злоумышленники могут не только нагружать ваш ПК, но еще воровать ценные данные, таким образом нанося двойной ущерб.

Как распознать майнер на компьютере?

Перед удалением подозрительных файлов, сначала необходимо определить, есть ли скрипт скрытого майнинга у вас в системе или нет.  В первую очередь, осуществляем глубокое сканирование антивирусным приложением, которое установлена на вашем ноутбуке. Подойдёт даже встроенный Защитник Windows 10. Если же это не дало никакого результата, но вы видите, что система постоянно нагружается, тогда рекомендую запустить бесплатную утилиту Dr.Web CureIt, а также AdwCleaner, которые позволят найти вредоносные расширения браузера, и есть большая вероятность, что вы устраните троян.

Обнаружить скрытый майнер не так-то просто, поскольку его разработчики обычно используют специальные механизмы маскировки, чтобы пользователи не смогли догадаться о его разрушительной деятельности.

Дабы уменьшить вероятность обнаружения, злоумышленники научились создавать скрипты, которые выдают себя за совершенно другие процессы в Диспетчере задач, могут работать только во время простоя ПК (когда вы куда-то отошли, не пользуетесь компьютером, но он включён). При этом вирус начинает активизироваться.

В общем вы можете даже не заметить заражения. Всё зависит от того, насколько изобретательны хакеры, которые распространяли майнер, попавшие на Ваш компьютер.

Давайте рассмотрим способы, как обнаружить.


Стандартный «Диспетчер задач»

Стоит отметить, что есть еще такое явление как интернет майнинг. То есть в данном случае Вы не скачиваете приложения, а подвергаетесь риску, просматривая сайты, на которых установлены вредоносные скрипты. Таких ресурсов в сети очень много. В основном - это страницы с многотысячной аудиторией (торренты, пиратские онлайн-кинотеатры). Во время посещения таких страниц, Ваш ПК может сильно нагружаться.

Для блокировки советую использовать расширение Google Chrome – No Coin

Поэтому стоит открыть диспетчер задач, используя сочетание клавиш Ctrl + Esc + Shift , и сразу же обратить внимание на браузер. Если у вас открыто несколько вкладок, но при этом нагрузка на процессор и оперативную память, диск достигает 80 -100%, то попробуйте закрыть все сайты и посмотреть, как это повлияет на нагрузку. Вдруг ситуация сразу же изменится в лучшую сторону, значит дело было во вредоносном ресурсе, который содержит скрипт майнинга.

Повышенная нагрузка ЦПУ

О подобном явлении и методах борьбы с ним я рассказывал в видео на канале IT Техник:

Если браузер не запущен, но нагрузка всё равно высокая, откройте диспетчер задач и понаблюдайте за процессами, которые ведут себя необычно (потребляет много ресурсов). При этом старайтесь ничего не делать (двигать курсор, открывать/закрывать окна и т.д.). Возможно, это системные задачи, к примеру, обновление Windows, которые прекратят свою активность через 5-10 минут. Но вдруг название процесса вам неизвестно, сначала советую воспользоваться поисковой системой Google или Яндекс, чтобы узнать побольше. Вполне вероятно, что вы имеете дело со скрытым майнером.

Еще один важный момент: некоторые вирусы-майнеры способны воздействовать на диспетчер задач, закрывая его через 30 секунд или одну минуту после запуска, или же вообще блокируют его открытие. Если такое происходит, значит вероятность 99.9 процентов, что вас майнят.

  • В подобных ситуациях советую перейти на вкладку «Подробности», отыскать в первом столбике нужный элемент и записать его имя, просмотреть описание;
  • Затем переходим в редактор реестра, вызвав консоль «Выполнить» (сочетанием клавиш Win+R) и вводим команду:

regedit

Окно "Выполнить" с командой regedit

  • В открывшемся окне переходим в главное меню «Правка» и кликаем по пункту «Найти…». Вводим в форму искомое название вредоносного элемента:

Окно редактора реестра - меню Поиска

  • Когда отобразиться результаты в правой части редактора, стоит удалить их поочередно. Но делать это стоит только при 100% уверенности в своих действиях. В обратном случае, рекомендую обратиться за помощью к специалистам, знающим своё дело:

Удаление ключей в редакторе реестра


AnVir Task Manager

Вдруг встроенный диспетчер будет заблокирован, советую использовать альтернативное приложение, скачать которое можно с официальной страницы разработчиков по ссылке.

  • Устанавливаем софт;
  • Запускаем и видим перечень всех процессов;
  • Находим подозрительный и наводим на него курсор, чтобы увидеть детальное описание.

Перечень процессов AnVir Task Manager

Обратите внимание, что проверить - есть ли на компьютере майнер, замаскированный под другую задачу, достаточно просто. Подделывать имя злоумышленники умеют, а вот с детальной информацией особо не заморачиваются. Поэтому, если при наведении курсора увидите только название, а в остальных полях будут прочерки (значения отсутствуют), скорее всего, такой элемент является вредоносным.
  • Кликаем правой кнопкой мышки и переходим к разделу «Детальная информация»:

Контекстное меню процесса в AnVir Task Manager

  • Идем на вкладку «Производительность», указываем интервал наблюдения (например, 1 день) и видим на графике активность процесса:

График нагрузки в AnVir Task Manager

  • Когда в течение дня объект создавал повышенную нагрузку, значит запоминаем его название (и желательно путь размещения на диске), закрываем процесс. Затем используем способ, описанный выше – открываем редактор реестра и удаляем все записи, содержащие вредоносный элемент. Затем открываем папки и удаляем «хвосты» майнера;
  • В конце желательно просканировать ОС антивирусом (или утилитами DrWeb Cure It + AdwCleaner):
Не лишним будет установить программу System Monitor с этого сайта, которая позволит в реальном времени отслеживать ситуацию.

Надеюсь, моя инструкция, как обнаружить майнер на компьютере, в браузере (в сети), оказалась для вас полезной.

Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 0
Добавить комментарий


Наш Youtube-канал
Канал Telegram

Прямой эфир

А где ссылки на дискорд?
Топ-4 лучших Discord-серверов игры Call of Duty Mobile, их описания
Serge
Serge
Ни о чем
Что за программа Ram Plus и как ее отключить на Samsung, плюсы и минусы
Вячеслав
Вячеслав
Эти янки проклятые. Ничего не помогает!
6 способов отключения адаптивной регулировки автояркости в ОС Windows 10
Елена
Елена
Отключите платную подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Врпаед
Врпаед
Впн работает, не пизди
Почему Ютуб больше не показывает картинки видео и как можно это исправить
валентина
валентина
удалить приложение Palm Sore
Что за приложение Palm Store в телефоне, его функционал и установка
Лунь
Лунь
Не смеши ты, ты сам нубский автор пишешь статьи с буржа даже не переводя толком. Какие рерайты у тебя нанятные с нубской посещаемостью?? Натурой расплаичаешься?7
Где находятся недавние документы в системе Windows 10 и как их посмотреть
Инна
Инна
Отпишите меня от Dengi7
Как отписаться от платных услуг и подписок сервиса Деньги7 – инструкция
Анастасия
Анастасия
Отписаться от платных услуг
Как можно отписаться от платных услуг и подписок сервиса Займы.рф (Zaimy.rf)
Алена
Алена
Отпишите от сайта
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Лина
Лина
Верните денги
Как отменить подписку на Igstore Fryazino RUS и почему они списали деньги с карты
Юлия
Юлия
2 дня назад оплатила 189 р, написали что на мою почту отправили ссылку в личный кабинет с паролем. Я даже скрин сделала этого сообщения. Сегодня с меня списали 980 р .... Через оператора своего банка я узнала, что эта шарага списала. Типа это подписка!!!! Карту пришлось заблокировать, так как у меня на почте нет от них даже ссылок на личный кабинет. Данные мои по скрину не находит.
Как можно отписаться от платных услуг и подписок сервиса Snackinhealth
satoshi
satoshi
при переходе по ссылке на Blacklist выдает ошибку
Что делать, если не удается проверить приложение Скарлет на айфоне
Наталья
Наталья
здравствуйте.почему банк списывает деньги с карты? за что? куда обращаться и как отключить
Как отменить подписку Банка 131 и почему он списал деньги – инструкция
Аягоз
Аягоз
Отпишите меня отсюда!!!Почему не предупреждают об списании а дальнейших действий
Как можно отписаться от платных услуг и подписок сервиса Snackinhealth
Аленка
Аленка
Отписаться от рассылок платных
Как отписаться от платных услуг и подписок сервиса Jomin – инструкция  
Геннадий
Геннадий
Я, четыре раза отправлял письмо почтой, на отказ от платных услуг ДЖОМИН! ОНИ ПОЛНОСТЬЮ ИГНОРИРУЮТ! И ПЫТАЮТСЯ СНИМАТЬ ДАЛЬШЕ ДЕНЬГИ С КАРТЫ 500 Р, 550Р, 500 Р. ПОМОГИТЕ КАК ОТПИСАТЬСЯ ОТ НИХ! НА ТЕЛЕФОН НЕ ОТВЕЧАЮТ! ПОЧТА ИМ ПРИХОДИТ НО ОНИ ИГНОРИРУЮТ!
Как отписаться от платных услуг и подписок сервиса Jomin – инструкция  
Ажайка
Ажайка
Отключите платную подписку 😭😭😭
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Ольга
Ольга
Отпишите меня от Dengi7
Как отписаться от платных услуг и подписок сервиса Деньги7 – инструкция
своякин капча иточкавич
своякин капча иточкавич
погань везде есть. даж в инетмагазах поганствуют...
Почему пришло СМС, что одобрен займ, что с этим делать и как отключить
Дониербек
Дониербек
Верните мне деньги 200 рублей
Как можно отписаться от платных подписок и услуг сервиса 10mo.net или 10 Монет
Дониербек
Дониербек
Отписаться верните мне деньги
Как можно отписаться от платных подписок и услуг сервиса 10mo.net или 10 Монет
Дониербек
Дониербек
Верните мне деньги пожалуйста!!!
Как можно отписаться от платных подписок и услуг сервиса 10mo.net или 10 Монет
Отключите пожалуйста подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Ксения
Ксения
Отпишите меня, пожалуйста. Карта давно заблокирована, а вот от банка до сих пор поступают сообщение о том, что пытались списать. Денег "Джоми" от меня не получил, но уведомления об отказе операции тревожат. Дозвониться они до меня не смогут (стоит блокировка с незнакомых номеров). Когда заходишь на сайт "Джоми", то "отписки" нету. Только "дата активации" и "оплатить услугу". Как правильно написать запрос на их эл. почту я не знаю. А по телефону только автоответчик отвечает.
Как отписаться от платных услуг и подписок сервиса Jomin – инструкция  
Людмила
Людмила
Отписаться от рассылок и платных услуг и вернуть деньги и отвязать карту
Как отписаться от платных услуг и подписок сервиса А ДЕНЬГИ – инструкция
Татьяна
Татьяна
Отключите же эту дурацкую подписку!!!😡 Деньги,уж так и быть,оставьте себе, только отключите подписку!!!!!
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Татьяна
Татьяна
Отключите, пожалуйста,подписку!!! Уже несколько раз снимались деньги.
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
василий
василий
выделить работоспособные и не рабочие функции браузеров невозможно, отличия и сходство непонятны большинству пользователей. все фирмы в системе всеобщего всемирного интернета должны и обязаны создать сети доступные большинству пользователей, независимо от языковых различий.
Особенности новой версии браузера Edge от Microsoft для системы Windows 7, 8 и 10
Саша
Саша
Как вы отписались сколько денег ещё с вас списали? Подскажите пожалуйста
Как можно отписаться от платных услуг и подписок сервиса Snackinhealth
Зоя
Зоя
Как отключить подписку плэйс?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Андрей
Андрей
Я никуда не подписывался верните пожалуйста списанные с карты 399 рублей.
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Gayane
Gayane
Отключите подписку!!! Срочно!!!!
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Татьяна
Татьяна
Отключите, пожалуйста, от платной подписки. Спасибо!
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Дина
Дина
У меня списали деньги не за что как их вернуть?
Как отписаться от платных услуг сервиса KTPlaner и почему он списал деньги
Отключите подписку!
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Александра
Александра
Никогда в жизни не связывайтесь с этими мошенниками не отвечают плюс не дозвониться и звонок платный бестолковый и деньги списываются за звонок самая отвратительнаяи ужасная контора
Как отписаться от платных услуг и подписок сервиса Jomin – инструкция  
Александра
Александра
Хочу отписаться от платных услуг jomin.ru я уже с карты сняла деньги чтобы они переписали списывать 690 2 раза списали и пытались сейчас списать 690
Как отписаться от платных услуг и подписок сервиса Jomin – инструкция  
Александра
Александра
Отписать от платных услуг!
Как отписаться от платных услуг и подписок сервиса Jomin – инструкция  
Диана
Диана
Отключить подписку уже 2 раза деньги списались
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Татьяна
Татьяна
Отключить подписку,регулярно снимают деньги
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Татьяна Зоткина
Татьяна Зоткина
Отпишите меня от рассылки я ей не пользуюсь
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Виктор
Виктор
Отписаться от платных услуг
Как отписаться от платных услуг и подписок сервиса Jomin – инструкция  
Алпаткина Ирина
Алпаткина Ирина
Прошу отписать от рассылки
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
надя
надя
у меня списали денг и
Как отписаться от платных услуг и подписок сервиса А ДЕНЬГИ – инструкция
Мария
Мария
Прошу отключить подптску
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
heavynavigator1266
heavynavigator1266
я хочу windows 10 pro
Пошаговая инструкция по включению и отключению начального экрана Windows 10
нергихз
нергихз
отключите меня пож платных подписки
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
min
min
он на гидхабе как лежал так илежит
Какой плагин установить в Дискорд, чтобы видеть скрытые каналы и группы
Александра
Александра
Как узнать одобрили отписку, и возврат денежных средств
Как можно отписаться от платных услуг и подписок сервиса Snackinhealth