Все секреты компьютера для новичка и профессионала

Скрытый майнинг на компьютере — как обнаружить, удалить

Скрытый майнинг на компьютере — как обнаружить, удалить

Как обнаружить майнер на компьютере? Если Вы заметили, что у вас ПК начинает жутко тормозить и постоянно работает на максимальной мощности, хотя вы не создаете лично никакой нагрузки, не запускаете ресурсоемких приложений, то есть вероятность, что система заражена специфическим вирусом. В данной публикации мы разберем несколько способов, как выявить такой троян и избавиться от него.

Скрытый майнер

В чём опасность скрытого майнинга?

Подобное ПО использует ресурсы вашего оборудования для того чтобы добывать криптовалюты. Не буду углубляться в тему Bitcoin и аналогов. Поскольку в сети есть масса информации по этому поводу.

Заражение может осуществляться несколькими способами:

  • через открытие спам-сообщений, полученных по email;
  • через установку вредоносных файлов;
  • посредством открытия различных архивов;
  • после перехода на заражённые майнерами сайты.

Ещё не так давно подобные явления были очень редкими. Первые упоминания о скрытом майнинге появились еще в начале 2010 года, но в наши дни подобных случаев становиться всё больше и больше, о чём свидетельствуют многочисленные статьи в интернете.

В чём опасность скрытого майнинга?

  • Во-первых, уменьшается срок эксплуатации вашего компьютерного оборудования, поскольку нагружается процессор, видеокарта, увеличиваются обороты системы охлаждения. Всё это приводит к быстрому износу. То же самое касается и жестких дисков. Поэтому ваше «железо» прослужит меньше заявленного производителем срока;
  • Во-вторых, происходит ограничение производительности вашей системы. Вы не можете работать с приложениями, которые Вам нужны, потому что ресурсы максимально потребляются майнером;
  • Помимо этого, скрытые «добитчики» могут получать доступ к вашей личной информации, а это уже не шутки, поскольку на компьютере могут хранится пароли к различным сайтам, банковским реквизитам. Злоумышленники могут не только нагружать ваш ПК, но еще воровать ценные данные, таким образом нанося двойной ущерб.

Как распознать майнер на компьютере?

Перед удалением подозрительных файлов, сначала необходимо определить, есть ли скрипт скрытого майнинга у вас в системе или нет.  В первую очередь, осуществляем глубокое сканирование антивирусным приложением, которое установлена на вашем ноутбуке. Подойдёт даже встроенный Защитник Windows 10. Если же это не дало никакого результата, но вы видите, что система постоянно нагружается, тогда рекомендую запустить бесплатную утилиту Dr.Web CureIt, а также AdwCleaner, которые позволят найти вредоносные расширения браузера, и есть большая вероятность, что вы устраните троян.

Обнаружить скрытый майнер не так-то просто, поскольку его разработчики обычно используют специальные механизмы маскировки, чтобы пользователи не смогли догадаться о его разрушительной деятельности.

Дабы уменьшить вероятность обнаружения, злоумышленники научились создавать скрипты, которые выдают себя за совершенно другие процессы в Диспетчере задач, могут работать только во время простоя ПК (когда вы куда-то отошли, не пользуетесь компьютером, но он включён). При этом вирус начинает активизироваться.

В общем вы можете даже не заметить заражения. Всё зависит от того, насколько изобретательны хакеры, которые распространяли майнер, попавшие на Ваш компьютер.

Давайте рассмотрим способы, как обнаружить.


Стандартный «Диспетчер задач»

Стоит отметить, что есть еще такое явление как интернет майнинг. То есть в данном случае Вы не скачиваете приложения, а подвергаетесь риску, просматривая сайты, на которых установлены вредоносные скрипты. Таких ресурсов в сети очень много. В основном - это страницы с многотысячной аудиторией (торренты, пиратские онлайн-кинотеатры). Во время посещения таких страниц, Ваш ПК может сильно нагружаться.

Для блокировки советую использовать расширение Google Chrome – No Coin

Поэтому стоит открыть диспетчер задач, используя сочетание клавиш Ctrl + Esc + Shift , и сразу же обратить внимание на браузер. Если у вас открыто несколько вкладок, но при этом нагрузка на процессор и оперативную память, диск достигает 80 -100%, то попробуйте закрыть все сайты и посмотреть, как это повлияет на нагрузку. Вдруг ситуация сразу же изменится в лучшую сторону, значит дело было во вредоносном ресурсе, который содержит скрипт майнинга.

Повышенная нагрузка ЦПУ

О подобном явлении и методах борьбы с ним я рассказывал в видео на канале IT Техник:

Если браузер не запущен, но нагрузка всё равно высокая, откройте диспетчер задач и понаблюдайте за процессами, которые ведут себя необычно (потребляет много ресурсов). При этом старайтесь ничего не делать (двигать курсор, открывать/закрывать окна и т.д.). Возможно, это системные задачи, к примеру, обновление Windows, которые прекратят свою активность через 5-10 минут. Но вдруг название процесса вам неизвестно, сначала советую воспользоваться поисковой системой Google или Яндекс, чтобы узнать побольше. Вполне вероятно, что вы имеете дело со скрытым майнером.

Еще один важный момент: некоторые вирусы-майнеры способны воздействовать на диспетчер задач, закрывая его через 30 секунд или одну минуту после запуска, или же вообще блокируют его открытие. Если такое происходит, значит вероятность 99.9 процентов, что вас майнят.

  • В подобных ситуациях советую перейти на вкладку «Подробности», отыскать в первом столбике нужный элемент и записать его имя, просмотреть описание;
  • Затем переходим в редактор реестра, вызвав консоль «Выполнить» (сочетанием клавиш Win+R) и вводим команду:

regedit

Окно "Выполнить" с командой regedit

  • В открывшемся окне переходим в главное меню «Правка» и кликаем по пункту «Найти…». Вводим в форму искомое название вредоносного элемента:

Окно редактора реестра - меню Поиска

  • Когда отобразиться результаты в правой части редактора, стоит удалить их поочередно. Но делать это стоит только при 100% уверенности в своих действиях. В обратном случае, рекомендую обратиться за помощью к специалистам, знающим своё дело:

Удаление ключей в редакторе реестра


AnVir Task Manager

Вдруг встроенный диспетчер будет заблокирован, советую использовать альтернативное приложение, скачать которое можно с официальной страницы разработчиков по ссылке.

  • Устанавливаем софт;
  • Запускаем и видим перечень всех процессов;
  • Находим подозрительный и наводим на него курсор, чтобы увидеть детальное описание.

Перечень процессов AnVir Task Manager

Обратите внимание, что проверить - есть ли на компьютере майнер, замаскированный под другую задачу, достаточно просто. Подделывать имя злоумышленники умеют, а вот с детальной информацией особо не заморачиваются. Поэтому, если при наведении курсора увидите только название, а в остальных полях будут прочерки (значения отсутствуют), скорее всего, такой элемент является вредоносным.
  • Кликаем правой кнопкой мышки и переходим к разделу «Детальная информация»:

Контекстное меню процесса в AnVir Task Manager

  • Идем на вкладку «Производительность», указываем интервал наблюдения (например, 1 день) и видим на графике активность процесса:

График нагрузки в AnVir Task Manager

  • Когда в течение дня объект создавал повышенную нагрузку, значит запоминаем его название (и желательно путь размещения на диске), закрываем процесс. Затем используем способ, описанный выше – открываем редактор реестра и удаляем все записи, содержащие вредоносный элемент. Затем открываем папки и удаляем «хвосты» майнера;
  • В конце желательно просканировать ОС антивирусом (или утилитами DrWeb Cure It + AdwCleaner):
Не лишним будет установить программу System Monitor с этого сайта, которая позволит в реальном времени отслеживать ситуацию.

Надеюсь, моя инструкция, как обнаружить майнер на компьютере, в браузере (в сети), оказалась для вас полезной.

Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 0
Добавить комментарий


Наш Youtube-канал
Канал Telegram

Прямой эфир

Артем
Артем
Я вообще пользуюсь alltv.club, там okko-спорт со всеми трансляциями есть - а они буду ЧМ транслировать скоро
ТОП 11 лучших провайдеров платного IPTV-телевидения 2026 года
вера
вера
не могу зайти на сайт
Вход на Мою страницу в социальной сети «Фотострана»
Азамат
Азамат
И мне так же что делать
Что значит, если от Retail Sol приходят СМС о кредите, и как это отключить
Александр
Александр
Зделал все как написано, высветилось "у вас нет активных подписок, закрытых 2" А списания продолжаются, попытки списания на этой карте у меня денег нет, буду ее закрывать.
Как отменить подписку на Avpnbot – пошаговая инструкция
Kastet-4
Kastet-4
Ничего из вышеперечисленного нет. Откуда скрины хз
Как можно узнать, прочитано ли ваше сообщение в Дискорде – инструкция
Артур
Артур
Устал искать эти моей бесплатные листы, все сайты перенаправляют на другие. Осталось сказать иди ты на ХУЙ со своими листами
Лучшие бесплатные самообновляемые IPTV-плейлисты для скачивания в 2026
Борис
Борис
Устный договор с фирмой поставляющей лекарства был на сумму 12200р. пришел курьер и озвучил сумму 12900р. я перевел эту сумму. хотелось бы узнать название фирмы. Ни каких документов на руках нет. ни телефона ни адреса. вы можете узнать куда ушли деньги?
Что это за пометка Post RUS Service, почему они списали деньги и как отписаться
ЁмаЁ
ЁмаЁ
а где же ссылка на скачивание этой чудо-проги?
Как пользоваться программой Тотал Коммандер для Андроид – инструкция
Елена
Елена
Не работает приложение газ онлайн. Перезагружала, удаляла и вновь устанавливала. Как оплачивать?!!!! mrg54.ru так же не грузится. Ваша смородина не работает!!! Как платить???
Почему не работает приложение Мой газ сегодня, причины проблемы и что делать
Я не знаю почему Доканитже что не роббот отключить телефон Google удалить? если может никто
Не пытайтесь отключать эти сервисы Google Play – это приведет к поломке телефона
12 12
12 12
Блин, умеют же писать ни очем, а потом призывать подписываться на канал... Если статья - гавно - то и канал гавно!
3 способа отключения двойного клика мыши вместо одного в ОС Windows10
Анастасия
Анастасия
Отключите подписку , не пользуюсь
Как можно отписаться от платных услуг и подписок сервиса Vidoku Online
Лариса
Лариса
Аферисты! Всё устроено так, чтобы человек не сразу у понял, что оформил подписку. Давно не сталкивалась с таким непорядочными компаниями, потеряла бдительность. Спасибо за урок, мелкие жулики
Если Resumeria Moskva RUS списали деньги, как можно отменить подписку и вернуть средства
павел
павел
кирпич это когда не куда не заходит не фаст бут не в рекавери не в ос
Как восстановить кирпич Андроид после неудачной прошивки с помощью Flashtool
Лариса Смирнова
Лариса Смирнова
Заблокировали фейсбук за нарушения. Можно ли разблокировать? Я не могла найти код для подтверждения,не знала где его искать. На номер телефона он неприходил,на почту тоже. Когда нашла,они уже были не действительны. Сделала фото и меня сразу заблокировали.
Как разблокировать аккаунт в Фейсбук, если заблокировали, забанили
Леонид
Леонид
покупал у area ufa подписку яндекс плюс гораздо дешевле чем у офицалов, при этом не надо заморачиваться с поиском промокодов
Что это за игра Плюс Сити и сколько в ней уровней – как проходить и получать награды
Serg
Serg
Бред полный, это шпионское ПО, устанавливаемое без разрешения пользователя.
Что это за программа Infatica P2B Network и для чего она нужна, ее плюсы и минусы
KIRILL
KIRILL
Как избавиться от этой подписки
Как можно отписаться от платных услуг и подписок сервиса GameSuite
Виктор
Виктор
Здравствуйте.второй день не могу зайти в телеграм. Не приходит смс с кодо
Почему не приходит СМС с кодом подтверждения для Телеграма и что делать
Роман
Роман
Уверен, что по подобной схеме никто вм ничего не вернет. Контора - чистые кидалы. Странно что до сих пор роспотребнадзор их не прикрыл
Как можно отказаться от подписки сервиса Checkyour Name com и вернуть свои деньги
Илья
Илья
Уже 4 сутки не могу попасть на аккаунт из-за «слишком частых попыток, повторите позже». Уже не знаю, что мне делать. На почту не отвечает, и на сайте с жалобами выходит ошибка о неверной капче.
Почему в Телеграме пишет слишком много попыток, попробуйте позже и сколько ждать
Павел
Павел
Загрузился в безопасном режиме - в нем работает. Загрузился в обычном режиме - тоже стало работать. Чудеса. Заметил,что файл "C:\Windows\ImmersiveControlPanel\SystemSettings.exe.manifest" перезаписался, т.к. я его переименовывал.
Что делать, если в Windows 10 не открываются Параметры, 6 способов исправления
Ольга
Ольга
Вы единственные, которые помогли решить проблему !!! Огромнейшее спасибо.
Что делать, если пишет – к сожалению, группа временно недоступна на вашем устройстве, поскольку ее модераторам необходимо удалить, как исправить
Алексей
Алексей
Как можно вернуть деньги
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Без подписи
Без подписи
Слушайте, а как эта бодяга вообще работает? У них строка для ввода номера телефона прямо на стартовой странице. Я так понимаю, это для видимости, а по факту ссылка формируется и уходит искомому абоненту только после регистрации и оформления подписки?
Как можно отключить подписку на сервис SMSPoisk ru – инструкция
Алексей
Алексей
Отключите подписку чтобы деньги несымали с карты
Как можно отменить подписку на сервис Vsegda love и вернуть свои деньги
Максим
Максим
а это нормально если когда я включаю диспетчер задач то он пропадает?
Обзор процесса Taskmgr.exe в Windows — за что отвечает, можно ли отключить
Дима
Дима
Списали деньги 799 рублей прошу вернуть деньги
Как отписаться от платных услуг и подписок сервиса Info Portal – инструкция
ZendoAyatik007COMEWATCH?
ZendoAyatik007COMEWATCH?
А я думал бесплатно
Что это за приложение Zenkit Partner Config и зачем оно нужно, его функционал
Тимофей
Тимофей
Помогите мне с отключение подписки и что бы 899 рублей мне пришло на карту
Как можно отключить подписку на сервис Instandgames и вернуть деньги
Eugene Rimm
Eugene Rimm
все не в тему на винде все равно требуют подтверждение- увы, на дворе 2025-й год!!
Как можно создать аккаунт Гугл без ввода номера телефона – 2 способа
Nik
Nik
Записки из 2025 гада. Май месяц. На фоне развивающегося бешенного ЖаДнобесия, сегодня очень важно было бы найти хороший инструмент общения, между людьми, без присуствия бесов, повсюду и везде всё злее и всё наглее контролирующего нас. Конечно, сегодня в 2025 гаду, понятна их тревога! Тревога по поводу того, что в 7 млрд. населении очень рудно удержать народы мира в повиновении жаднодьяволобесию и сатанизму? Тем более, сли вы составляете сотую часть одного процента всего населения Планеты Земля. Но на фоне того, что многие из них визжат, потрясая правами человека, которые к ним не относятся, можно было бы оставить для разнообразия, хотя бы Скайп? или даже он уже мешает? Как и не серверный Виндовс 7? Или на самом деле, в планах жаднобесов, грядёт массове уничтожение населения на более чем 95%? Плановое уничтожение подобное недавнему ПЛАНОбесию, о котором супернаглым образом обьявил нам по всему Миру же всё тот же один сотый процент одного процента населения Мира Человека РАзумного? Неужели, этот незначительный процент, даже с учётом супертехнологий сможет удержать дьявольско-бесовскую диктатуру Ада Нелюдей Безумных над всей Планетой Земля? Поэтому у меня резонный вопрос? Кто знает самый лучшую замену почившему от международного гадья Скайпу?
Что это за приложение Gem Space и для чего оно нужно, как скачать и установить
9874
9874
Стоп
Что это за подписка MyMood в Билайн и как от нее отписаться – инструкция
Дарья
Дарья
Как после обновления сделать так, чтобы все было на русском написано?
Что это за приложение Visha, функционал плеера и как его удалить
Witman
Witman
Скачай взломанную версию этой программы с ключом активации. Всё будет работать бесплатно.
Driver Booster Free — бесплатное обновление драйверов, исправление неполадок
ШяПю
Топ-6 Телеграм-ботов для скачивания видео с Ютуба и как ими пользоваться
Александр
Александр
Хочу от ключить подписку
Как отключить подписку сервиса Chatgram.me в Телеграме – инструкция
Эдуард
Эдуард
Списали деньги я хочу их вернуть и отключить IMP_DAZAEM.SU код 8999
Как можно отписаться от платных услуг НКО МСС 8999 и свои вернуть деньги
Ирина
Ирина
Прошу вернуть деньги списанные сегодня ночью 17.05.2025
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Сергей
Сергей
Спасибо, отключение NFC сработало. Проблема была, что на телефон карта-метка наклеена была
Телефон издает звук уведомлений, но их нет – что это такое?
Дарья
Дарья
Помогите пожалуйста, что делать , мой номер заблокирован уже месяцев 6-7 .
Почему иногда блокируют номер телефона в Телеграме и как можно снять бан
Данил
Данил
Верните деньги мои 20.999 быстро и в милицию абращусь
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Юрова Мария
Юрова Мария
Можно разблокировать мой профиль
Как разблокировать свой аккаунт на Авито – пошаговая инструкция
Серафим
Серафим
В старых версиях Windows 10 это работало отключением интернета. Сейчас с отключением интернета вообще не прокатывает, надо как-то выкручиваться.
Как можно пользоваться персонализацией компьютера без активации Windows 10
Анна
Анна
Прошу вернуть мои списанные вами средства с 20.04 по 27.04 ни какие я подписки не делала , согласия не давала . сколько это будет продолжаться ,я что на вашу игру что ли зарабатываю деньги ? Совсесть имейте , я взрослый человек и для чего мне эти ваши игры и тем-более свои последние деньги отдавать вам в игры .
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Бердияр.
Бердияр.
Здраствуйте. Я написал сообщение. И удалил аккаунт. Она сообщение видет
Что такое удаленный аккаунт в Телеграме и как деактивировать свой профиль
Руслан
Руслан
Отключите пожалуйста подписку
Как можно отключить подписку на сервис SMSPoisk ru – инструкция
Столкнулись с блокировкой на Авито? Не оставайтесь в стороне! Досудебная претензия – эффективное средство для восстановления вашего профиля и защиты ваших прав как продавца. Узнайте, как правильно составить претензию и какие документы необходимо предоставить, по ссылке: avitounblock.ru. Восстановите справедливость и верните свой аккаунт!
Как разблокировать свой аккаунт на Авито – пошаговая инструкция
Как то так
Как то так
Если есть какие то изменения, пишут прямо в приложении, а не просят перейти по ссылке!!!!! Так что не надо умничать, и вводить людей в заблуждение
Настоящий ли сайт s.sber.ru или подделка под Сбербанк, стоит ли доверять
Карина
Карина
У меня списали деньги с онлайн банка за подписку smart global Kazan за что ? Очень хотелось бы понять . Если кто может помогите отключить от нее , надоело за вот такое сомольничество не спросив списать деньги в наглую.
Как отключить подписку на Smart Glocal Kazan RU, если он списывает деньги с карты