1 / 1 / 1 Регистрация: 19.07.2020 Сообщений: 53 |
|
1 |
|
Словил майнер, после переустановки системы он не удалился19.07.2020, 15:55. Показов 7975. Ответов 9
Всех приветствую.С недавнего времени,когда компьютер находиться в простое,стал слышать что кулер видеокарты и процессора шумят и крутятся как будто загружены.Полез в диспетчер задач и увидел что процессор загружен на 100%,но сразу через секунду загруженность стала падать,и стала почти нулевой,шум естественно под-утих.Закрыл диспетчер задач,повторил тоже тоже самое-ситуация аналогичная.Решил посмотреть температуру видеокарты в TechPowerUp GPU-Z,увидел температуру 60+ градусов и загруженность видеокарты,и как ни странно,через секунду нагруженность и температура падает,когда закрываешь и снова открываешь-та же история.Переустановил windows,в меню загрузки отформатировал диск C,и поставил систему на чистый диск,и ничего не изменилось,кулера шумят как одуревшие когда пишу это сообщение,и отключаются когда открываю TechPowerUp GPU-Z и диспетчер задач.Прошу помощи у знающих людей,логи приклепляю! Заранее спасибо!
0 |
Programming Эксперт 94731 / 64177 / 26122 Регистрация: 12.04.2006 Сообщений: 116,782 |
19.07.2020, 15:55 |
Ответы с готовыми решениями: Словил майнер Словил майнер Похоже словил майнер Словил очень хитрый майнер 9 |
20537 / 15179 / 2916 Регистрация: 08.10.2012 Сообщений: 61,603 |
|
20.07.2020, 08:25 |
2 |
Здравствуйте! Внимание! Рекомендации написаны специально для пользователя {{ts}}. Если рекомендации написаны не для вас, не используйте их — это может повредить вашей системе. Через Панель управления (Параметры) — Удаление программ (Приложения и возможности) — удалите нежелательное ПО: Кнопка «Яндекс» на панели задач Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
0 |
1 / 1 / 1 Регистрация: 19.07.2020 Сообщений: 53 |
|
20.07.2020, 11:04 [ТС] |
3 |
Все сделал,вот лог adwcleander.Как и сказано в инструкции кнопку «карантин» либо что-то еще не нажимал
0 |
20537 / 15179 / 2916 Регистрация: 08.10.2012 Сообщений: 61,603 |
|
20.07.2020, 11:30 |
4 |
1.
Внимание: Для успешного удаления нужна перезагрузка компьютера!!! 2. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Нажмите кнопку Scan.
0 |
1 / 1 / 1 Регистрация: 19.07.2020 Сообщений: 53 |
|
20.07.2020, 12:50 [ТС] |
5 |
Вот,все сделал по инструкции
0 |
20537 / 15179 / 2916 Регистрация: 08.10.2012 Сообщений: 61,603 |
|
20.07.2020, 13:13 |
6 |
Примите к сведению — после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Компьютер будет перезагружен автоматически.
0 |
1 / 1 / 1 Регистрация: 19.07.2020 Сообщений: 53 |
|
20.07.2020, 13:22 [ТС] |
7 |
Готово
0 |
20537 / 15179 / 2916 Регистрация: 08.10.2012 Сообщений: 61,603 |
|
20.07.2020, 13:25 |
8 |
Сообщение было отмечено Anarh1st как решение РешениеМайнера не видно. Последите за процессами через Process Explorer.
0 |
1 / 1 / 1 Регистрация: 19.07.2020 Сообщений: 53 |
|
20.07.2020, 13:39 [ТС] |
9 |
По процессам вроде тоже в порядке,но я в этом не уверен.Тогда что может служить нагрузкой процессору и видеокарте? И как это исправить?
0 |
20537 / 15179 / 2916 Регистрация: 08.10.2012 Сообщений: 61,603 |
|
20.07.2020, 14:19 |
10 |
Посоветуйтесь в системном разделе.
0 |
IT_Exp Эксперт 87844 / 49110 / 22898 Регистрация: 17.06.2006 Сообщений: 92,604 |
20.07.2020, 14:19 |
Помогаю со студенческими работами здесь Словил майнер microsofthost.exe Словил майнер. Dr.web деактивирует, но не убивает Кажется словил майнер microsofthost.exe Словил майнер microsofthost.exe, UVS лог Пошарился по форумам, увидел у людей такую же проблему, мол, 100%… Словил майнер microsofthost.exe, uVS лог Пошарился по форумам, увидел у людей такую же проблему, мол, 100%… Словил майнер microsofthost.exe, UVS лог есть Пошарился по форумам, увидел у людей такую же проблему, мол, 100%… Искать еще темы с ответами Или воспользуйтесь поиском по форуму: 10 |
- Создать новую тему
Рекомендуемые сообщения
Koropatka
0
-
- Share
Добрый день.
На компьютере майнер, который после удаления всех дисков в биосе и переустановки винды остается. Загружает компьютер на 60-80%. При включении диспетчера задач выключается. Пробовал антивирусы и программы, которые советовали в других обсуждениях, ничего не помогает. Был период, когда вирус бушевал на полную с загрузкой на 100%, удалял антивирусы и не пускал на сайты с ними.
Не понимаю от куда это появляется. Если можно, помогите с этой проблемой.
Прикрепил фото диспетчера задач
Спасайте,товарищи
Ссылка на сообщение
Поделиться на другие сайты
Sandor
1 191
-
- Share
Ссылка на сообщение
Поделиться на другие сайты
Koropatka
0
- Автор
-
- Share
Проверил антивирусами Dr.Web CureIt и Kaspersky Virus Removal Tool, оба антивируса ничего не нашли, но Касперский еще показал ошибки, прикрепил ниже.
Прикрепляю логи
CollectionLog-2022.08.10-15.05.zip
Ссылка на сообщение
Поделиться на другие сайты
Sandor
1 191
-
- Share
Папку C:\KVRT2020_Data\Reports упакуйте в архив и прикрепите к следующему сообщению.
1 час назад, Koropatka сказал:
Загружает компьютер на 60-80%. При включении диспетчера задач выключается
Кратковременный скачок загрузки при старте Диспетчера — нормальное явление.
Ссылка на сообщение
Поделиться на другие сайты
Koropatka
0
- Автор
-
- Share
22 минуты назад, Sandor сказал:
Папку C:\KVRT2020_Data\Reports упакуйте в архив и прикрепите к следующему сообщению.
Кратковременный скачок загрузки при старте Диспетчера — нормальное явление.
Я бы назвал это не скачком, а снижением, когда открываю диспетчер загруженность большая, а потом падает
Вот папка
Reports.zip
Изменено пользователем Koropatka
Ссылка на сообщение
Поделиться на другие сайты
Sandor
1 191
-
- Share
Просканировано 138864 объектов, обнаружено 0. То есть, беспокоиться не о чём.
Логи Автологера также ничего вредоносного не показали.
Ссылка на сообщение
Поделиться на другие сайты
Koropatka
0
- Автор
-
- Share
3 минуты назад, Sandor сказал:
Просканировано 138864 объектов, обнаружено 0. То есть, беспокоиться не о чём.
Логи Автологера также ничего вредоносного не показали.
Спасибо большое, видимо вирус на какой-то флешке.
Ссылка на сообщение
Поделиться на другие сайты
Sandor
1 191
-
- Share
Проверьте уязвимые места и устаревшее критическое ПО:
- Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
- Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
- Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
- Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
- Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
- Прикрепите этот файл к своему следующему сообщению.
Ссылка на сообщение
Поделиться на другие сайты
Koropatka
0
- Автор
-
- Share
9 минут назад, Sandor сказал:
Проверьте уязвимые места и устаревшее критическое ПО:
- Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
- Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
- Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
- Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
- Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
- Прикрепите этот файл к своему следующему сообщению.
Я сделал сканирование, вот результат
SecurityCheck.txt
Ссылка на сообщение
Поделиться на другие сайты
Sandor
1 191
-
- Share
——————————- [ Backup ] ———————————
Microsoft OneDrive v.21.220.1024.0005 Внимание! Скачать обновления
—————————- [ UnwantedApps ] ——————————
Кнопка «Яндекс» на панели задач v.2.2.2.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Возьмите на заметку — Рекомендации после удаления вредоносного ПО
Ссылка на сообщение
Поделиться на другие сайты
Koropatka
0
- Автор
-
- Share
Подскажите пожалуйста, а если вирус сидит на флешке, но на ней остались важные файлы, как можно проверить есть ли на ней вирус и избавиться от него?
Ссылка на сообщение
Поделиться на другие сайты
Sandor
1 191
-
- Share
Отключите автозапуск внешних устройств.
Вставьте флешку и проверьте её антивирусом. В вашем случае это Malwarebytes version 4.5.12.204
Дополню:
Пуск — Параметры — Устройства — Автозапуск.
Ссылка на сообщение
Поделиться на другие сайты
Koropatka
0
- Автор
-
- Share
Спасибо, надеюсь проблем больше не будет
Ссылка на сообщение
Поделиться на другие сайты
Sandor
1 191
-
- Share
Ссылка на сообщение
Поделиться на другие сайты
Эта тема закрыта для публикации ответов.
-
Похожий контент
-
От
Вова8002Узнал о Farbar Recovery Scan Tool и сразу понял, что она поможет, только вот я не знаю, что удалять.
Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела «Интервью с экспертами «Лаборатории Касперского»» -
От
SalieriДоброго времени бытия, компьютер начал торморзить, при попытке открытия диспетчера задач, ошибка, начались проблемы с интернетом, антивирусы дают сбои, ниже логи ( с другого пк 2 тема )
CollectionLog-2023.09.16-23.49.zip
-
От
eeerok0411при запуске dr.web нужно было его обновить, при загрузке сайта написало, а сайт выдал ошибку из-за вируса, один из вирусов был удален, но в последующих действиях я нашел еще 2 трояна минимум (trojan.multi.lockedfolder.a, trojan.multi.genautorunreg.a), я попытался удалить эти вирусы, но у меня это не получилось и при перезагрузке ПК на несколько секунд появляется 3 окна с командными строками (cmd и powershell), а также отсутствует точка восстановления и не устанавливается антивирус malwarebytes, ещё на пк присутствует John, как я понял после прочтения пары тем на форуме.
-
От
MohitoИтак, здравствуйте, столкнулся с проблемой, через некоторые время, у меня блочит много чего, я не могу открыть поисковую строку в панеле Виндоус, не могу скачать с интернета простую даже картинку, так как бесконечная загрузка, даже не могу удалить какой-то файл, тоже бесконечная загрузка удаления. Попробовал сканировать систему через антивирусы, и они что-то находили, но не могли удалить, то есть бесконечно удаляли. У меня закрывались живые обои ещё.
Не знаю, что это такое.
В последний раз, я скачивал кряк на прогу, и видимо словил что-то невероятно сложное.
Есть ли способ как-то все это восстановить, или нужно только переустановить Винду ?
Trojan.PWS.Siggen3.24856
-
От
GranisterДобрый вечер, скачал PDF, а там был exe, проблему решил по гайдам на форуме, но оказалась временная, после перезагрузки, все началась заново, и не даёт себя хоть как то обнаружить. Попытался в безопасном режиме убрать его с помощью KART, после удаления вируса, при запускев обычном режиме, вновь самостоятельно запускается строка, после чего вирус вновь появляется в диспетчере задач. Прикрепляю файл логи
CollectionLog-2023.08.24-09.28.zip
CollectionLog-2023.08.24-09.28.zip
-
Переустановка Windows — это весьма распространенное событие, которое может произойти по разным причинам. Однако, если вы занимаетесь майнингом, то наличие программ-майнеров, которые остаются после переустановки, может стать серьезной проблемой.
Почему майнеры могут остаться после переустановки Windows?
Существует несколько причин, почему программы-майнеры могут оставаться на компьютере после переустановки Windows. Во-первых, они могут быть установлены в автозагрузку, то есть запускаться при каждом включении компьютера. Во-вторых, они могут быть установлены в папку с программами и просто не удалиться вместе с остальными программами при переустановке операционной системы.
Что делать, если майнеры остались после переустановки Windows?
Если вы обнаружили программы-майнеры на своем компьютере после переустановки Windows, то вам нужно принять ряд мер для их удаления.
- Скачайте и установите на компьютер антивирусную программу. После этого произведите сканирование всей системы.
- Проверьте автозагрузку. Для этого откройте «Панель управления» и выберите «Администрирование». Далее откройте «Службы» и «Автозагрузка». Удалите программы-майнеры из списка запуска программ при загрузке операционной системы.
- Удалите все программы-майнеры из папки с программами. Для этого просто откройте папку с программами и удалите все файлы, связанные с майнерами.
- Очистите реестр. Для этого введите в строке поиска «regedit» и откройте редактор реестра. Удалите все записи, связанные с программами-майнерами.
Как предотвратить оставление майнеров после переустановки Windows?
Для того чтобы избежать оставления программ-майнеров на компьютере после переустановки операционной системы, следуйте этим простым рекомендациям:
- Регулярно производите сканирование системы антивирусной программой, чтобы обнаружить и удалить вредоносные программы.
- Оптимальным вариантом установки программ-майнеров является установка их в отдельную папку, которую можно легко удалить после использования.
- При установке программ-майнеров обратите внимание на то, что они не установятся в автозагрузку.
Вывод
Избавление от программ-майнеров после переустановки Windows — это несложная задача, если знать как это делать. Следуйте простым описанным выше рекомендациям, и вы сможете защитить свою систему от вредоносных программ.
Если переустановить виндовс удалиться майнер? Компьютер полон всяких майнеров и вирусов поможет ли переустановка винды?
Александр Бэкап
20.06.2021
Конечно
Интернет Почта
20.06.2021
Да
Мира Яшкина
20.06.2021
Да, удаляется всё
Влад Сергеев
20.06.2021
Ага, если ещё отформатируешь раздел, перед установкой, а если ещё и просканируешь систему Dr.Web CureIt! В безопасном режиме, то и переустанавливать не надо…
Voldemar Krok
20.06.2021
Если он не на других разделах ЖД
Василий Кабалевский
20.06.2021
Не факт. Если у тебя два диска то вирус может быть на обоих. Один форматнёшь а со второго опять заразишь первый. Поэтому перед переустановкой нужно удалить все какашки вирусные
Дмитрий Пердунов
20.06.2021
При чистой установке поможет.
Dr leftbehind
20.06.2021
Если после каждого майнера переустанавливать систему, не слишком ли это жирно, может целесообразней удалить его антивирусными средствами?
андрей
20.06.2021
Есть вирус, который вшивался в биос материнки, но его испольузют против крупных лиц)
Гость
21.06.2021
Если ты как положено при переустановке отформатируешь диск С, то с диска С удалится
Гость
23.02.2022
А если переустанавить его через настройки? Типо без флешки и т.д
Гость
04.08.2023
Здравствуйте, обнаружила майнер на своем компьютере( в компьютерах не особо разбираюсь, пыталась удалить сама, вирус не дает даже погуглить «как удалить вирус с пк» антивирусник тоже скачать не дает( не знаю, что делать. Ужасно греет компьютер 😬 если переустановить винду то каково вероятность того, что этот майнер удалится? Ну или есть выбор как удалить такой майнер?
- Если вытащить оперативную память на пк когда он выключен, а потом включить все удалиться с пк там винда? Выключенный пк или сломанный ( не доконца вставил оперативку)
- Если установить Windows 7 то Windows 10 удалиться? Сейчас у меня установлена Windows 10. Если я установлю Windows 7 то 10-ка уберется? Или будут две операционные системы?
- Если переустановить винду, майнер пропадет? По сути он должен пропасть, но при переустановке винды остается же папка «windows.old» в которой лежат все файлы с прошлой винды, то-есть рабочий майнер тоже может быть там?
- Поймал майнер сказали переустановить винду с формированием диска, но как его переформировать? Поймал майнер сказали переустановить винду с формированием диска, открылось окно с формированием диска, но что там делать?
Добавить комментарий
Я, журналист Telegram-канала, Раевская Ксения. Хочу рассказать вам как обнаружить вирусы-майнеры, избавиться и обезопасить свой компьютер от них.
Некоторые пользователи время от времени встречаются с зависаниями ПК. Этому есть множество причин — от слабых комплектующих до заполненной памяти. Но так же устройства начинают виснуть из-за компьютерных вирусов. Они бывают разными, но мы приведем в пример вирусы, которые добывают криптовалюты за счет вычислительных мощностей зараженных ПК. Такие вредоносные программы являются очень популярными среди злоумышленников еще с 2018 года. Именно поэтому мы считаем, что спустя 4 года каждому пользователю нужно знать, как найти майнер на компьютере Windows 7, 10 вовремя. В противном случае ПК может сломаться. Также есть риск утечки персональных данных.
Что такое вирус-майнер
Вирус-майнер — это вредоносная компьютерная программа, которая использует вычислительные ресурсы ПК для добычи криптовалюты. Такая программа работает в автоматическом режиме и никак не уведомляет пользователей о добыче монет.
Принцип работы
Вирус-майнеры (далее зловреды) создают хакеры и с помощью вредоносных программных обеспечений (ПО) задействуют ресурсы зараженных ПК для добычи криптовалют. Вирусы майнят цифровые монеты прямо на компьютерах жертв, после чего автоматически отправляют добытые криптовалюты на кошельки злоумышленников.
Чем опасен
В основном происходит быстрый износ компьютерных комплектующих. Майнеры сильно нагружают их и оборудование попросту не выдерживает ежедневного майнинга. Как итог компьютеры выходят из строя быстрее, чем при обычном режиме работы.
Обычно ломаются такие комплектующие как:
-
Видеокарты (GPU);
-
Процессоры (CPU);
-
Модули оперативной памяти (ОЗУ или DRAM);
-
Системы охлаждения.
Как мы уже сказали ранее, ПК со скрытыми майнерами могут сильно тормозить и зависать и это связано с высокой загрузкой комплектующих. Оборудование не успевает обрабатывать другие задачи.
Многие вирус-майнеры собирают информацию о пользователях, а так же воруют фотографии и другие файлы, регистрационные данные разных аккаунтов и даже криптовалютные кошельки. Что в свою очередь приводит к сливу сведений, потере учетных записей и сбережений.
Способы заражения вирусом
Существует 2 основных метода загрузки замаскированного майнера:
-
Скачивание файлов из непроверенных источников. Часто зловреды встроены в нелицензированный контент.
-
Чтение спама. В рассылки злоумышленники тоже встраивают вредоносные программы. Но пока что заражение через спам — редкость.
Обычно криптомайнер скачивается сразу с искомым файлом. Но и возможно, что сначала загружается мошенническая утилита, которая незаметно скачивает вирус из интернета чуть позже. Такие утилиты не присылают уведомление о загрузках.
Как прячется на ПК
Работу вирус-майнеров обычно контролируют удаленные сервисы, маскирующие программы на ПК. При этом сервисы автоматически контролируют запуск ПО, их поведение в системе и другие действия.
Обычно вирусы отключаются при запуске тяжелых приложений: программ для обработки видео, требовательных игры и пр. Автоматическое отключение криптомайнеров позволяет зараженным ПК полностью тратить свои ресурсы на открытые приложения. И тогда компьютер лишь временно не виснет и не тормозит. После закрытия тяжелых приложений вредоносные ПО снова начинают функционировать.
Часть удаленных сервисов отслеживают программы системного мониторинга. Злоумышленники настраивают автоматическое отключение майнеров, если пользователи запускают ПО. Вирусные программы «выгружаются» из списка текущих процессов и становятся незаметными.
Как найти майнер на компьютере
Обнаружить ПО могут антивирусы с обновленными базами данных, но в основном они находят лишь простые вредоносные софты. Однако проверять компьютеры на наличие майнеров антивирусами все равно полезно. Делать это рекомендуется при внезапном появлении зависаний ПК.
Найти хорошо скрытые криптомайнеры трудно. Есть 2 эффективных метода их обнаружения:
-
Через диспетчер задач;
-
С помощью сторонних программ.
Диспетчер задач
В операционную систему (ОС) Windows встроена служба мониторинга текущих процессов (Диспетчер задач), позволяющая отслеживать нагрузку на различные комплектующие ПК, которую создают открытые приложения. Также через диспетчер можно:
-
Настраивать автозапуск программ;
-
Принудительно закрывать приложения.
Открыть диспетчер задач можно нажатием сочетания клавиш Ctrl+Shift+Esc, а также через поиск в меню «Пуск».
Алгоритм отслеживания майнера через диспетчер задач:
-
Запустить службу;
-
Нажать «Подробнее» в левом нижнем углу окна;
-
Завершить работу лишних приложений через раздел «Процессы». Нужно закрыть запущенные программы, браузеры и прочее, что бы освободить ресурсы компьютера;
-
Отсортировать приложения по колонке «Графический процессор»(В некоторых версиях Windows 10 она называется GPU);
-
Проследить за работой служб и программ. Лучше провести несколько мониторингов по 10-15 минут в разное время. При проверке нельзя даже двигать компьютерной мышью.
В случае появления случайного процесса с высокой нагрузкой GPU нужно изучить его происхождение. Сделать это можно через вкладку «Подробности». Если появившимся процессом окажется вирус, необходимо срочно избавиться от майнера на компьютере.
Самые опасные майнеры автоматически выключают службу в течение 5 минут в среднем. Это явный признак наличия зловредов. Их нужно срочно обнаружить и удалить. Если сделать это самому не получается, лучше обратиться в сервисный центр.
Иногда в диспетчере отображается ненормально высокая загрузка центрального процессора из-за браузера, когда он запущен. В иных же случаях это определенно скрытый веб-майнер. Но если в компьютер или ноутбук установлен слабый процессор, чаще всего переживать не о чем.
AnVir Task Manager
Старые версии ОС Windows не имеют колонки «Графический процессор» в диспетчере и для обнаружения скрытых криптовалютных майнеров нужно применять сторонние ПО. Одно из таких — популярный утилит для мониторинга — AnVir Task Manager, позволяет отслеживать гораздо больше данных, чем встроенный инструмент Windows.
Для начала его работы нужно запустить программу и не совершать никаких действий. Если в ПО появится активность, которая сильно нагружает CPU или GPU, потребуется вычислить ее происхождение. Скрытый майнер нужно убрать, воспользовавшись любым доступным способом.
Как удалить майнер с ПК
Существуют 3 метода удаления майнера:
-
Через антивирус;
-
С помощью «лечащей» утилиты;
-
Вручную через реестр.
Использование антивируса — самое логичное действие. Если он установлен на ПК, его нужно применить в первую очередь. К сожалению, только часть антивирусов может обозначить их как потенциальные угрозы. Их тоже требуется устранять.
Удалить вирусы также можно вручную. Для начала нужно распознать майнер, а затем выполнить следующие действия:
-
Нажать Win+R на клавиатуре;
-
Ввести команду regedit;
-
Нажать Enter;
-
Кликнуть по «Да» в появившемся окне;
-
Нажать Ctrl+F, чтобы открыть окно поиска;
-
Ввести название процесса, за которым скрывается вирус-майнер;
-
Нажать «Найти далее»;
-
Удалить все совпадения в выдаче реестра;
-
Перезагрузить компьютер.
После выполнения последнего шага реестр обновится. Файлы предполагаемого майнера удалятся. Чтобы проверить результат, нужно будет снова проследить за вычислительной нагрузкой на комплектующие компьютера через «диспетчер задач».
Как защитить ПК от майнеров
-
Не скачивать файлы из непроверенных источников. Обычно это главный путь заражения компьютеров криптомайнерами;
-
Не рекомендуется посещать подозрительные сайты. Они могут фоново без разрешений пользователей загружать вредоносные программы на компьютер.
Браузерный майнинг
Злоумышленники специально разрабатывают веб-сервисы для добычи криптовалют на компьютерах интернет-пользователей. Такие сайты автоматически запускают майнинг при посещениях. При этом они не заражают сам компьютер.
Существует 2 основных метода защиты от скрытого майнинга в браузере:
-
Деликатный — использование расширений;
-
Грубый — отключение JavaScript (JS) через настройки браузера.
Первый метод отличается удобством. Браузерные расширения блокируют подозрительные скрипты выборочно. Они постоянно проводят онлайн-проверки ПК на майнеры, что позволяет не нарушать работу пользователя с надежными сайтами.
Рассмотрим 3 примера расширений для блокировки скриптов:
-
ScriptBlock — для браузера Chrome.
-
NoScript — для Firefox.
-
ScriptSafe — для Chrome.
Оказать помощь могут и блокировщики браузерной рекламы. Например, такие как AdBlock и uBlock (имеют списки серверов, на которых работают скрытые криптомайнеры).
К тому же существуют специальные расширения для блокировки браузерных майнеров, чьи разработчики периодически обновляют списки скрытых добытчиков криптовалют. В число таких расширений входят NoCoin, MinerBlock и др.
Второй метод с отключением JavaScript считается грубым, в связи с нарушением работы многих сайтов. Сервисы с большим числом опций часто функционируют именно на JavaScript. Отключаем скрипт и сайты перестанут нормально работать. Однако метод почти на 100% гарантирует очистку от скрытых криптомайнеров.
Алгоритм отключения скрипта на примере Chrome:
-
Запустить браузер;
-
Нажать «Настройка и управление Google Chrome» (иконка с 3 вертикальными точками в правом верхнем углу интерфейса);
-
Открыть вкладку «Настройки»;
-
Перейти в раздел «Конфиденциальность и безопасность»;
-
Открыть «Настройки сайтов»;
-
Выбрать JavaScript под пунктом «Контент»;
-
Нажать «Запретить сайтам использовать JavaScript».
За седьмым шагом последует исполнение программных кодов JS, которое станет запрещено в Chrome. При необходимости через настройки браузера можно создать исключения для надежных знакомых сервисов.
Программы для поиска майнеров на ПК
Сейчас существует множество программных обеспечений для мониторинга системных процессов и обнаружения зловредов. В таблице ниже представлены 3 наиболее популярных софта, позволяющих пользователю найти и удалить скрытый вирус-майнер на своем ПК.