Майнер остался после переустановки windows

1 / 1 / 1

Регистрация: 19.07.2020

Сообщений: 53

1

Словил майнер, после переустановки системы он не удалился

19.07.2020, 15:55. Показов 7975. Ответов 9


Студворк — интернет-сервис помощи студентам

Всех приветствую.С недавнего времени,когда компьютер находиться в простое,стал слышать что кулер видеокарты и процессора шумят и крутятся как будто загружены.Полез в диспетчер задач и увидел что процессор загружен на 100%,но сразу через секунду загруженность стала падать,и стала почти нулевой,шум естественно под-утих.Закрыл диспетчер задач,повторил тоже тоже самое-ситуация аналогичная.Решил посмотреть температуру видеокарты в TechPowerUp GPU-Z,увидел температуру 60+ градусов и загруженность видеокарты,и как ни странно,через секунду нагруженность и температура падает,когда закрываешь и снова открываешь-та же история.Переустановил windows,в меню загрузки отформатировал диск C,и поставил систему на чистый диск,и ничего не изменилось,кулера шумят как одуревшие когда пишу это сообщение,и отключаются когда открываю TechPowerUp GPU-Z и диспетчер задач.Прошу помощи у знающих людей,логи приклепляю! Заранее спасибо!



0



Programming

Эксперт

94731 / 64177 / 26122

Регистрация: 12.04.2006

Сообщений: 116,782

19.07.2020, 15:55

Ответы с готовыми решениями:

Словил майнер
Здравствуйте! У меня проблема схожа с проблемой описанной здесь…

Словил майнер
Майнер, насколько я понял, запускается при отсутствии активности. Процесс taskhost.exe. Помогите…

Похоже словил майнер
После 10минут после включения такая картина, фпс в любой игре падает до 10-15, лагает даже видео на…

Словил очень хитрый майнер
Идет максимальная нагрузка на ЦП. Как только открываю диспетчер задач нагрузка резко падает. Если…

9

Вирусоборец

20537 / 15179 / 2916

Регистрация: 08.10.2012

Сообщений: 61,603

20.07.2020, 08:25

2

Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя {{ts}}. Если рекомендации написаны не для вас, не используйте их — это может повредить вашей системе.
Если у вас похожая проблема — создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления (Параметры) — Удаление программ (Приложения и возможности) — удалите нежелательное ПО:

Кнопка «Яндекс» на панели задач

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

  1. Выполните скрипт в AVZ (Файл — Выполнить скрипт):

    Код

    begin
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RebootWindows(false);
    end.

    Компьютер перезагрузится.

  2. Подготовьте и прикрепите лог сканирования AdwCleaner.



0



1 / 1 / 1

Регистрация: 19.07.2020

Сообщений: 53

20.07.2020, 11:04

 [ТС]

3

Все сделал,вот лог adwcleander.Как и сказано в инструкции кнопку «карантин» либо что-то еще не нажимал



0



Вирусоборец

20537 / 15179 / 2916

Регистрация: 08.10.2012

Сообщений: 61,603

20.07.2020, 11:30

4

1.

  • Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Информационная панель нажмите Запустить проверку.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x — любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание — C и S — это разные буквы).

Внимание: Для успешного удаления нужна перезагрузка компьютера!!!

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.



0



1 / 1 / 1

Регистрация: 19.07.2020

Сообщений: 53

20.07.2020, 12:50

 [ТС]

5

Вот,все сделал по инструкции



0



Вирусоборец

20537 / 15179 / 2916

Регистрация: 08.10.2012

Сообщений: 61,603

20.07.2020, 13:13

6

Примите к сведению — после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Код

    Start::
    CreateRestorePoint:
    FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой — Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.



0



1 / 1 / 1

Регистрация: 19.07.2020

Сообщений: 53

20.07.2020, 13:22

 [ТС]

7

Готово



0



Вирусоборец

20537 / 15179 / 2916

Регистрация: 08.10.2012

Сообщений: 61,603

20.07.2020, 13:25

8

Лучший ответ Сообщение было отмечено Anarh1st как решение

Решение

Майнера не видно. Последите за процессами через Process Explorer.



0



1 / 1 / 1

Регистрация: 19.07.2020

Сообщений: 53

20.07.2020, 13:39

 [ТС]

9

По процессам вроде тоже в порядке,но я в этом не уверен.Тогда что может служить нагрузкой процессору и видеокарте? И как это исправить?



0



Вирусоборец

20537 / 15179 / 2916

Регистрация: 08.10.2012

Сообщений: 61,603

20.07.2020, 14:19

10

Посоветуйтесь в системном разделе.



0



IT_Exp

Эксперт

87844 / 49110 / 22898

Регистрация: 17.06.2006

Сообщений: 92,604

20.07.2020, 14:19

Помогаю со студенческими работами здесь

Словил майнер microsofthost.exe
Процесс C:\ProgramData\WindowsTask\MicrosoftHost.exe -o stratum+tcp://188.130.138.144:3333 -u CPU…

Словил майнер. Dr.web деактивирует, но не убивает
Dr.Web стал ловить tool.btcmine и деактивирует его каждые 10-15 минут. Помогите навсегда убить…

Кажется словил майнер microsofthost.exe
Ситуация такая: по работе нужен был фотошоп. Скачал. Установил. Сам фотошоп рабочий, только вот…

Словил майнер microsofthost.exe, UVS лог
Здравствуйте, прошаренные люди

Пошарился по форумам, увидел у людей такую же проблему, мол, 100%…

Словил майнер microsofthost.exe, uVS лог
Здравствуйте, люди добрые.

Пошарился по форумам, увидел у людей такую же проблему, мол, 100%…

Словил майнер microsofthost.exe, UVS лог есть
Здравствуйте, прошаренные люди

Пошарился по форумам, увидел у людей такую же проблему, мол, 100%…

Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:

10



Koropatka

  • Создать новую тему

Рекомендуемые сообщения


Koropatka

Koropatka


0


    • Share

Добрый день.

На компьютере майнер, который после удаления всех дисков в биосе и переустановки винды остается. Загружает компьютер на 60-80%. При включении диспетчера задач выключается. Пробовал антивирусы и программы, которые советовали в других обсуждениях, ничего не помогает. Был период, когда вирус бушевал на полную с загрузкой на 100%, удалял антивирусы и не пускал на сайты с ними.

Не понимаю от куда это появляется. Если можно, помогите с этой проблемой.

Прикрепил фото диспетчера задач

Спасайте,товарищи 

Аннотация 2022-08-10 135714.png

Ссылка на сообщение
Поделиться на другие сайты


Sandor

Sandor


1 191


    • Share
Ссылка на сообщение
Поделиться на другие сайты


Koropatka

Koropatka


0


  • Автор
    • Share

Проверил антивирусами Dr.Web CureIt и Kaspersky Virus Removal Tool, оба антивируса ничего не нашли, но Касперский еще показал ошибки, прикрепил ниже.

Прикрепляю логи

Аннотация 2022-08-10 150003.png

CollectionLog-2022.08.10-15.05.zip

Ссылка на сообщение
Поделиться на другие сайты


Sandor

Sandor


1 191


    • Share

Папку C:\KVRT2020_Data\Reports упакуйте в архив и прикрепите к следующему сообщению.

1 час назад, Koropatka сказал:

Загружает компьютер на 60-80%. При включении диспетчера задач выключается

Кратковременный скачок загрузки при старте Диспетчера — нормальное явление.

Ссылка на сообщение
Поделиться на другие сайты


Koropatka

Koropatka


0


  • Автор
    • Share

22 минуты назад, Sandor сказал:

Папку C:\KVRT2020_Data\Reports упакуйте в архив и прикрепите к следующему сообщению.

Кратковременный скачок загрузки при старте Диспетчера — нормальное явление.

Я бы назвал это не скачком, а снижением, когда открываю диспетчер загруженность большая, а потом падает

Вот папка

Reports.zip


Изменено пользователем Koropatka

Ссылка на сообщение
Поделиться на другие сайты


Sandor

Sandor


1 191


    • Share

Просканировано 138864 объектов, обнаружено 0. То есть, беспокоиться не о чём.

Логи Автологера также ничего вредоносного не показали.

Ссылка на сообщение
Поделиться на другие сайты


Koropatka

Koropatka


0


  • Автор
    • Share

3 минуты назад, Sandor сказал:

Просканировано 138864 объектов, обнаружено 0. То есть, беспокоиться не о чём.

Логи Автологера также ничего вредоносного не показали.

Спасибо большое, видимо вирус на какой-то флешке.

Ссылка на сообщение
Поделиться на другие сайты


Sandor

Sandor


1 191


    • Share

Проверьте уязвимые места и устаревшее критическое ПО:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

 

Ссылка на сообщение
Поделиться на другие сайты


Koropatka

Koropatka


0


  • Автор
    • Share

9 минут назад, Sandor сказал:

Проверьте уязвимые места и устаревшее критическое ПО:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Я сделал сканирование, вот результат 

SecurityCheck.txt

Ссылка на сообщение
Поделиться на другие сайты


Sandor

Sandor


1 191


    • Share

——————————- [ Backup ] ———————————
Microsoft OneDrive v.21.220.1024.0005 Внимание! Скачать обновления
—————————- [ UnwantedApps ] ——————————
Кнопка «Яндекс» на панели задач v.2.2.2.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

Возьмите на заметку — Рекомендации после удаления вредоносного ПО

Ссылка на сообщение
Поделиться на другие сайты


Koropatka

Koropatka


0


  • Автор
    • Share

Подскажите пожалуйста, а если вирус сидит на флешке, но на ней остались важные файлы, как можно проверить есть ли на ней вирус и избавиться от него?

Ссылка на сообщение
Поделиться на другие сайты


Sandor

Sandor


1 191


    • Share

Отключите автозапуск внешних устройств.

Вставьте флешку и проверьте её антивирусом. В вашем случае это Malwarebytes version 4.5.12.204

Дополню:

Пуск — Параметры — Устройства — Автозапуск.

image.thumb.png.7f5444b82b9fbe933e693383bf389a60.png

Ссылка на сообщение
Поделиться на другие сайты


Koropatka

Koropatka


0


  • Автор
    • Share

Спасибо, надеюсь проблем больше не будет

Ссылка на сообщение
Поделиться на другие сайты


Sandor

Sandor


1 191


    • Share
Ссылка на сообщение
Поделиться на другие сайты


Гость

Эта тема закрыта для публикации ответов.

  • Похожий контент


    • Вова8002

      От
      Вова8002

      Узнал о Farbar Recovery Scan Tool и сразу понял, что она поможет, только вот я не знаю, что удалять.

       

      Сообщение от модератора Mark D. Pearlstone
      Тема перемещена из раздела «Интервью с экспертами «Лаборатории Касперского»»


    • Salieri

      От
      Salieri

      Доброго времени бытия, компьютер начал торморзить, при попытке открытия диспетчера задач, ошибка, начались проблемы с интернетом, антивирусы дают сбои, ниже логи ( с другого пк 2 тема )

      CollectionLog-2023.09.16-23.49.zip


    • eeerok0411

      От
      eeerok0411

      при запуске dr.web нужно было его обновить, при загрузке сайта написало, а сайт выдал ошибку из-за вируса, один из вирусов был удален, но в последующих действиях я нашел еще 2 трояна минимум (trojan.multi.lockedfolder.a, trojan.multi.genautorunreg.a), я попытался удалить эти вирусы, но у меня это не получилось и при перезагрузке ПК на несколько секунд появляется 3 окна с командными строками (cmd и powershell), а также отсутствует точка восстановления и не устанавливается антивирус malwarebytes, ещё на пк присутствует John, как я понял после прочтения пары тем на форуме.


    • Mohito

      От
      Mohito

      Итак, здравствуйте, столкнулся с проблемой, через некоторые время, у меня блочит много чего, я не могу открыть поисковую строку в панеле Виндоус, не могу скачать с интернета простую даже картинку, так как бесконечная загрузка, даже не могу удалить какой-то файл, тоже бесконечная загрузка удаления. Попробовал сканировать систему через антивирусы, и они что-то находили, но не могли удалить, то есть бесконечно удаляли. У меня закрывались живые обои ещё. 

      Не знаю, что это такое. 

      В последний раз, я скачивал кряк на прогу, и видимо словил что-то невероятно сложное. 

      Есть ли способ как-то все это восстановить, или нужно только переустановить Винду ? 

      Trojan.PWS.Siggen3.24856


    • Granister

      От
      Granister

      Добрый вечер, скачал PDF, а там был exe, проблему решил по гайдам на форуме, но оказалась временная, после перезагрузки, все началась заново, и не даёт себя хоть как то обнаружить. Попытался в безопасном режиме убрать его с помощью KART, после удаления вируса, при запускев обычном режиме, вновь самостоятельно запускается  строка, после чего вирус вновь появляется в диспетчере задач. Прикрепляю файл логи 

      CollectionLog-2023.08.24-09.28.zip
      CollectionLog-2023.08.24-09.28.zip

Переустановка Windows — это весьма распространенное событие, которое может произойти по разным причинам. Однако, если вы занимаетесь майнингом, то наличие программ-майнеров, которые остаются после переустановки, может стать серьезной проблемой.

Почему майнеры могут остаться после переустановки Windows?

Существует несколько причин, почему программы-майнеры могут оставаться на компьютере после переустановки Windows. Во-первых, они могут быть установлены в автозагрузку, то есть запускаться при каждом включении компьютера. Во-вторых, они могут быть установлены в папку с программами и просто не удалиться вместе с остальными программами при переустановке операционной системы.

Что делать, если майнеры остались после переустановки Windows?

Если вы обнаружили программы-майнеры на своем компьютере после переустановки Windows, то вам нужно принять ряд мер для их удаления.

  1. Скачайте и установите на компьютер антивирусную программу. После этого произведите сканирование всей системы.
  2. Проверьте автозагрузку. Для этого откройте «Панель управления» и выберите «Администрирование». Далее откройте «Службы» и «Автозагрузка». Удалите программы-майнеры из списка запуска программ при загрузке операционной системы.
  3. Удалите все программы-майнеры из папки с программами. Для этого просто откройте папку с программами и удалите все файлы, связанные с майнерами.
  4. Очистите реестр. Для этого введите в строке поиска «regedit» и откройте редактор реестра. Удалите все записи, связанные с программами-майнерами.

Как предотвратить оставление майнеров после переустановки Windows?

Для того чтобы избежать оставления программ-майнеров на компьютере после переустановки операционной системы, следуйте этим простым рекомендациям:

  • Регулярно производите сканирование системы антивирусной программой, чтобы обнаружить и удалить вредоносные программы.
  • Оптимальным вариантом установки программ-майнеров является установка их в отдельную папку, которую можно легко удалить после использования.
  • При установке программ-майнеров обратите внимание на то, что они не установятся в автозагрузку.

Вывод

Избавление от программ-майнеров после переустановки Windows — это несложная задача, если знать как это делать. Следуйте простым описанным выше рекомендациям, и вы сможете защитить свою систему от вредоносных программ.

Если переустановить виндовс удалиться майнер? Компьютер полон всяких майнеров и вирусов поможет ли переустановка винды?

Александр Бэкап Александр Бэкап
20.06.2021

Конечно

Интернет Почта Интернет Почта
20.06.2021

Да

Мира Яшкина Мира Яшкина
20.06.2021

Да, удаляется всё

Влад Сергеев Влад Сергеев
20.06.2021

Ага, если ещё отформатируешь раздел, перед установкой, а если ещё и просканируешь систему Dr.Web CureIt! В безопасном режиме, то и переустанавливать не надо…

Voldemar Krok Voldemar Krok
20.06.2021

Если он не на других разделах ЖД

Василий Кабалевский Василий Кабалевский
20.06.2021

Не факт. Если у тебя два диска то вирус может быть на обоих. Один форматнёшь а со второго опять заразишь первый. Поэтому перед переустановкой нужно удалить все какашки вирусные

Дмитрий Пердунов Дмитрий Пердунов
20.06.2021

При чистой установке поможет.

Dr leftbehind Dr leftbehind
20.06.2021

Если после каждого майнера переустанавливать систему, не слишком ли это жирно, может целесообразней удалить его антивирусными средствами?

андрей андрей
20.06.2021

Есть вирус, который вшивался в биос материнки, но его испольузют против крупных лиц)

Гость Гость
21.06.2021

Если ты как положено при переустановке отформатируешь диск С, то с диска С удалится

Гость Гость
23.02.2022

А если переустанавить его через настройки? Типо без флешки и т.д

Гость Гость
04.08.2023

Здравствуйте, обнаружила майнер на своем компьютере( в компьютерах не особо разбираюсь, пыталась удалить сама, вирус не дает даже погуглить «как удалить вирус с пк» антивирусник тоже скачать не дает( не знаю, что делать. Ужасно греет компьютер 😬 если переустановить винду то каково вероятность того, что этот майнер удалится? Ну или есть выбор как удалить такой майнер?

  • Если вытащить оперативную память на пк когда он выключен, а потом включить все удалиться с пк там винда? Выключенный пк или сломанный ( не доконца вставил оперативку)
  • Если установить Windows 7 то Windows 10 удалиться? Сейчас у меня установлена Windows 10. Если я установлю Windows 7 то 10-ка уберется? Или будут две операционные системы?
  • Если переустановить винду, майнер пропадет? По сути он должен пропасть, но при переустановке винды остается же папка «windows.old» в которой лежат все файлы с прошлой винды, то-есть рабочий майнер тоже может быть там?
  • Поймал майнер сказали переустановить винду с формированием диска, но как его переформировать? Поймал майнер сказали переустановить винду с формированием диска, открылось окно с формированием диска, но что там делать?

Добавить комментарий

Я, журналист Telegram-канала, Раевская Ксения. Хочу рассказать вам как обнаружить вирусы-майнеры, избавиться и обезопасить свой компьютер от них.

Некоторые пользователи время от времени встречаются с зависаниями ПК. Этому есть множество причин — от слабых комплектующих до заполненной памяти. Но так же устройства начинают виснуть из-за компьютерных вирусов. Они бывают разными, но мы приведем в пример вирусы, которые добывают криптовалюты за счет вычислительных мощностей зараженных ПК. Такие вредоносные программы являются очень популярными среди злоумышленников еще с 2018 года. Именно поэтому мы считаем, что спустя 4 года каждому пользователю нужно знать, как найти майнер на компьютере Windows 7, 10 вовремя. В противном случае ПК может сломаться. Также есть риск утечки персональных данных.

Что такое вирус-майнер

Вирус-майнер — это вредоносная компьютерная программа, которая использует вычислительные ресурсы ПК для добычи криптовалюты. Такая программа работает в автоматическом режиме и никак не уведомляет пользователей о добыче монет. 

Принцип работы

Вирус-майнеры (далее зловреды) создают хакеры и с помощью вредоносных программных обеспечений (ПО) задействуют ресурсы зараженных ПК для добычи криптовалют. Вирусы майнят цифровые монеты прямо на компьютерах жертв, после чего  автоматически отправляют добытые криптовалюты на кошельки злоумышленников.

Чем опасен

В основном происходит быстрый износ компьютерных комплектующих. Майнеры сильно нагружают их и оборудование попросту не выдерживает ежедневного майнинга.  Как итог компьютеры выходят из строя быстрее, чем при обычном режиме работы.

Обычно ломаются такие комплектующие как:

  • Видеокарты (GPU);

  • Процессоры (CPU);

  • Модули оперативной памяти (ОЗУ или DRAM);

  • Системы охлаждения.

Как мы уже сказали ранее, ПК со скрытыми майнерами могут сильно тормозить и зависать и это связано с высокой загрузкой комплектующих. Оборудование не успевает обрабатывать другие задачи.

Многие вирус-майнеры собирают информацию о пользователях, а так же воруют фотографии и другие файлы, регистрационные данные разных аккаунтов и даже криптовалютные кошельки. Что в свою очередь приводит к сливу сведений, потере учетных записей и сбережений.

Способы заражения вирусом

Существует 2 основных метода загрузки замаскированного майнера:

  • Скачивание файлов из непроверенных источников. Часто зловреды встроены в нелицензированный контент.

  • Чтение спама. В рассылки злоумышленники тоже встраивают вредоносные программы. Но пока что заражение через спам — редкость.

Обычно криптомайнер скачивается сразу с искомым файлом. Но и возможно, что сначала загружается мошенническая утилита, которая незаметно скачивает вирус из интернета чуть позже. Такие утилиты не присылают уведомление о загрузках.

Как прячется на ПК

Работу вирус-майнеров обычно контролируют удаленные сервисы, маскирующие программы на ПК. При этом сервисы автоматически контролируют запуск ПО, их поведение в системе и другие действия.

Обычно вирусы отключаются при запуске тяжелых приложений: программ для обработки видео, требовательных игры и пр. Автоматическое отключение криптомайнеров позволяет зараженным ПК полностью тратить свои ресурсы на открытые приложения. И тогда компьютер лишь временно не виснет и не тормозит. После закрытия тяжелых приложений вредоносные ПО снова начинают функционировать.

Часть удаленных сервисов отслеживают программы системного мониторинга. Злоумышленники настраивают автоматическое отключение майнеров, если пользователи запускают ПО. Вирусные программы «выгружаются» из списка текущих процессов и становятся незаметными.

Как найти майнер на компьютере

Обнаружить ПО могут антивирусы с обновленными базами данных, но в основном они находят лишь простые вредоносные софты. Однако проверять компьютеры на наличие майнеров антивирусами все равно полезно. Делать это рекомендуется при внезапном появлении зависаний ПК.

Найти хорошо скрытые криптомайнеры трудно. Есть 2 эффективных метода их обнаружения:

  1. Через диспетчер задач;

  2. С помощью сторонних программ.

Диспетчер задач

В операционную систему (ОС) Windows встроена служба мониторинга текущих процессов (Диспетчер задач), позволяющая отслеживать нагрузку на различные комплектующие ПК, которую создают открытые приложения. Также через диспетчер можно:

  • Настраивать автозапуск программ;

  • Принудительно закрывать приложения.

Открыть диспетчер задач можно нажатием сочетания клавиш Ctrl+Shift+Esc, а также через поиск в меню «Пуск».

Алгоритм отслеживания майнера через диспетчер задач:

  1. Запустить службу;

  2. Нажать «Подробнее» в левом нижнем углу окна;

  3. Завершить работу лишних приложений через раздел «Процессы». Нужно закрыть запущенные программы, браузеры и прочее, что бы освободить ресурсы компьютера;

  4. Отсортировать приложения по колонке «Графический процессор»(В некоторых версиях Windows 10 она называется GPU);

  5. Проследить за работой служб и программ. Лучше провести несколько мониторингов по 10-15 минут в разное время. При проверке нельзя даже двигать компьютерной мышью.

В случае появления случайного процесса с высокой нагрузкой GPU нужно изучить его происхождение. Сделать это можно через вкладку «Подробности». Если появившимся процессом окажется вирус, необходимо срочно избавиться от майнера на компьютере.

Самые опасные майнеры автоматически выключают службу в течение 5 минут в среднем. Это явный признак наличия зловредов. Их нужно срочно обнаружить и удалить. Если сделать это самому не получается, лучше обратиться в сервисный центр.

Иногда в диспетчере отображается ненормально высокая загрузка центрального процессора из-за браузера, когда он запущен. В иных же случаях это определенно скрытый веб-майнер. Но если в компьютер или ноутбук установлен слабый процессор, чаще всего переживать не о чем.

AnVir Task Manager

Старые версии ОС Windows не имеют колонки «Графический процессор» в диспетчере и для обнаружения скрытых криптовалютных майнеров нужно применять сторонние ПО. Одно из таких — популярный утилит для мониторинга — AnVir Task Manager, позволяет отслеживать гораздо больше данных, чем встроенный инструмент Windows.

Для начала его работы нужно запустить программу и не совершать никаких действий. Если в ПО появится активность, которая сильно нагружает CPU или GPU, потребуется вычислить ее происхождение. Скрытый майнер нужно убрать, воспользовавшись любым доступным способом.

Как удалить майнер с ПК

Существуют 3 метода удаления майнера:

  • Через антивирус;

  • С помощью «лечащей» утилиты;

  • Вручную через реестр.

Использование антивируса — самое логичное действие. Если он установлен на ПК, его нужно применить в первую очередь. К сожалению, только часть антивирусов может обозначить их как потенциальные угрозы. Их тоже требуется устранять.

Удалить вирусы также можно вручную. Для начала нужно распознать майнер, а затем выполнить следующие действия:

  1. Нажать Win+R на клавиатуре;

  2. Ввести команду regedit;

  3. Нажать Enter;

  4. Кликнуть по «Да» в появившемся окне;

  5. Нажать Ctrl+F, чтобы открыть окно поиска;

  6. Ввести название процесса, за которым скрывается вирус-майнер;

  7. Нажать «Найти далее»;

  8. Удалить все совпадения в выдаче реестра;

  9. Перезагрузить компьютер.

После выполнения последнего шага реестр обновится. Файлы предполагаемого майнера удалятся. Чтобы проверить результат, нужно будет снова проследить за вычислительной нагрузкой на комплектующие компьютера через «диспетчер задач».

Как защитить ПК от майнеров

  • Не скачивать файлы из непроверенных источников. Обычно это главный путь заражения компьютеров криптомайнерами;

  • Не рекомендуется посещать подозрительные сайты. Они могут фоново без разрешений пользователей загружать вредоносные программы на компьютер.

Браузерный майнинг

Злоумышленники специально разрабатывают веб-сервисы для добычи криптовалют на компьютерах интернет-пользователей. Такие сайты автоматически запускают майнинг при посещениях. При этом они не заражают сам компьютер.

Существует 2 основных метода защиты от скрытого майнинга в браузере:

  1. Деликатный — использование расширений;

  2. Грубый — отключение JavaScript (JS) через настройки браузера.

Первый метод отличается удобством. Браузерные расширения блокируют подозрительные скрипты выборочно. Они постоянно проводят онлайн-проверки ПК на майнеры, что позволяет не нарушать работу пользователя с надежными сайтами.

Рассмотрим 3 примера расширений для блокировки скриптов:

  • ScriptBlock — для браузера Chrome.

  • NoScript — для Firefox.

  • ScriptSafe — для Chrome.

Оказать помощь могут и блокировщики браузерной рекламы. Например, такие как AdBlock и uBlock (имеют списки серверов, на которых работают скрытые криптомайнеры).

К тому же существуют специальные расширения для блокировки браузерных майнеров, чьи разработчики периодически обновляют списки скрытых добытчиков криптовалют. В число таких расширений входят NoCoin, MinerBlock и др.

Второй метод с отключением JavaScript считается грубым, в связи с нарушением работы многих сайтов. Сервисы с большим числом опций часто функционируют именно на JavaScript. Отключаем скрипт и сайты перестанут нормально работать. Однако метод почти на 100% гарантирует очистку от скрытых криптомайнеров.

Алгоритм отключения скрипта на примере Chrome:

  1. Запустить браузер;

  2. Нажать «Настройка и управление Google Chrome» (иконка с 3 вертикальными точками в правом верхнем углу интерфейса);

  3. Открыть вкладку «Настройки»;

  4. Перейти в раздел «Конфиденциальность и безопасность»;

  5. Открыть «Настройки сайтов»;

  6. Выбрать JavaScript под пунктом «Контент»;

  7. Нажать «Запретить сайтам использовать JavaScript».

За седьмым шагом последует исполнение программных кодов JS, которое станет запрещено в Chrome. При необходимости через настройки браузера можно создать исключения для надежных знакомых сервисов.

Программы для поиска майнеров на ПК

Сейчас существует множество программных обеспечений для мониторинга системных процессов и обнаружения зловредов. В таблице ниже представлены 3 наиболее популярных софта, позволяющих пользователю найти и удалить скрытый вирус-майнер на своем ПК.

  • Майкрософт эксель скачать бесплатно для windows 10 на русском торрент
  • Майкрософт эксель 2010 скачать бесплатно для windows 10
  • Майкрософт эйдж скачать бесплатно для windows 10
  • Майкрософт офис ворд 2019 скачать бесплатно для windows 10 на русском
  • Майкрософт прекращает поддержку windows 10