Как найти и удалить майнер с компьютера Windows

Crypto.ruОпубликовано 2022-11-23Обновлено 2022-11-23

Введение

Часть пользователей периодически сталкивается с зависаниями ПК. Этому есть десятки причин — от банально слабых комплектующих до захламления памяти. Но иногда устройства начинают зависать из-за компьютерных вирусов (зловредов). Они бывают разными. Например, существуют вирусы, которые добывают криптовалюты за счет вычислительных мощностей зараженных ПК. Такие вредоносные программы стали популярными среди злоумышленников еще зимой 2018-го. Поэтому спустя 4 года любому пользователю нужно знать, как найти майнер на компьютере Windows 7, 10 вовремя. Иначе ПК может сломаться. Также есть риск утечки персональной информации.

Часть пользователей периодически сталкивается с зависаниями ПК. Этому есть десятки причин — от банально слабых комплектующих до захламления памяти. Но иногда устройства начинают зависать из-за компьютерных вирусов (зловредов). Они бывают разными. Например, существуют вирусы, которые добывают криптовалюты за счет вычислительных мощностей зараженных ПК. Такие вредоносные программы стали популярными среди злоумышленников еще зимой 2018-го. Поэтому спустя 4 года любому пользователю нужно знать, как найти майнер на компьютере Windows 7, 10 вовремя. Иначе ПК может сломаться. Также есть риск утечки персональной информации.

Что такое вирус-майнер

Вирус-майнер — вредоносная компьютерная программа. Она использует вычислительные ресурсы ПК для добычи криптовалюты. Программа работает в автоматическом режиме. При этом она не уведомляет пользователей о добыче монет. Поэтому необходимо знать, как обнаружить скрытый майнер на компьютере.

Принцип работы

Вирус-майнеры создают хакеры. С помощью вредоносных программных обеспечений (ПО) злоумышленники задействуют ресурсы зараженных ПК для добычи криптовалют. Вирусы майнят цифровые монеты прямо на компьютерах жертв. Затем программы автоматически отправляют добытые криптовалюты на кошельки злоумышленников.

Чем опасен

Основные риски связаны с быстрым износом компьютерных комплектующих. Майнеры сильно нагружают их. В результате компьютеры выходят из строя быстрее, чем при обычном режиме работы. Оборудование попросту не выдерживает ежедневного майнинга.

Обычно ломаются следующие комплектующие:

  • Видеокарты (GPU).
  • Процессоры (CPU).
  • Модули оперативной памяти (ОЗУ или DRAM).
  • Системы охлаждения.

Компьютеры со скрытыми майнерами могут сильно тормозить и зависать. Это связано с высокой загрузкой комплектующих. Из-за добычи криптовалютных активов оборудование не успевает обрабатывать другие задачи.

Многие вирус-майнеры собирают информацию о пользователях. Они могут воровать фотографии и другие файлы, регистрационные данные разных аккаунтов и даже криптовалютные кошельки. Это приводит к сливу сведений, потере учетных записей и сбережений.

Способы заражения вирусом

По состоянию на октябрь 2022 года существует 2 основных метода загрузки замаскированного майнера:

-Скачивание файлов из непроверенных источников. Часто зловреды встроены в пиратский (нелицензированный) контент.

-Чтение спама. В рассылки злоумышленники тоже встраивают вредоносные программы. Но в 2022 году заражение через спам — редкость.

Обычно криптомайнер скачивается сразу с искомым файлом. Но бывает так, что сначала загружается мошенническая утилита. После она незаметно скачивает вирус из интернета. Такие утилиты не присылают пользователям уведомления о загрузках.

Как прячется на ПК

Работу вирус-майнеров обычно контролируют удаленные сервисы. Они маскируют программы на ПК. При этом сервисы работают автоматически. Они сами контролируют запуск ПО, их поведение в системе и другие действия.

Обычно вирусы отключаются при запуске тяжелых приложений. Это могут быть программы для обработки видео, требовательные игры и прочее. Автоматическое отключение криптомайнеров позволяет зараженным ПК полностью тратить свои ресурсы на открытые приложения. Но тогда компьютеры лишь временно работают без зависаний и тормозов. После закрытия тяжелых приложений вредоносные ПО снова начинают функционировать.

Часть удаленных сервисов отслеживают программы системного мониторинга. Злоумышленники настраивают автоматическое отключение майнеров, если пользователи запускают ПО. Вирусные программы «выгружаются» из списка текущих процессов и становятся незаметными.

Как найти майнер на компьютере

Обнаружить ПО могут антивирусы с обновленными базами данных. Но часто они находят лишь простые вредоносные софты. Однако проверять компьютеры на наличие майнеров антивирусами все равно полезно. Делать это рекомендуется при внезапном появлении зависаний ПК.

Найти хорошо скрытые криптомайнеры трудно. На 2022 год существует только 2 эффективных метода их обнаружения:

  • Через диспетчер задач.
  • С помощью сторонних программ.

Диспетчер задач

В операционную систему (ОС) Windows встроена служба мониторинга текущих процессов. Она называется «Диспетчер задач». Эта служба позволяет отслеживать нагрузку на различные комплектующие ПК, которую создают открытые приложения. Также через диспетчер можно:

  • Настраивать автозапуск программ.
  • Принудительно закрывать приложения.

Открыть диспетчер задач можно нажатием сочетания клавиш Ctrl+Shift+Esc, а также через поиск в меню «Пуск».

Алгоритм отслеживания майнера через диспетчер задач:

  1. Запустить службу.
  2. Нажать «Подробнее» в левом нижнем углу окна.
  3. Завершить работу лишних приложений через раздел «Процессы». Нужно закрыть запущенные программы, браузеры и прочее. Ресурсы компьютера должны быть свободны.
  4. Отсортировать приложения по колонке «Графический процессор». В некоторых версиях Виндовс 10 она называется GPU.
  5. Проследить за работой служб и программ. Лучше провести несколько мониторингов по 10-15 минут в разное время. При проверке нельзя даже двигать компьютерной мышью.

В случае появления случайного процесса с высокой нагрузкой GPU нужно изучить его происхождение. Сделать это можно через вкладку «Подробности». Если появившимся процессом окажется вирус, необходимо срочно избавиться от майнера на компьютере.

Мониторинг системных процессов

Самые опасные майнеры автоматически выключают службу в течение 5 минут в среднем. Это явный признак наличия зловредов. Их нужно срочно обнаружить и удалить. Если сделать это самому не получается, необходимо отдать компьютер мастеру. Лучше обратиться в сервисный центр, чтобы специалист очистил ПК от вирусов.

Иногда в диспетчере отображается ненормально высокая загрузка центрального процессора из-за браузера, когда он запущен. В других случаях это — признак наличия скрытого веб-майнера. Но если в компьютер или ноутбук установлен слабый процессор, часто переживать не о чем.

AnVir Task Manager

Старые версии ОС Windows не имеют колонки «Графический процессор» в диспетчере. Поэтому при использовании таких операционных систем для обнаружения скрытых криптовалютных майнеров нужно применять сторонние ПО. Одна из популярных утилит для мониторинга — AnVir Task Manager. Это ПО позволяет отслеживать гораздо больше данных, чем встроенный инструмент Windows.

Для мониторинга процессов нужно запустить программу и не совершать никаких действий. Если в ПО появится активность, которая сильно нагружает CPU или GPU, потребуется вычислить ее происхождение. Скрытый майнер нужно будет убрать. Для этого можно использовать любой доступный способ.

Как удалить майнер с ПК

На октябрь 2022 года существуют 3 метода удаления майнера:

  • Через антивирус.
  • С помощью «лечащей» утилиты.
  • Вручную через реестр.

Использование антивируса — самое логичное действие. Если он установлен на ПК, его нужно применить в первую очередь. Но не все ПО определяют майнеры на компьютерах. Часть антивирусов может обозначить их как потенциальные угрозы. Их тоже требуется устранять.

Удалить вирусы также можно вручную. Для этого сначала нужно распознать майнер. Затем потребуется выполнить следующие действия:

  1. Нажать Win+R на клавиатуре.
  2. Ввести команду regedit.
  3. Нажать Enter.
  4. Кликнуть по «Да» в появившемся окне.
  5. Нажать Ctrl+F, чтобы открыть окно поиска.
  6. Ввести название процесса, за которым скрывается вирус-майнер.
  7. Нажать «Найти далее».
  8. Удалить все совпадения в выдаче реестра.
  9. Перезагрузить компьютер.

После девятого шага реестр обновится. Файлы предполагаемого майнера удалятся. Чтобы понять результат, нужно будет снова проследить за вычислительной нагрузкой на комплектующие компьютера через диспетчер задач.

Процесс ручного удаления зловредов

Как защититься от майнеров

Основная мера предосторожности — не скачивать файлы из непроверенных источников. Обычно это — главный путь заражения компьютеров криптомайнерами.

Не рекомендуется посещать подозрительные сайты. Они могут фоново без разрешений пользователей загружать вредоносные программы на компьютер.

Браузерный майнинг

Часть злоумышленников специально разрабатывает веб-сервисы для добычи криптовалют на компьютерах интернет-пользователей. Мошеннические сайты автоматически запускают майнинг при посещениях. При этом они не заражают сами компьютеры.

На 2022 год существует 2 основных метода защиты от скрытого майнинга в браузере:

  • Деликатный — использование расширений.
  • Грубый — отключение JavaScript (JS) через настройки браузера.

Первый метод удобнее второго. Браузерные расширения блокируют подозрительные скрипты выборочно. Они постоянно проводят онлайн-проверки ПК на майнеры. Это позволяет не нарушать работу пользователя с надежными сайтами.

Вот 3 примера расширений для блокировки скриптов:

  • ScriptBlock — для браузера Chrome.
  • NoScript — для Firefox.
  • ScriptSafe — для Chrome.

Помочь могут и блокировщики браузерной рекламы. Например, на 2022 год популярные расширения AdBlock и uBlock имеют списки серверов, на которых работают скрытые криптомайнеры.

Существуют также специальные расширения для блокировки браузерных майнеров. Их разработчики периодически обновляют списки скрытых добытчиков криптовалют. В число расширений входят NoCoin, MinerBlock и другие.

Метод с отключением JavaScript считается грубым, поскольку нарушает работу многих сайтов. Сервисы с большим числом опций часто функционируют именно на JavaScript. Отключение скрипта означает, что сайты перестанут нормально работать. Однако метод почти на 100% гарантирует очистку от скрытых криптомайнеров.

Алгоритм отключения скрипта на примере Chrome:

  • Запустить браузер.
  • Нажать «Настройка и управление Google Chrome» (иконка с 3 вертикальными точками в правом верхнем углу интерфейса).
  • Открыть вкладку «Настройки».
  • Перейти в раздел «Конфиденциальность и безопасность».
  • Открыть «Настройки сайтов».
  • Выбрать JavaScript под пунктом «Контент».
  • Нажать «Запретить сайтам использовать JavaScript».

После седьмого шага исполнение программных кодов JS станет запрещено в Chrome. Но при необходимости через настройки браузера можно создать исключения для надежных знакомых сервисов.

Отключение скриптов JavaScript в Chrome

Программы для поиска майнеров на ПК

В 2022 году существуют десятки ПО для мониторинга системных процессов и обнаружения зловредов. В таблице ниже представлены 3 наиболее популярных софта, которые позволят пользователю найти и удалить скрытый вирус-майнер на своем ПК.

Резюме

Скрытые майнеры создают злоумышленники. Они нужны им для добычи цифровых активов на зараженных ПК. Обычно криптомайнерами управляют удаленные сервисы. В частности, они маскируют зловреды в компьютерных системах.

Криптомайнеры опасны. Постоянные высокие вычислительные нагрузки приводят к быстрому выводу компьютерных комплектующих из строя. Также скрытые программы часто собирают пользовательскую информацию с зараженных компьютеров.

Чек-лист по удалению криптомайнера с ПК:

  1. Закрыть все лишние приложения и службы.
  2. Запустить программу для мониторинга системы.
  3. Обнаружить приложение, которое сильно грузит процессор или видеокарту.
  4. Убедиться, что найденное ПО — вредоносный криптомайнер. Для этого нужно подробно изучить связанные с ним системные процессы.
  5. Удалить вирус вручную, с помощью антивируса или «лечащей» утилиты.

Похожее

Solstice и Tensorx закупят инфраструктуру для ИИ на $1 млрд для поддержки спроса на суверенный ИИ в ЕС

Лондон, ОАЭ, 25 июня 2026 года — компании TensorX и Solstice объявили о партнерстве для финансирования суверенной инфраструктуры искусственного интеллекта в Европе. Совместно они создадут фонд мощностью до $1 млрд для финансирования закупок аппаратного обеспечения ИИ и строительства дата-центров в ответ на растущий спрос в ЕС. Solstice, протокол для расчетов и получения дохода, обеспечит ончейн-финансирование этих проектов. В рамках инициативы компания запускает aiUSX — актив, приносящий доход, который позволяет компаниям использовать капитал, уже зарезервированный ими на ИИ-расходы, для участия в кредитовании инфраструктурных проектов. Это дает бизнесу доступ к инвестиционным возможностям, ранее доступным преимущественно крупным институтам, сохраняя ликвидность средств. Доход от aiUSX в дальнейшем можно будет направить на оплату вычислений ИИ. TensorX, оператор парка GPU NVIDIA с дата-центрами в ЕС, фокусируется на предоставлении ИИ-решений с гарантией резидентности данных и без их хранения. Партнерство призвано удовлетворить растущий спрос Европы на независимые и контролируемые ИИ-вычисления. Обе компании входят в экосистему Deus X Capital.

TheNewsCrypto1 ч. назад

Solstice и Tensorx закупят инфраструктуру для ИИ на $1 млрд для поддержки спроса на суверенный ИИ в ЕС

TheNewsCrypto1 ч. назад

Цена AAVE взлетела на 15% – Смогут ли сборы протокола в $40,69 млн поддержать пробой?

Курс AAVE вырос более чем на 15%, преодолев ключевой уровень сопротивления, который сдерживал цену несколько недель. Этот прорыв совпал с ростом активности протокола: за последние 30 дней он принес комиссий на сумму $40,69 млн, что составляет более 50% всех сборов в секторе децентрализованного кредитования. Важным фактором стал рост депозитов USDT на рынке Ethereum Core Aave, которые приближаются к $3 млрд, что указывает на увеличение ликвидности. Крупные инвесторы (киты) также увеличивают накопления, демонстрируя уверенность в дальнейшем росте. Теперь основная задача для быков — удержать цену выше прежнего сопротивления, превратив его в новую поддержку. Успех этого сценария может открыть путь к дальнейшему росту, в то время как аналитики, такие как Standard Chartered, дают долгосрочный оптимистичный прогноз до $3500.

ambcrypto1 ч. назад

Цена AAVE взлетела на 15% – Смогут ли сборы протокола в $40,69 млн поддержать пробой?

ambcrypto1 ч. назад

Токенизированные ликвидации акций SpaceX показывают, как кредитное плечо из криптосферы достигает частных рынков

Токенизированные позиции SpaceX столкнулись с масштабными ликвидациями, что демонстрирует, как крипто-стиль использования кредитного плеча распространяется на продукты, связанные с акциями частных компаний. Этот эпизод подчеркивает риски применения высокого левериджа к токенизированному доступу на частные рынки, где активы, такие как акции SpaceX, пользуются высоким спросом из-за узнаваемости бренда и ограниченной доступности. Хотя токенизация акций рассматривается как способ демократизации доступа к перспективным компаниям, сочетание таких продуктов с плечом может превратить долгосрочные инвестиции в инструмент с высокой волатильностью, характерной для крипторынка. Данный случай служит предупреждением для развивающегося рынка токенизированных активов: недостаточно просто токенизировать актив, необходимы четкие правила в отношении хранения, ценообразования, раскрытия информации и допустимости использования плеча. Регуляторы, вероятно, будут внимательно следить за тем, не позиционируются ли такие продукты как простой доступ к активам, в то время как их поведение напоминает leveraged-деривативы. Эта история вписывается в общий контекст развития структуры крипторынка, где усиливается внимание регуляторов, а институциональные продукты становятся ближе к традиционным финансовым рельсам.

bitcoinist1 ч. назад

Токенизированные ликвидации акций SpaceX показывают, как кредитное плечо из криптосферы достигает частных рынков

bitcoinist1 ч. назад

Эксплойт кошельков Cardano: SecondFi отслеживает атаку до уязвимости приватного ключа, предупреждает пользователей не восстанавливать сид-фразы

SecondFi выявила корневую причину недавней атаки на сотни кошельков Cardano. Уязвимость заключалась в детерминированном выводе параметра одноразового кода (nonce) в программном модуле подписания. Это позволило злоумышленникам математически восстановить приватные ключи из публичных данных блокчейна после того, как скомпрометированные адреса подписывали транзакции. В результате атаки, произошедшей 21-23 июня, было скомпрометировано 374 кошелька, а общая сумма ущерба составила около 16 миллионов ADA (примерно $2,4 млн). SecondFi идентифицировала две группы атакующих. Компания предупреждает пострадавших пользователей не восстанавливать свои сид-фразы в других кошельках, так как компрометация произошла на уровне приватного ключа, а не приложения-кошелька. Любая транзакция, подписанная скомпрометированным адресом, может привести к повторному хищению средств. В настоящее время SecondFi запустила программу восстановления, завершила картографирование всех затронутых кошельков и изолировала около 129 миллионов ADA в рамках экстренных мер. Для возмещения ущерба создан специальный фонд, а платформа остается в режиме обслуживания до завершения независимых аудитов безопасности.

ambcrypto1 ч. назад

Эксплойт кошельков Cardano: SecondFi отслеживает атаку до уязвимости приватного ключа, предупреждает пользователей не восстанавливать сид-фразы

ambcrypto1 ч. назад

Предстоящее обновление «Гига» — это истинная причина роста SEI на 30%?

Токен Sei (SEI) демонстрирует восстановительный рост около 30% в июне, достигнув уровня $0.058, несмотря на слабость Биткойна. Первоначально ралли было спровоцировано отскоком BTC, но затем SEI стал двигаться независимо. Ключевым ближайшим сопротивлением является уровень $0.06, преодоление которого может открыть путь к $0.07 при условии позитивных макроэкономических данных. Рост отчасти был вызван коротким сжатием, когда позиции продавцов с кредитным плечом были ликвидированы. На графиках ликвидности видны следующие цели для возможного нового сжатия. Также позитивным фактором мог стать анонс предстоящего обновления сети «Giga», направленного на повышение скорости и конфиденциальности. В целом, восстановление SEI связано с истощением продавцов на альткойн-рынке. Однако дальнейшая динамика будет напрямую зависеть от данных по инфляции в США и общего настроения инвесторов относительно рисков. Если данные окажутся лучше ожиданий, рост может продолжиться. В противном случае ралли, вероятно, остановится у сопротивления $0.06.

ambcrypto1 ч. назад

Предстоящее обновление «Гига» — это истинная причина роста SEI на 30%?

ambcrypto1 ч. назад

Торговля

Спот
Фьючерсы
活动图片