Загрузка...

Как найти скрытый майнер на ПК?

Тема в разделе Безопасность создана пользователем HXRY 23 дек 2021. 3072 просмотра

  1. HXRY
    HXRY Автор темы 23 дек 2021 Когда план хорош — торопиться смысла нет. 47 7 янв 2019
    Если ваш компьютер постоянно тормозит и работает на максимальной мощности, это повод проверить его на вирусы-майнеры. Рассмотрим, как обнаружить на компьютере скрытый майнер и удалить его.

    Что это такое и насколько опасен?
    Hidden miner - это вирусная программа, которая использует производительность вашего ПК для майнинга (добычи) криптовалют. Заражение происходит через:

    1-вредоносные сообщения;
    2-скачанные файлы;
    3-спам-рассылка.

    Первые упоминания о скрытом майнинге появились в 2011 году, но тогда это были единичные случаи. На начало 2018 года эта проблема занимает лидирующие позиции в новостных лентах.
    Троян-майнер несет большую опасность для ПК:

    1 Уменьшает срок службы «железа».
    ПК длительное время работает с максимальной нагрузкой, что отрицательно сказывается на максимальном сроке службы:
    процессор;

    видеокарта;
    ОЗУ;
    система охлаждения.

    2 Ограничивает производительность.
    При использовании зараженного компьютера для своих задач пользователь получает мизерную производительность, потому что большая часть ее уходит на скрытый майнинг.

    3 Открывает доступ к личным данным.
    Поскольку майнер является троянцем, он получает доступ к личной информации пользователя. В последнее время участились случаи краж электронных кошельков и паролей. Злоумышленник не только использует производительность вашего ПК, но и крадет конфиденциальные данные. Примечание!
    Последнее обновление Windows было защищено от майнинга.

    Как обнаружить и удалить

    (Совет! Просканируйте систему антивирусом, вы можете встретить обычного майнера, который не скрывает своего присутствия. В этом случае он будет обнаружен и автоматически удален антивирусом.)
    Обычно обнаружить пользователя-троянца довольно сложно, поскольку разработчики вирусного ПО старались максимально скрыть его работу. Новые майнеры могут маскировать свою деятельность:
    -Отключайтесь, пока пользователь работает с требовательными приложениями.
    -Masquerade как другие приложения в диспетчере задач.
    -Работает только во время "простоя" ПК.
    Ваш компьютер может быть заражен, и вы этого даже не заметите. Все зависит от смекалки хакеров. Мы постараемся максимально подробно рассказать, как обнаруживать вредоносные программы.
    (Важно! Будьте осторожны при удалении файла, особенно если вы не уверены в его назначении. Все действия вы делаете на свой страх и риск!)

    Через диспетчер задач

    Немного потрогаем интернет-майнинг. Есть сайты, которые используют специальный скрипт для доступа к производительности вашего ПК. Хакер, минуя защиту интернет-ресурса, загружает туда свой вредоносный код, добывающий криптовалюту во время вашего пребывания на сайте.
    Понять, что вам нужно, должно быть очень просто, потому что вы посетите его, ваш компьютер начнет тормозить, а диспетчер задач покажет большую нагрузку на оборудование. Просто покиньте сайт, чтобы остановить процесс майнинга.
    Чтобы обнаружить вредоносное ПО в вашей системе:

    1-Зайдите в диспетчер задач, одновременно удерживая «Ctrl + Shift + Esc».
    2-Наблюдайте за процессами в течение 10 минут полного бездействия (включая движения мыши и нажатия клавиш).

    (Важно! Некоторые вирусы закрывают или блокируют диспетчер задач, чтобы скрыть свою активность.
    Если диспетчер закрылся самостоятельно или какая-то программа начала загружать систему - это означает, что ПК заражен майнером).

    3-Если вирус не обнаружен, перейдите на вкладку «Подробности».
    4-Найдите процесс, который отличается от стандартного (например, непонятные символы) и запишите название.
    5-В поиске Windows введите «regedit» → перейдите в реестр.
    6- «Редактировать» → «Найти».
    7-Введите имя файла → удалите все совпадения.
    8-Просканируйте вашу систему антивирусом (например, используется стандартный антивирус, который находится в Пуск → Настройки → Обновление и безопасность → Защитник Windows).
    9-Если угрозы обнаружены, подтвердите их удаление.
    10-Затем перезагрузите компьютер.
     
  2. yaroslw
    yaroslw 10 янв 2022 0 9 янв 2022
  3. Racord
    Racord 23 янв 2022 3 25 окт 2021
    Мне недавно попался подобный зверь, обнаруживался только по звуку кулера. При открытии диспетчера задач нагрузка резко пропадала и в списке все было чисто. С процесс експлорером та же фигня, антивирус молчал. Пробовал скачать AVZ и Malwarebytes, майнер их прибивал. В итоге на другом компе сделал загрузочную флешку с Kaspersky Rescue Disk и только так смог его обнаружить и прибить.
     
Загрузка...
Top