Если ваш компьютер постоянно тормозит и работает на максимальной мощности, это повод проверить его на вирусы-майнеры. Рассмотрим, как обнаружить на компьютере скрытый майнер и удалить его. Что это такое и насколько опасен? Hidden miner - это вирусная программа, которая использует производительность вашего ПК для майнинга (добычи) криптовалют. Заражение происходит через: 1-вредоносные сообщения; 2-скачанные файлы; 3-спам-рассылка. Первые упоминания о скрытом майнинге появились в 2011 году, но тогда это были единичные случаи. На начало 2018 года эта проблема занимает лидирующие позиции в новостных лентах. Троян-майнер несет большую опасность для ПК: 1 Уменьшает срок службы «железа». ПК длительное время работает с максимальной нагрузкой, что отрицательно сказывается на максимальном сроке службы: процессор; видеокарта; ОЗУ; система охлаждения. 2 Ограничивает производительность. При использовании зараженного компьютера для своих задач пользователь получает мизерную производительность, потому что большая часть ее уходит на скрытый майнинг. 3 Открывает доступ к личным данным. Поскольку майнер является троянцем, он получает доступ к личной информации пользователя. В последнее время участились случаи краж электронных кошельков и паролей. Злоумышленник не только использует производительность вашего ПК, но и крадет конфиденциальные данные. Примечание! Последнее обновление Windows было защищено от майнинга. Как обнаружить и удалить (Совет! Просканируйте систему антивирусом, вы можете встретить обычного майнера, который не скрывает своего присутствия. В этом случае он будет обнаружен и автоматически удален антивирусом.) Обычно обнаружить пользователя-троянца довольно сложно, поскольку разработчики вирусного ПО старались максимально скрыть его работу. Новые майнеры могут маскировать свою деятельность: -Отключайтесь, пока пользователь работает с требовательными приложениями. -Masquerade как другие приложения в диспетчере задач. -Работает только во время "простоя" ПК. Ваш компьютер может быть заражен, и вы этого даже не заметите. Все зависит от смекалки хакеров. Мы постараемся максимально подробно рассказать, как обнаруживать вредоносные программы. (Важно! Будьте осторожны при удалении файла, особенно если вы не уверены в его назначении. Все действия вы делаете на свой страх и риск!) Через диспетчер задач Немного потрогаем интернет-майнинг. Есть сайты, которые используют специальный скрипт для доступа к производительности вашего ПК. Хакер, минуя защиту интернет-ресурса, загружает туда свой вредоносный код, добывающий криптовалюту во время вашего пребывания на сайте. Понять, что вам нужно, должно быть очень просто, потому что вы посетите его, ваш компьютер начнет тормозить, а диспетчер задач покажет большую нагрузку на оборудование. Просто покиньте сайт, чтобы остановить процесс майнинга. Чтобы обнаружить вредоносное ПО в вашей системе: 1-Зайдите в диспетчер задач, одновременно удерживая «Ctrl + Shift + Esc». 2-Наблюдайте за процессами в течение 10 минут полного бездействия (включая движения мыши и нажатия клавиш). (Важно! Некоторые вирусы закрывают или блокируют диспетчер задач, чтобы скрыть свою активность. Если диспетчер закрылся самостоятельно или какая-то программа начала загружать систему - это означает, что ПК заражен майнером). 3-Если вирус не обнаружен, перейдите на вкладку «Подробности». 4-Найдите процесс, который отличается от стандартного (например, непонятные символы) и запишите название. 5-В поиске Windows введите «regedit» → перейдите в реестр. 6- «Редактировать» → «Найти». 7-Введите имя файла → удалите все совпадения. 8-Просканируйте вашу систему антивирусом (например, используется стандартный антивирус, который находится в Пуск → Настройки → Обновление и безопасность → Защитник Windows). 9-Если угрозы обнаружены, подтвердите их удаление. 10-Затем перезагрузите компьютер.
Мне недавно попался подобный зверь, обнаруживался только по звуку кулера. При открытии диспетчера задач нагрузка резко пропадала и в списке все было чисто. С процесс експлорером та же фигня, антивирус молчал. Пробовал скачать AVZ и Malwarebytes, майнер их прибивал. В итоге на другом компе сделал загрузочную флешку с Kaspersky Rescue Disk и только так смог его обнаружить и прибить.