Recentemente, me deparei com um problema que, parece, preocupa muitos – meu computador começou a se comportar de forma estranha. Congelamentos constantes, a placa de vídeo fazendo barulho como um ventilador de avião, e o processador funcionando no máximo. Acontece que era um minerador oculto. Decidi entender como encontrar um minerador no PC e compartilhar o que descobri.



Primeiro, um pouco sobre com o que estamos lidando. Vírus-mineradores são programas trojan que entram no sistema de forma invisível e usam o poder do seu computador para minerar criptomoedas. Existem dois tipos: cryptojacking (um script embutido em um site infectado) e o vírus clássico, que é um arquivo que se instala e executa toda vez que o PC é ligado. Ambas as opções são desagradáveis, mas o vírus clássico é mais perigoso – ele pode não só minerar, mas também roubar dados.

Como percebi que estava infectado por um minerador? É simples. A placa de vídeo fica constantemente superaquecendo, o processador trava, e a memória RAM fica cheia. Além disso, o navegador começou a ficar lento, e percebi que a internet consumia de forma estranha rápida. Esses são sintomas típicos. Se você vê processos desconhecidos no Gerenciador de Tarefas (como asikadl.exe ou nomes estranhos), é um sinal vermelho.

Agora, o principal – como encontrar um minerador no PC por conta própria. Comecei com um antivírus, executei uma verificação completa. Paralelamente, abri o Ccleaner para limpar lixo. Isso ajudou, mas não completamente. Então, decidi aprofundar.

Acontece que alguns mineradores adicionam-se às aplicações confiáveis, e o antivírus não os detecta. Por isso, precisei verificar o registro manualmente. Pressionei Win+R, digitei regedit, e comecei a procurar processos suspeitos usando Ctrl+F. Se você digitar o nome de uma tarefa maliciosa na busca, pode ver onde ela está escondida. Normalmente, eles têm nomes aleatórios de símbolos.

Mas a maneira mais eficaz que encontrei foi o Agendador de Tarefas. Win+R, depois taskschd.msc – e lá você vê todas as tarefas que iniciam automaticamente. Algumas delas são claramente suspeitas. Verifiquei cada uma, olhei os gatilhos (quando ela inicia) e as ações (o que ela faz). Tudo que é ativado ao ligar o PC e tem um nome estranho é potencial inimigo.

Quando encontrei tarefas suspeitas, as desativei clicando com o botão direito. Depois, o processador voltou a funcionar normalmente. Então, apaguei os arquivos encontrados e reiniciei o sistema.

Existe também o programa AnVir Task Manager – que ajuda a verificar mais profundamente a inicialização. E, se os métodos comuns não funcionarem, é recomendável usar Dr. Web ou outro antivírus com verificação profunda do sistema.

Para se proteger no futuro, agora verifico regularmente como encontrar um minerador no PC, mesmo sem suspeitar de nada. Além disso, instalei um antivírus confiável com atualizações constantes, trabalho com o firewall ativado, evito acessar sites duvidosos sem SSL (olho no https na barra de endereço), e bloqueei o JavaScript no navegador. AdBlock e uBlock também ajudam.

Uma dica importante: nunca execute programas como administrador, se não tiver certeza de que são seguros. Se um minerador obtiver esses privilégios, será muito mais difícil removê-lo. E, sim, faço restaurações do Windows a cada 2-3 meses. É como um reinício para a saúde do computador.

Na verdade, a melhor proteção é a atenção. Verifique os programas antes de baixá-los, não abra links suspeitos, e não dê privilégios extras aos aplicativos. Se você encontrar algo suspeito, agora sabe como encontrar um minerador no PC e o que fazer com ele. O mais importante é não entrar em pânico e agir de forma sequencial.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado