Нещодавно зіткнувся з проблемою, яка, виявляється, актуальна для багатьох. Комп’ютер почав гальмувати, відеокарта шумить як ніколи, а процесор працює на максимумі без видимих причин. Виявилося – у системі завівся прихований майнінг-вірус. Тепер розумію, як знайти майнера на ПК і чому це потрібно робити терміново.



Віруси-майнери — це не просто шкідливі програми з розряду троянів. Вони непомітно проникають у Windows і починають використовувати потужність твого обладнання для криптомайнінгу, причому антивірус часто їх не ловить. Існує два основних типи таких загроз.

Перший – криптоджекинг. Це вбудований у сайт скрипт, який активується коли ти заходиш на заражену сторінку. Ніякого файлу на диск не падає, але ресурси комп’ютера одразу починають працювати на чужого. Другий варіант – класичний вірус у вигляді архіву або виконуваного файлу. Він встановлюється приховано, запускається при кожному включенні ПК і може не тільки майнити, але й красти дані з твоїх гаманців.

Як зрозуміти, що система заражена? Є кілька явних ознак. Відеокарта починає видавати адський шум, стає гарячою, процесор постійно навантажений на 60-80%, оперативна пам’ять витрачається як божевільна. Браузер гальмує, сайти відкриваються повільно, можуть самовільно закриватися вкладки. Іноді помічаєш, що файли видаляються або змінюються налаштування без твого дозволу.

Тепер про те, як знайти майнера на ПК. Почни з базової перевірки антивірусом – це перший крок. Потім запусти CCleaner або аналог, щоб очистити систему від сміття, яке накопичується після роботи вірусу. Після цього обов’язково перезавантажся.

Якщо прості методи не допомогли, переходь до ручного пошуку. Відкрий реєстр через Win+R, введи regedit і натисни Enter. Використовуй Ctrl+F для пошуку підозрілих процесів – часто вони мають назви з випадкового набору символів. Знайдені записи потрібно видалити і перезавантажити комп’ютер.

Інший спосіб – перевірити планувальник задач. Натисни Win+R, введи taskschd.msc. У бібліотеці планувальника задач шукай процеси з підозрілими назвами, які запускаються при кожному включенні ПК. Подивися вкладки Тригери і Дії – там буде зрозуміло, що робить кожна задача. Вимкни або видали все підозріле.

Для більш глибокої перевірки використовуй спеціалізовані програми типу AnVir Task Manager або Dr. Web – вони ловлять віруси, які звичайні антивіруси пропускають. До речі, деякі нові майнери вміють виявляти диспетчер задач і відключатися перед його запуском, тому перевірка має бути комплексною.

Коли видалиш вірус, потрібно захистити систему на майбутнє. Встанови чистий образ Windows і регулярно його відновлюй – хоча б раз у 2-3 місяці. Завжди перевіряй антивірусом скачані файли перед запуском. Працюй онлайн з увімкненим антивірусом і брандмауером. Не виконуй дії від імені адміністратора без необхідності – якщо запустити майнера з правами адміністратора, позбавитись від нього буде набагато складніше.

Заблокуй JavaScript у браузері – це усуває можливість запуску шкідливого коду онлайн, хоча деякі сайти потім працюють гірше. Додай небезпечні сайти до файлу hosts, використовуючи списки з GitHub. Встанови розширення типу AdBlock або uBlock для фільтрації реклами і шкідливих скриптів. Увімкни захист від майнінгу в Chrome через налаштування конфіденційності.

Не заходь на сумнівні сайти без SSL-сертифіката (шукай значок https). Встанови надійний пароль на роутер, вимкни його виявлення і віддалений доступ. Постав пароль на саму Windows, щоб інші користувачі не могли встановлювати шкідливе. Дозволь запуск лише перевірених програм через secpol.msc.

Загалом, як знайти майнера на ПК – це комбінація антивірусної перевірки, ручного пошуку у реєстрі і планувальнику задач, а також використання спеціалізованих утиліт. Головне – не зволікати, бо прихований майнінг швидко зношує обладнання, особливо ноутбуки. Вони можуть вийти з ладу вже через кілька годин фонової майнінгу. Тому, якщо помітив хоча б один із описаних симптомів – діяй негайно.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити