Заметив, що все більше людей стикаються з проблемою прихованого майнінгу на своїх комп’ютерах. Це дійсно серйозна загроза, яку легко пропустити, якщо не знати, на що звертати увагу. Віруси-майнери належать до троянів і проникають у систему непомітно, починаючи використовувати ресурси вашого ПК для добування криптовалюти. Найнеприємніше — що звичайний антивірус не завжди їх ловить, і позбавитись від них буває складніше, ніж здається.



Існує два основних типи таких шкідливих програм. Перший — криптоджекинг, коли шкідливий скрипт вбудований прямо у сайт. Ви заходите на заражену сторінку, і ваш процесор одразу починає працювати на майнинг. Антивірус не може його видалити, бо це не файл, а вбудований код. Другий тип — класичний вірус-майнер у вигляді архіву або виконуваного файлу, який встановлюється приховано і запускається щоразу при включенні комп’ютера. Іноді такі віруси ще й перевіряють гаманці, переказуючи ваші кошти на рахунки зловмисників.

Як зрозуміти, що саме це сталося? Якщо відеокарта почала видавати дивний шум, кулер крутиться на максимум і корпус нагрівається — це перший сигнал. Можна перевірити навантаження через програму GPU-Z. Другий ознака — комп’ютер починає гальмувати, хоча ви нічого важкого не відкривали. Відкрийте диспетчер задач і подивіться на навантаження процесора. Якщо воно тримається на рівні 60% і вище при звичайній роботі — це привід насторожитися. Також зверніть увагу на витрати оперативної пам’яті і трафік, дивні процеси у диспетчері задач з незрозумілими назвами, уповільнення браузера.

Тепер про те, як знайти майнер на ПК. Почніть з перевірки антивірусом — це перший і найпростіший крок. Після цього запустіть Ccleaner або подібну утиліту, щоб очистити систему від сміття. Але якщо вірус хитрий і додав себе до довірених програм, антивірус його може не помітити. Тоді потрібен ручний пошук. Натисніть Win+R, введіть regedit — відкриється реєстр. Використовуйте Ctrl+F для пошуку підозрілих процесів — зазвичай у них дивні назви з випадкових символів. Видаліть знайдені записи і перезавантажтеся.

Ще один спосіб — через планувальник задач. Натисніть Win+R і введіть taskschd.msc. Відкрийте бібліотеку планувальника завдань і шукайте процеси, що запускаються при кожному включенні комп’ютера. Перевірте вкладки Тригери і Дії — там видно, що саме робить кожна задача. Підозрілі відключіть правою кнопкою миші. Якщо після цього процесор почав працювати нормально — значить, ви знайшли винуватця. Для більш глибокого аналізу автозавантаження використовуйте AnVir Task Manager. А для виявлення складного шкідливого ПО спробуйте Dr. Web — вона робить повну перевірку системи.

Як знайти майнер на ПК і захистити себе від нього у майбутньому? Передусім, регулярно оновлюйте антивірус і його бази. Перевіряйте інформацію про програми перед скачуванням, скануйте всі завантажені файли. Працюйте онлайн з увімкненим антивірусом і брандмауером. Якщо браузер попереджає про небезпечний сайт — закрийте його. Додайте небезпечні сайти до файлу hosts, використовуючи списки з GitHub. Не запускайте програми від імені адміністратора без потреби — так вірус отримає максимальний доступ. Встановіть політику, що дозволяє запуск лише перевіреного ПО, через утиліту secpol.msc.

Додаткові заходи: встановіть надійний пароль на роутер і вимкніть його виявлення, забороніть іншим користувачам встановлювати програми, захистіть саму Windows паролем. Уникайте сумнівних сайтів без SSL-сертифіката (шукайте значок https). Заблокуйте JavaScript у налаштуваннях браузера — це усуває можливість запуску шкідливого коду через браузер, хоча інтерактивні елементи сайтів працюватимуть гірше. У Chrome увімкніть вбудований захист від майнингу у розділі Конфіденційність і безпека. Встановіть блокувальники реклами типу AdBlock або uBlock — вони також допомагають проти шкідливих скриптів.

Якщо все зовсім погано і як знайти майнер на ПК вам не вдається стандартними способами, створіть резервну копію важливих даних і відновіть систему Windows з чистого образу. Це можна робити профілактично кожні 2-3 місяці, якщо ви часто відвідуєте ризиковані сайти. Головне — не панікувати і діяти систематично. Зазвичай комбінація антивіруса, ручного пошуку через реєстр і планувальник задач вирішує проблему.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено