Скрытый майнер. Найти и обезвредить.

Carding 4 Carders

Professional
Messages
2,731
Reputation
13
Reaction score
1,367
Points
113
В своей свежей теме я обещал рассказать вам как обнаружить скрытый майнер на своем компьютере и успешно от него избавится. Свои обещания я выполняю, а материал по этому поводу решил сделать в виде гайда. Максимально коротко, доступно и без водички.

Что такое скрытый майнер? Это такой вирус, который в тайне от вас использует мощности вашего компьютера, чтобы майнить крипту злоумышленникам. О нем я детально рассказывал в своей последнем видео, обязательно зацените.

Где можно подцепить? В основном, это порно сайты. Так же через вредоносные письма, пиратский контент и прочее.

В чем проблема? Скрытые майнеры умеют обманывать антивирус. Не все конечно, но есть большая вероятность того, что при сканировании антивирусом скрытый майнер попросту не будет обнаружен. (вроде как ESET неплохо справляется с майнерами). Современные скрытые майнеры очень хорошо продуманы. Они используют только малую мощность устройства когда вы им пользуетесь, но как только вы отошли, включаются на полную катушку. Сейчас мы расскажем вам как обнаружить и обезвредить скрытый майнер на вашем девайсе.

Найти и обезвредить
mi2.png


Перегруз
Компьютер работает медленно, кулер гудит, все виснет. При открытии диспетчера задач процессор и видеокарта перегруженные. В таком случае, корее всего у вас обычный майнер. С ним справится большинство антивирусов. Для надёжности лучше проводить сканирование и удаление вероятных угроз антивирусом в безопасном режиме. Часто подобные вирусы не дают себя обнаружить или удалить, но в безопасном режиме это становится возможным. Для его запуска нужно при загрузке несколько раз нажать на клавишу F8 и выбрать необходимый вариант.

mi3.png


Крыса
Закрываем все запущенны программы, заходим в диспетчере задач и смотрим какой из процессов пожирает больше всего памяти. В большинстве случаев у него будет подозрительное название. Это и есть наша крыса. Открываем реестр, нажав комбинацию «Win+R» и вводим «regedit», жмем «ОК». Жмем «Ctrl+F», вводим название процесса, полученного на первом шаге и нажимаем «Найти». Затем удаляем все что нам выдал поиск.

mi5.png


mi6.png


mi7.png


mi8.png


Такой же трюк можно провернуть через AnVir Task Manager, это софт по серьезнее и с помощью него можно обнаружить более серьёзные майнеры.
mi10.png


Автозагрузка
Проверяем список программ, находящихся в автозагрузке компьютера и внимательно смотрим, какие программы автоматически загружаются на компьютере при его включении.

autoruns-windows-1200x900.jpg


Это удобнее всего делать с помощью программы Autoruns, которую можно скачать с сайта Microsoft. Как только обнаружили что-либо подозрительное, удаляем.

battery-life-scr-1.jpg


Мобильный
На Android обнаружить скрытый майнер помогут приложение Battery от MacroPinch или Kaspersky Battery Life. Они покажут на что расходуются ресурсы вашего смартфона. Так же стоит установить мобильный антивирус. Если и это не помогло, переводим телефон в безопасный режим.
  1. Нажмите и удерживайте кнопку питания до появления меню.
  2. Выберите в меню пункт «Отключить питание» и удерживайте его до появления фразы "Переход в безопасный режим".
  3. Нажмите «ОК» и дождитесь перезагрузки аппарата.
  4. Когда появится рабочий стол, в его левом нижнем углу должна быть надпись «Безопасный режим».
  5. Удаляем все лишнее
apps.64693.13510798887413064.7dec4a64-65c8-45c3-96b8-8f8f9b2600a0.d2f3940c-9467-43d9-9cc5-448ef5148c5b


Интернет проказник
Это про майнинг в браузере, если что. Есть майнеры которые высасывают мощности вашего ПК когда вы просто серфите по странице. Первые симптомы такого майнинга - страница работает туго. Справится с этим помогут адблоки. Можно еще включить Google и Yandex защиту. Просто заходите в настройки одноименных браузеров и ставите галочку в нужное поле.

Заключение
Для борьбы с большинством майнеров этого хватит. Но если вам этого мало либо вы хотите узнать как обнаружить скрытый майнинг на Mac, дайте знать в комментариях.
 
Top