Заметив, що багато людей стикаються з проблемою прихованого майнінгу на своїх комп’ютерах, але не знають, як правильно видалити майнер. Розповів, що я дізнався про цю проблему.



Найнеприємніше в таких вірусах те, що вони працюють непомітно. Комп’ютер починає гальмувати, відеокарта гуде як божевільна, а ти не розумієш, у чому справа. Виявляється, якийсь троян використовує твої ресурси для майнінгу криптовалюти. Це може бути або скрипт прямо на зараженому сайті (криптоджекинг), або повноцінна програма, яка встановилася в систему.

Як зрозуміти, що тебе заразили? Спочатку звернеш увагу на симптоми. Процесор працює на 60% і вище навіть у стані спокою, відеокарта нагрівається і шумить, оперативна пам’ять забита, браузер гальмує. Іноді помічаєш, що файли зникають або з’являються дивні процеси у диспетчері задач з незрозумілими назвами типу asikadl.exe.

Щоб як видалити майнер, потрібно діяти системно. Спочатку запускаю повну перевірку антивірусом. Після цього обов’язково використовую Ccleaner або подібну програму для очищення сміття. Але антивірус не завжди ловить нові майнери – вони навчилися додавати себе до довірених програм.

Тому я перевіряю реєстр вручну. Натискаю Win+R, вводжу regedit, потім Ctrl+F і шукаю підозрілі процеси за назвою. Видаляю все знайдене і перезавантажуюся. Другий спосіб – через планувальник задач. Відкриваю taskschd.msc, дивлюся, які задачі запускаються при включенні ПК. Якщо щось виглядає дивно, відключаю або видаляю.

Для більш складних випадків використовую Dr. Web – вона виконує глибоку перевірку і ловить те, що звичайний антивірус пропускає. AnVir Task Manager також допомагає розібратися з автозавантаженням.

Щоб захистити комп’ютер у майбутньому, порада така: встанови надійний антивірус і регулярно оновлюй його бази. Не заходь на сумнівні сайти без ssl-сертифіката (шукай значок https). Блокуй JavaScript у браузері – це прибирає можливість браузерного майнінгу, хоча сайти будуть працювати повільніше. У Chrome є вбудована захист від майнінгу у налаштуваннях приватності.

Ще важливо: ніколи не запускай невідомі програми від імені адміністратора, не забувай про пароль на Windows і на роутері, обмежуй права інших користувачів. Кожні 2-3 місяці я переустановлю чистий образ Windows – це надійний спосіб уникнути проблем.

Якщо вже заразився – не панікуй, але діяти швидко. Чим раніше знайдеш і видалиш майнер, тим менше шкоди отримає обладнання. Ноутбуки особливо страждають – можуть вийти з ладу через кілька годин активного прихованого майнінгу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити