Как понять что на вашем пк скрытый майнер, и как его удалить. - Инструкции - CryptoTalk.Org Jump to content
Racoons100

Как понять что на вашем пк скрытый майнер, и как его удалить.

Recommended Posts

На данный момент одним из самых популярных вирусов является скрытый майнер. Она могут быть разными., сегодня мы про них поговорим.

Как понять что на вашем пк майнер?


После просмотра фильма, посещения какого либо сайта, или установки какого-нибудь софта, вы можете заметить, что ваш пк стал себя ввести "Странно".
Например вы отошли от пк, закрыли весь софт а он почему то начал работать на полную мощность, и шуметь на весь дом. Или просто во время работы ваш пк стал работать медлнее и лагать. Если у вас начнутся такие проблемы, то скорее всего у вас скрытый майнер.

На данный момент очень редко антивирус выявляет майнер сразу, или предотвращает его установку, так как они скрыты под какой-либо софт, плагин или игру.


Первый на очереди самый простой майнер, который какой-нибудь школьник вышил в автоустановку какого-либо софта. Его вы можете просто найти при скроле диспетчера задач.
Удалить такой майнер можно через программу RegOrganazer, эта программа с корнями удаляет любой софт на вашем пк, не оставляя следов.
 
Но есть более продуманные майнеры, сейчас мы разберём их работу
Такие майнеры будут на полную мощность, только если вы будете не за пк, а в остальное время они будут работать на 5-10 процентов, для того чтобы вы ничего не замечали. И если во время того как это майнер будет работать, вы захотите посмотреть в диспетчере задач, что же вам так грузит пк, вы ничего там не найдёте, так как майнер будет скрыт или замаскирован, и сразу поле запуска диспетчера, он притиснет работать, и ваша система покажет что ваш пк "в норме". Но после закрытия ваш пк снова будет работать как не в себя. 
Так же майнер может быть у вас в браузере, и при запуске диспетчера задач вы заметет что браузер почему то забирает все ресурсы вашего пк, если у вас будет такая проблема, то лучше перестановить браузер. И так может быть с любым процессом, если он забирает все ресурсы вашего пк, то скорее всего там майнер, и программу лучше снести.
Ещё майнер можно обнаружить в автогрузке через какой-лиюо софт (тот же Reg Organazer или CCклинер), у вас том просто будет какой-то непонятный файл.


Как удалить скрытый майнер?


Обычно достаточно провести глубокую чистку вашем аннтирусом, даже стандартный Windows Defender скорее всего его обнаружит. Если нет, то можете скачать другие антивирусы, и просканировать пк ими. 
От себя рекомендую утилиту Dr.web cureti, очень годная софтина.


Как не словить скрытый майнер?


-Не посещайте подозрительные сайты
Если вы перешли на какой либо сайт, и вас там просят что то нажать, то не делайте этого, таким образом вы можете согласится на установку вредного плагина. Всегда используйте популярные и проверенный сайты, и браузеры в которых есть свой защитник (Яндекс например)
-Не качайте пиратское ПО.
При загрузке пиратского ПО шансы получать майнер в подарок очень большие.
-Проверяйте свой ПК
Хотя-бы раз в неделю сканируйте свой пк на вирусы.

Ссылки на программы:
Dr.WEb curenti: https://free.drweb.ru/cureit/
Reg Organazer: https://www.chemtable.com/ru/organizer.htm
CCliner: https://www.ccleaner.com/ru-ru/ccleaner
ProcesHacer(более продвинутый диспетчер задач): https://www.softportal.com/software-14593-process-hacker.html

  • +4 1
  • +5 2

Share this post


Link to post
Share on other sites

Отличный гайд. Dr.web cureit не однократно спасал в ситуациях когда система практически висит. Часто было это раньше, последнее время проблема обходит стороной. Либо вирусы стали умнее и майнят не на всю катушку.


Крипто-инициатива поощряема!

Share this post


Link to post
Share on other sites

Вот на счёт браузера я сейчас посмотрю. Стоит Mozilla, а жрёт так что огого, может и правда майнер какой-то подхватил. Благо что пк это не затронуло. 

Share this post


Link to post
Share on other sites
On 11.08.2021 at 13:11, EnderElectro said:

Вообще не советовал бы вам браузер Mozilla. Довольно устаревший, так ещё и нагружающий систему. Лучше пользоваться стандартным браузером виндовса или той же самой оперой. 

Я тоже заметил, что браузер Mozilla в последнее время очень сильно начал грузить систему, даже если больше ничего не включено.  Но не знаю почему, но этот браузер мне по душе, да и удалять его не хочется. Сканировал разными утилитами - но вредоносного кода майнинга не найдена.

А про скрытый майнинг можно - почитать в этом топике:

 

Share this post


Link to post
Share on other sites

Достаточно полезная информация. Также пригодятся программы, которые вы советуете. CCleaner сам использую и доволен этой программой, а за остальные спасибо!


Staking_468x60.jpg.63b6075013b311d643d21a44b21f0e9e.jpg

Share this post


Link to post
Share on other sites

Что касается Мозиллы так вспоминается история о том как собрались как то оперативки и решили, что тот из браузеров, кто будет потреблять больше всех ресурсов, получит по наглой рыжей морде. А теперь серьёзно. Я использую ZoneAlarmPro и проблем со скрытыми майнерами нет. 


https://rollercoin.com/?r=kl290z1g 1000 сатоши за регистрацию.

https://freebitco.in/?r=10134924 Возвращаю 100% реферральных.

Share this post


Link to post
Share on other sites

Пойду качать утилиту. У меня комп работает вроде норм, и при открытии диспетчера задач все норм, но есть одна хитрость. Можно открыть диспетчер задач и оставить его развернутым не полным окном на втором плане, а поверх открыть что то еще. Естественно окно этого самого "что то еще" мы делаем не на весь экран и смотрим диспетчер задач, где уже другие данные.

Share this post


Link to post
Share on other sites
On 21.11.2021 at 17:41, foomitox said:

Пойду качать утилиту. У меня комп работает вроде норм, и при открытии диспетчера задач все норм, но есть одна хитрость. Можно открыть диспетчер задач и оставить его развернутым не полным окном на втором плане, а поверх открыть что то еще. Естественно окно этого самого "что то еще" мы делаем не на весь экран и смотрим диспетчер задач, где уже другие данные.

Надо тоже заняться, а то "меня терзают смутные сомнения..." Ровно через год новый комп стал притормаживать, хотя покупалась приличная комплектация, чтобы не висло. Вопрос: а как узнать майнер в лицо? Что в диспетчере задач искать?

Share this post


Link to post
Share on other sites
10 hours ago, yo51zgjyfvfn said:

Надо тоже заняться, а то "меня терзают смутные сомнения..." Ровно через год новый комп стал притормаживать, хотя покупалась приличная комплектация, чтобы не висло. Вопрос: а как узнать майнер в лицо? Что в диспетчере задач искать?

Весь прикол в том, что маскируют их. Открываете диспетчер и майнер перестает майнить )  Я выше писал про это. Утилитку доктора веба запустите, она много чего может поймать. А так он может быть также замаскирован под браузер, например. Я это к тому, что как правило в лицо майнер никак не узнать.

Share this post


Link to post
Share on other sites
21 hours ago, yo51zgjyfvfn said:

Надо тоже заняться, а то "меня терзают смутные сомнения..." Ровно через год новый комп стал притормаживать, хотя покупалась приличная комплектация, чтобы не висло. Вопрос: а как узнать майнер в лицо? Что в диспетчере задач искать?

Смотрите лучше через cmd, командами tasklist   или wmic, выведет список запущеного прямо в консоли, в том числе и скрытые процессы. В этом случае если есть майнер, он отобразится. 

Edited by CriptoMaster

До 20$ в месяц на пасиве. Тыц и Тыц

Share this post


Link to post
Share on other sites
11 hours ago, foomitox said:

Весь прикол в том, что маскируют их. Открываете диспетчер и майнер перестает майнить )  Я выше писал про это. Утилитку доктора веба запустите, она много чего может поймать. А так он может быть также замаскирован под браузер, например. Я это к тому, что как правило в лицо майнер никак не узнать.

Ну, буду экспериментировать, в любом случае - благодарность.

12 minutes ago, CriptoMaster said:

Смотрите лучше через cmd, командами tasklist   или wmic, выведет список запущеного прямо в консоли, в том числе и скрытые процессы. В этом случае если есть майнер, он отобразится. 

И все же, как он отобразится, например, какая запись покажет, что это, возможно, майнер? Я просто юзер, так сказать, столь глубоко не владею

Share this post


Link to post
Share on other sites
12 hours ago, yo51zgjyfvfn said:

Ну, буду экспериментировать, в любом случае - благодарность.

И все же, как он отобразится, например, какая запись покажет, что это, возможно, майнер? Я просто юзер, так сказать, столь глубоко не владею

По потреблению ресурсов видно будет, так то имя может быть любым. Ну и можно проверить ПК куреитом от Dr. Web. 


До 20$ в месяц на пасиве. Тыц и Тыц

Share this post


Link to post
Share on other sites
12 hours ago, yo51zgjyfvfn said:

И все же, как он отобразится, например, какая запись покажет, что это, возможно, майнер? Я просто юзер, так сказать, столь глубоко не владею

К сожалению он может быть подписан как угодно. Смотреть закономерности разве что можно. Например, утрировано, если Вы увидите, как какой нибудь MS EXEL жрет 60% ресурсов процессора, а процессор у Вас более менее технологичный, тут нужно задуматься.  Браузер также может много кушать, но не факт что это майнер, если у Вас в нем понапичкано всего и открыто много вкладок. В общем утилита доктора веба Dr.Web CureIt, скачайте и запустите ее, она работает поверх имеющегося у вас антивируса и работает достаточно эффективно. Запуск никаких специальных знаний не требует. Это будет эффективнее чем процессы отслеживать.

 

Share this post


Link to post
Share on other sites

Майнеры страшная штука, грузик ПК на пределе, гайд годный спасибо)

Share this post


Link to post
Share on other sites
On 16.02.2021 at 23:52, Racoons100 said:

посещения какого либо сайта

На сайт можно установить майнер, и он будет работать в браузере при открытой вкладке, но сделать так, чтобы без участия пользователя скачался и сам запустился тот же .exe - нереально.

 

On 16.02.2021 at 23:52, Racoons100 said:

Ещё майнер можно обнаружить в автогрузке через какой-лиюо софт

Есть много способов запустить программу при загрузке системы, и это не обязательно должен быть ключ реестра.


Про предложенные антивирусы - подойдет любой популярный, кроме стандартного, так как в нем можно делать исключения сканирования

Share this post


Link to post
Share on other sites

Есть опыт, но не собственный, а от друга. Действовали через биос. Долго было и муторно, но тоже сработало (до заводских настоек никто не сбрасывал)

Share this post


Link to post
Share on other sites
On 11.05.2022 at 18:10, ootskeeearn said:

Есть опыт, но не собственный, а от друга. Действовали через биос. Долго было и муторно, но тоже сработало (до заводских настоек никто не сбрасывал)

А через Биос как там можно сделать вообще? Если только через флешку и авто запуск с флешки в Биос указать. А там уже эффект антивируса если только. Но у меня до такого не доходило не когда...

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Вот если вдруг кому нужен инвайт, т.к. мои закончились: https://t.me/BlumCryptoBot/app?startapp=ref_KYA4xLtQR5   Хотя пока не ясно, что это даст, но всякое может быть, поэтому лучше делать это простейшее действие. Сам тоже не всегда вспоминаю, но уже удалось накопить 830 BP - выполнил все задания и раз в день нажимаю кнопку.
    • Уважаемые пользователи и посетители форума, мы рады представить Вам наш обменный сервис - mchange.net! Мы предоставляем безопасные и выгодные условия обмена во всех популярных и востребованных направлениях в режиме 24/7. Обширная площадка для ввода и вывода различных криптовалют. Прием и отправка платежей по России/СНГ/ЕС.  Мы используем в работе множество известных платежных систем, среди которых являемся сертифицированными партнерами.  Проводим обмены практически моментально в любое время суток. Вежливая, круглосуточная техподдержка консультирует, помогает и сопровождает на протяжении всего процесса обмена.  Для клиентов с большими денежными объемами рассматриваются индивидуальные условия. Предлагаем гибкую систему скидок и возможность дополнительного заработка по двухуровневой реферальной программе. Контактная информация: Электронная почта: support@mchange.net Telegram: @MChange_Obmen
    • Новый рекорд установлен через три дня после халвинга биткойнов, что совпало с запуском Runes. По данным Intotheblock, еще одной важной вехой для сети Биткойна стало то, что ее ежедневные транзакции достигли пика в 927 000, превысив предыдущий рекорд в 724 000, установленный в декабре 2023 года. Запуск Runes вызвал быстрый рост, продемонстрировав растущий интерес и полезность к криптовалютам, установив новый рекордный максимум в транзакционной активности Биткойна. Руны, новый стандарт токенов в блокчейне Биткойна, доминирует в транзакциях с момента его запуска после сокращения вдвое 20 апреля, на их долю приходится более двух третей всех транзакций ВТС. При обработке более 2,38 миллиона транзакций Руны составляют 68% от общего числа.   После запуска Runes количество биткойн-транзакций резко возросло, достигнув во вторник 927 000. Это превышает предыдущий максимум в 724 тыс., установленный в декабре 2023 года pic.twitter.com/30JXbrLmdR.     Эти данные, полученные из информационной панели Dune Analytics, предоставленной исследовательской фирмой Crypto Koryo, свидетельствуют о значительном распространении и использовании Рун наряду с традиционными биткойн-транзакциями, включая обычные одноранговые транзакции, BRC-20 и порядковые номера. Самая высокая активность в Runes наблюдалась 23 апреля, превысив 750 000 транзакций. Однако на следующий день произошло значительное снижение: количество транзакций упало до 312 000, что составляет менее половины от общего числа. Эксперты отрасли, похоже, разделились во мнениях относительно того, станет ли Runes устойчивым источником дохода для майнеров биткойнов. Новый протокол, представленный создателем Ordinals Кейси Родармором, позиционируется как более эффективный способ генерации токенов в сети Биткойна по сравнению с BRC-20. Однако некоторые комментаторы, такие как Никита Жаворонков из Blockchair, раскритиковали объем блока, который занимают транзакции Runes, предполагая, что Биткойн отклонился от первоначального видения Сатоши Накамото.
    • Cryptocurrency Wallet vs. Exchange: Know the Difference with Quppy 🛡️💼 In the digital age, understanding where to store your cryptocurrency is crucial. 🌐💡 Whether it's a wallet for full control and security or an exchange for ease of trading and liquidity, each has its unique benefits. 🔒 Wallets provide personal custody, meaning you're in charge of your keys and assets. With tools like Quppy, managing various cryptocurrencies becomes streamlined and secure, offering peace of mind with enhanced privacy and ownership. 📈 Exchanges offer a platform for buying, selling, and trading with added convenience. However, they carry risks like potential hacking and less control over your funds. With Quppy, enjoy the best of both worlds! Our platform ensures secure management of your crypto assets, whether you're trading on the go or safeguarding your investments. Dive deeper into the crypto ecosystem with us and make informed decisions about your digital assets. Learn more about how Quppy can enhance your crypto experience ➡️ quppy.com
    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Cardano ADA > Tether TRC20 Tether TRC20 > Cardano ADA  
    • 🌟 Participate Now for a Chance to Win $10,000 worth of $NEX Tokens! 🌟   🎁 Reward Pool: $10,000 worth of NEX tokens (💰 $7,500 for participation & 💸 $2,500 for referral rewards) 🔥 Participation Reward: Complete TWO tasks to earn $3 worth of NEX tokens 💼 Referral Reward: Earn $1 worth of NEX tokens per referral (up to $100 cap)   🎯 Focus: Random participants who complete all tasks without exception will receive $NEX tokens!   📢 Join Airdrop Now: Nexuschain Airdrop Bot   👥 Tasks to Complete: Join our Telegram group Follow us on Twitter, like & retweet the pinned tweet, and tag 3 friends Send your ETH wallet address 📆 Airdrop Deadline: May 7, 2024, 11:30 PM UTC   📜 Airdrop Rules: Read Airdrop Rules Here   🌐 Additional Information: Nexus Chain is a next-generation, Ethereum-compatible blockchain offering low gas fees and high throughput for various applications.   🔗 Links: Website | Telegram | X   📣 Disclaimer: Remember to conduct your own research before joining any airdrop project. Participation in airdrops is free, so do not send any fees or payments to receive tokens. Join airdrops at no cost!
    • Компания ранее уже имела успешные маркетинговые акции с известными знаменитостями и спортсменами, включая Matt Damon, Ronda Rousey и Carmelo Anthony. Кроме того, было подписано мировое соглашение с клиентами для помощи в преследовании промоутеров компании.
    • Друзья, наши курс на данный момент: BTC – RUB – 5 602 266 (Не забывайте, что курсы нестабильны, точные данные можете узнать в моменте у поддержки)
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: USDT – RUB – 88.5 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.
    • Скорее всего буду изредка заглядывать, пока трудно сразу так отрезать) Но не более того, так как много дел и многое надо сделать) Посмотрим, что будет дальше с форумом...
×
×
  • Create New...