Как понять что на вашем пк скрытый майнер, и как его удалить. - Инструкции - CryptoTalk.Org Jump to content
Racoons100

Как понять что на вашем пк скрытый майнер, и как его удалить.

Recommended Posts

На данный момент одним из самых популярных вирусов является скрытый майнер. Она могут быть разными., сегодня мы про них поговорим.

Как понять что на вашем пк майнер?


После просмотра фильма, посещения какого либо сайта, или установки какого-нибудь софта, вы можете заметить, что ваш пк стал себя ввести "Странно".
Например вы отошли от пк, закрыли весь софт а он почему то начал работать на полную мощность, и шуметь на весь дом. Или просто во время работы ваш пк стал работать медлнее и лагать. Если у вас начнутся такие проблемы, то скорее всего у вас скрытый майнер.

На данный момент очень редко антивирус выявляет майнер сразу, или предотвращает его установку, так как они скрыты под какой-либо софт, плагин или игру.


Первый на очереди самый простой майнер, который какой-нибудь школьник вышил в автоустановку какого-либо софта. Его вы можете просто найти при скроле диспетчера задач.
Удалить такой майнер можно через программу RegOrganazer, эта программа с корнями удаляет любой софт на вашем пк, не оставляя следов.
 
Но есть более продуманные майнеры, сейчас мы разберём их работу
Такие майнеры будут на полную мощность, только если вы будете не за пк, а в остальное время они будут работать на 5-10 процентов, для того чтобы вы ничего не замечали. И если во время того как это майнер будет работать, вы захотите посмотреть в диспетчере задач, что же вам так грузит пк, вы ничего там не найдёте, так как майнер будет скрыт или замаскирован, и сразу поле запуска диспетчера, он притиснет работать, и ваша система покажет что ваш пк "в норме". Но после закрытия ваш пк снова будет работать как не в себя. 
Так же майнер может быть у вас в браузере, и при запуске диспетчера задач вы заметет что браузер почему то забирает все ресурсы вашего пк, если у вас будет такая проблема, то лучше перестановить браузер. И так может быть с любым процессом, если он забирает все ресурсы вашего пк, то скорее всего там майнер, и программу лучше снести.
Ещё майнер можно обнаружить в автогрузке через какой-лиюо софт (тот же Reg Organazer или CCклинер), у вас том просто будет какой-то непонятный файл.


Как удалить скрытый майнер?


Обычно достаточно провести глубокую чистку вашем аннтирусом, даже стандартный Windows Defender скорее всего его обнаружит. Если нет, то можете скачать другие антивирусы, и просканировать пк ими. 
От себя рекомендую утилиту Dr.web cureti, очень годная софтина.


Как не словить скрытый майнер?


-Не посещайте подозрительные сайты
Если вы перешли на какой либо сайт, и вас там просят что то нажать, то не делайте этого, таким образом вы можете согласится на установку вредного плагина. Всегда используйте популярные и проверенный сайты, и браузеры в которых есть свой защитник (Яндекс например)
-Не качайте пиратское ПО.
При загрузке пиратского ПО шансы получать майнер в подарок очень большие.
-Проверяйте свой ПК
Хотя-бы раз в неделю сканируйте свой пк на вирусы.

Ссылки на программы:
Dr.WEb curenti: https://free.drweb.ru/cureit/
Reg Organazer: https://www.chemtable.com/ru/organizer.htm
CCliner: https://www.ccleaner.com/ru-ru/ccleaner
ProcesHacer(более продвинутый диспетчер задач): https://www.softportal.com/software-14593-process-hacker.html

  • +4 1
  • +5 2

Share this post


Link to post
Share on other sites

Отличный гайд. Dr.web cureit не однократно спасал в ситуациях когда система практически висит. Часто было это раньше, последнее время проблема обходит стороной. Либо вирусы стали умнее и майнят не на всю катушку.


Крипто-инициатива поощряема!

Share this post


Link to post
Share on other sites

Вот на счёт браузера я сейчас посмотрю. Стоит Mozilla, а жрёт так что огого, может и правда майнер какой-то подхватил. Благо что пк это не затронуло. 

Share this post


Link to post
Share on other sites
On 11.08.2021 at 13:11, EnderElectro said:

Вообще не советовал бы вам браузер Mozilla. Довольно устаревший, так ещё и нагружающий систему. Лучше пользоваться стандартным браузером виндовса или той же самой оперой. 

Я тоже заметил, что браузер Mozilla в последнее время очень сильно начал грузить систему, даже если больше ничего не включено.  Но не знаю почему, но этот браузер мне по душе, да и удалять его не хочется. Сканировал разными утилитами - но вредоносного кода майнинга не найдена.

А про скрытый майнинг можно - почитать в этом топике:

 

Share this post


Link to post
Share on other sites

Достаточно полезная информация. Также пригодятся программы, которые вы советуете. CCleaner сам использую и доволен этой программой, а за остальные спасибо!


Staking_468x60.jpg.63b6075013b311d643d21a44b21f0e9e.jpg

Share this post


Link to post
Share on other sites

Что касается Мозиллы так вспоминается история о том как собрались как то оперативки и решили, что тот из браузеров, кто будет потреблять больше всех ресурсов, получит по наглой рыжей морде. А теперь серьёзно. Я использую ZoneAlarmPro и проблем со скрытыми майнерами нет. 


https://rollercoin.com/?r=kl290z1g 1000 сатоши за регистрацию.

https://freebitco.in/?r=10134924 Возвращаю 100% реферральных.

Share this post


Link to post
Share on other sites

Пойду качать утилиту. У меня комп работает вроде норм, и при открытии диспетчера задач все норм, но есть одна хитрость. Можно открыть диспетчер задач и оставить его развернутым не полным окном на втором плане, а поверх открыть что то еще. Естественно окно этого самого "что то еще" мы делаем не на весь экран и смотрим диспетчер задач, где уже другие данные.

Share this post


Link to post
Share on other sites
On 21.11.2021 at 17:41, foomitox said:

Пойду качать утилиту. У меня комп работает вроде норм, и при открытии диспетчера задач все норм, но есть одна хитрость. Можно открыть диспетчер задач и оставить его развернутым не полным окном на втором плане, а поверх открыть что то еще. Естественно окно этого самого "что то еще" мы делаем не на весь экран и смотрим диспетчер задач, где уже другие данные.

Надо тоже заняться, а то "меня терзают смутные сомнения..." Ровно через год новый комп стал притормаживать, хотя покупалась приличная комплектация, чтобы не висло. Вопрос: а как узнать майнер в лицо? Что в диспетчере задач искать?

Share this post


Link to post
Share on other sites
10 hours ago, yo51zgjyfvfn said:

Надо тоже заняться, а то "меня терзают смутные сомнения..." Ровно через год новый комп стал притормаживать, хотя покупалась приличная комплектация, чтобы не висло. Вопрос: а как узнать майнер в лицо? Что в диспетчере задач искать?

Весь прикол в том, что маскируют их. Открываете диспетчер и майнер перестает майнить )  Я выше писал про это. Утилитку доктора веба запустите, она много чего может поймать. А так он может быть также замаскирован под браузер, например. Я это к тому, что как правило в лицо майнер никак не узнать.

Share this post


Link to post
Share on other sites
21 hours ago, yo51zgjyfvfn said:

Надо тоже заняться, а то "меня терзают смутные сомнения..." Ровно через год новый комп стал притормаживать, хотя покупалась приличная комплектация, чтобы не висло. Вопрос: а как узнать майнер в лицо? Что в диспетчере задач искать?

Смотрите лучше через cmd, командами tasklist   или wmic, выведет список запущеного прямо в консоли, в том числе и скрытые процессы. В этом случае если есть майнер, он отобразится. 

Edited by CriptoMaster

До 20$ в месяц на пасиве. Тыц и Тыц

Share this post


Link to post
Share on other sites
11 hours ago, foomitox said:

Весь прикол в том, что маскируют их. Открываете диспетчер и майнер перестает майнить )  Я выше писал про это. Утилитку доктора веба запустите, она много чего может поймать. А так он может быть также замаскирован под браузер, например. Я это к тому, что как правило в лицо майнер никак не узнать.

Ну, буду экспериментировать, в любом случае - благодарность.

12 minutes ago, CriptoMaster said:

Смотрите лучше через cmd, командами tasklist   или wmic, выведет список запущеного прямо в консоли, в том числе и скрытые процессы. В этом случае если есть майнер, он отобразится. 

И все же, как он отобразится, например, какая запись покажет, что это, возможно, майнер? Я просто юзер, так сказать, столь глубоко не владею

Share this post


Link to post
Share on other sites
12 hours ago, yo51zgjyfvfn said:

Ну, буду экспериментировать, в любом случае - благодарность.

И все же, как он отобразится, например, какая запись покажет, что это, возможно, майнер? Я просто юзер, так сказать, столь глубоко не владею

По потреблению ресурсов видно будет, так то имя может быть любым. Ну и можно проверить ПК куреитом от Dr. Web. 


До 20$ в месяц на пасиве. Тыц и Тыц

Share this post


Link to post
Share on other sites
12 hours ago, yo51zgjyfvfn said:

И все же, как он отобразится, например, какая запись покажет, что это, возможно, майнер? Я просто юзер, так сказать, столь глубоко не владею

К сожалению он может быть подписан как угодно. Смотреть закономерности разве что можно. Например, утрировано, если Вы увидите, как какой нибудь MS EXEL жрет 60% ресурсов процессора, а процессор у Вас более менее технологичный, тут нужно задуматься.  Браузер также может много кушать, но не факт что это майнер, если у Вас в нем понапичкано всего и открыто много вкладок. В общем утилита доктора веба Dr.Web CureIt, скачайте и запустите ее, она работает поверх имеющегося у вас антивируса и работает достаточно эффективно. Запуск никаких специальных знаний не требует. Это будет эффективнее чем процессы отслеживать.

 

Share this post


Link to post
Share on other sites

Майнеры страшная штука, грузик ПК на пределе, гайд годный спасибо)

Share this post


Link to post
Share on other sites
On 16.02.2021 at 23:52, Racoons100 said:

посещения какого либо сайта

На сайт можно установить майнер, и он будет работать в браузере при открытой вкладке, но сделать так, чтобы без участия пользователя скачался и сам запустился тот же .exe - нереально.

 

On 16.02.2021 at 23:52, Racoons100 said:

Ещё майнер можно обнаружить в автогрузке через какой-лиюо софт

Есть много способов запустить программу при загрузке системы, и это не обязательно должен быть ключ реестра.


Про предложенные антивирусы - подойдет любой популярный, кроме стандартного, так как в нем можно делать исключения сканирования

Share this post


Link to post
Share on other sites

Есть опыт, но не собственный, а от друга. Действовали через биос. Долго было и муторно, но тоже сработало (до заводских настоек никто не сбрасывал)

Share this post


Link to post
Share on other sites
On 11.05.2022 at 18:10, ootskeeearn said:

Есть опыт, но не собственный, а от друга. Действовали через биос. Долго было и муторно, но тоже сработало (до заводских настоек никто не сбрасывал)

А через Биос как там можно сделать вообще? Если только через флешку и авто запуск с флешки в Биос указать. А там уже эффект антивируса если только. Но у меня до такого не доходило не когда...

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Виталик Бутерин: Proof-of-Work был временным этапом перед Proof-of-Stakе в Ethereum. Соучредитель Ethereum Виталик Бутерин в комментариях в соцсети X заявил, Что алгоритм консенсуса Proof-of-Work (PoW) был лишь временным этапом на пути проекта к Proof-of-Stake (PoS). По словам пользовательницы под псевдонимом amanda.eth, многие участники сообщества Ethereum при частном общении якобы выражают поддержку PoW, несмотря на переход проекта на алгоритм PoS. «Зачем кому-то нужен Proof-of-Work, если они хотят лучшего для Ethereum? Они осознают, что сеть должна была отказаться от этого бренда “поглощающего энергию казино”, верно?», — написал пользователь под ником Emmanuel Awosika. Бутерин добавил, что PoW был «также достаточно централизованным». «Об этом просто не так много говорили, потому что все знали, что это лишь временный этап до PoS. И это я еще молчу о том, как мы в основном избегали ASIC-майнеров, только потому что не было никакого стимула для их создания из-за предстоящего перехода на PoS», — пояснил он.   В сентябре 2022 года разработчики Ethereum перевели блокчейн на Proof-of-Stake в рамках масштабного обновления The Merge. С тех пор энергопотребление сети сократилось более чем на 99%. Напомним, в марте 2024 года Бутерин заявил, что ближайшие пять лет имеют «решающее значение» для массового внедрения Ethereum и его принятия «реальным миром». В апреле он рассказал о следующем этапе дорожной карты проекта — The Purge («Чистка»). Он направлен на упрощение структуры сети и снижение нагрузки на узлы.
    • Рекомендация ФБР: Использование только зарегистрированных криптовалютных сервисов.   ФБР призывает всех американцев пользоваться только криптовалютными сервисами, зарегистрированными как бизнесы по денежным операциям (Money Services Businesses, MSBs). Эта мера предназначена для обеспечения соблюдения антиотмывочных законов.   Небольшой курс для новичков в криптовалюте: MSB — это финансовые услуги, осуществляющие денежные переводы и регулируемые государственным органом. Регистрация таких сервисов обеспечивает более тщательное контролирование финансовых операций и помогает выявлять подозрительные транзакции, предотвращая преступность, такую как отмывание денег.   Что вы думаете об этом подходе ФБР? Считаете ли вы, что эти рекомендации улучшают вашу безопасность или считаете их вмешательством в ваши личные свободы? Дайте нам знать ваше мнение в комментариях!       Подробнее читайте на нашем сайте в разделе НОВОСТИ.
    • Я только с вами пишу ответы на посты и все. Тогда я тоже перестану писать. Не знаю, может форума возобновят, кто знает. Иногда нужно зайти и посмотреть, как дела на форуме. Конечно, дела у нас много, писать посты тоже время отнимает. 
    • Раздача еще актуальна? Или до 25-го раздавали? В группе телеграмм много еще интересного написано. Во всем принимаете участие?
    • Его не нужно скачивать. Он встроенный на бирже. Смотрите в шапке и выбирайте RoboTrade, там уже свою пару для торговли и выставляйте зазоры.    Поначалу пользовалась им. Нужно частенько поглядывать за курсом монет, чтобы не улететь как вы и сказали. 
    • Экономьте с ProxyLab!Всем, кто пользуется нашими услугами более 3 месяцев и написал отзыв оператору в ТГ - полагается скидка. Подключайтесь, экономьте и вы!🥰 Сайт🙂 Телеграм❤️ Вконтакте 🤧 Поддержка 🤩Твой промокод CRYPTO_LAB
    • ТОП-7 разлоков текущей недели        CryptoRank поделился разлоками, которые ожидают нас на этой неделе   DYDX — $70.4 млн;GAL — $39.03 млн;PORTAL — $27.26 млн;ORBR — $15.11 млн;BICO — $13.77 млн;NYM — $12.42 млн;ZEUS — $11.82 млн.     Обратите внимание, что практически все разлоки составляют более 8% от маркеткапа. Вполне возможно, что это подтолкнет курс данных токенов вниз.
    • Вот если вдруг кому нужен инвайт, т.к. мои закончились: https://t.me/BlumCryptoBot/app?startapp=ref_KYA4xLtQR5   Хотя пока не ясно, что это даст, но всякое может быть, поэтому лучше делать это простейшее действие. Сам тоже не всегда вспоминаю, но уже удалось накопить 830 BP - выполнил все задания и раз в день нажимаю кнопку.
    • Уважаемые пользователи и посетители форума, мы рады представить Вам наш обменный сервис - mchange.net! Мы предоставляем безопасные и выгодные условия обмена во всех популярных и востребованных направлениях в режиме 24/7. Обширная площадка для ввода и вывода различных криптовалют. Прием и отправка платежей по России/СНГ/ЕС.  Мы используем в работе множество известных платежных систем, среди которых являемся сертифицированными партнерами.  Проводим обмены практически моментально в любое время суток. Вежливая, круглосуточная техподдержка консультирует, помогает и сопровождает на протяжении всего процесса обмена.  Для клиентов с большими денежными объемами рассматриваются индивидуальные условия. Предлагаем гибкую систему скидок и возможность дополнительного заработка по двухуровневой реферальной программе. Контактная информация: Электронная почта: support@mchange.net Telegram: @MChange_Obmen
    • Новый рекорд установлен через три дня после халвинга биткойнов, что совпало с запуском Runes. По данным Intotheblock, еще одной важной вехой для сети Биткойна стало то, что ее ежедневные транзакции достигли пика в 927 000, превысив предыдущий рекорд в 724 000, установленный в декабре 2023 года. Запуск Runes вызвал быстрый рост, продемонстрировав растущий интерес и полезность к криптовалютам, установив новый рекордный максимум в транзакционной активности Биткойна. Руны, новый стандарт токенов в блокчейне Биткойна, доминирует в транзакциях с момента его запуска после сокращения вдвое 20 апреля, на их долю приходится более двух третей всех транзакций ВТС. При обработке более 2,38 миллиона транзакций Руны составляют 68% от общего числа.   После запуска Runes количество биткойн-транзакций резко возросло, достигнув во вторник 927 000. Это превышает предыдущий максимум в 724 тыс., установленный в декабре 2023 года pic.twitter.com/30JXbrLmdR.     Эти данные, полученные из информационной панели Dune Analytics, предоставленной исследовательской фирмой Crypto Koryo, свидетельствуют о значительном распространении и использовании Рун наряду с традиционными биткойн-транзакциями, включая обычные одноранговые транзакции, BRC-20 и порядковые номера. Самая высокая активность в Runes наблюдалась 23 апреля, превысив 750 000 транзакций. Однако на следующий день произошло значительное снижение: количество транзакций упало до 312 000, что составляет менее половины от общего числа. Эксперты отрасли, похоже, разделились во мнениях относительно того, станет ли Runes устойчивым источником дохода для майнеров биткойнов. Новый протокол, представленный создателем Ordinals Кейси Родармором, позиционируется как более эффективный способ генерации токенов в сети Биткойна по сравнению с BRC-20. Однако некоторые комментаторы, такие как Никита Жаворонков из Blockchair, раскритиковали объем блока, который занимают транзакции Runes, предполагая, что Биткойн отклонился от первоначального видения Сатоши Накамото.
×
×
  • Create New...