Как обнаружить и удалить скрытый майнер в Windows

Возможности 05.09.2019
Возможности

О том, что антивирусная компания ESET отметила рост распространенности браузерного майнера, который добывает криптовалюту без ведома пользователя. Более того, по данным за декабрь прошлого года он возглавил рейтинг белорусских киберугроз. В нашем материале мы расскажем, как распознать, что кто-то использует ваш компьютер в корыстных целях, и избавиться от скрытого майнинга.

Браузер или компьютер

Напомним, майнинг — это процесс добычи криптовалюты с помощью сложных вычислений, которые проходят на компьютере. На данный момент есть два основных способа «зловредного майнинга».

В первом случае программа-майнер скрыто устанавливается на ваш компьютер и начинает постоянно использовать его мощности — процессор и видеокарту. Во втором случае, и именно об этом предупреждает ESET, майнинг происходит только тогда, когда вы заходите на зараженный сайт («браузерный майнинг»).

Разумеется, первый способ для злоумышленников гораздо предпочтительнее, пусть и более сложный — ведь компьютер для начала нужно как-то заразить. Второй — проще, а нужную мощность злоумышленники «добирают» за счет большого числа пользователей, заходящих на сайт.

Главный симптом

Самый первый (и главный) симптом, по которому вы можете заподозрить майнинг — компьютер начинает постоянно «подтормаживать» в безобидных ситуациях. Например, когда у вас всё время шумит кулер, нагревается или зависает ноутбук в то время, как на нем запущен лишь браузер с тремя вкладками.

Понятно, что такие симптомы характерны не только для майнинга — у вас в этот момент просто может быть запущен «тяжелый» фоновый процесс (например, обновляться ПО). Но если компьютер работает в подобном нагруженном режиме постоянно — это серьезный повод для подозрений.

К сожалению, только на антивирусы здесь полагаться не стоит. Вот, что, например, пишет по поводу таких программ «Лаборатория Касперского»:

Майнеры — программы не зловредные. Потому они входят в выделенную нами категорию Riskware — ПО, которое само по себе легально, но при этом может быть использовано в зловредных целях. По умолчанию Kaspersky Internet Security не блокирует и не удаляет такие программы, поскольку пользователь мог установить их осознанно.

Антивирус может не сработать и в случае скрытого браузерного майнинга.

Как обнаружить майнера?

Самый простой способ, который можно попробовать для выявления зловредного процесса, «съедающего» все ресурсы вашего компьютера, — запуск встроенного в систему диспетчера задач (В Windows он вызывается сочетанием клавиш Ctrl+Shift+Esc).


Диспетчер задач в Windows

Если вы увидите, что какой-то непонятный процесс очень сильно — на десятки процентов — загружает процессор (колонка ЦП на картинке выше), а вы при этом не запустили «тяжелую» игру и не монтируете видео, — это вполне может оказаться майнингом.

Кстати, свой диспетчер задач есть и в популярном у белорусов Chrome — для его запуска нужно щелкнуть правой кнопкой мыши на свободной от вкладок области над адресной строкой и выбрать соответствующий пункт. Тогда вы и увидите, какая вкладка — виновник загрузки компьютера.

К сожалению, далеко не всегда диспетчер задач может оказаться полезным. Современные майнеры умеют, например, приостанавливать работу при его запуске или «прятаться» в стандартные процессы, вроде svchost. exe, chrome. exe или steam.exe.

В таком случае можно использовать дополнительный, более продвинутый софт — например, программу AnVir Task Manager.

С ее помощью гораздо проще выявлять подозрительные процессы. Все неопределенные строки подсвечиваются красным и о каждом процессе (в том числе скрытом!) можно получить максимальную информацию, но самое главное — любой запущенный у вас процесс можно проверить на сайте VirusTotal.

И что с ним делать?

Проще всего, если майнинг происходит при открытии зараженного сайта. В этом случае вам просто нужно закрыть эту вкладку в браузере.

Хуже, если программа-майнер попала на ваш компьютер. В этом случае можно для начала попробовать закрыть вредоносный процесс в диспетчере задач и удалить его из автозагрузки, однако, как правило, не всё так просто .

У майнеров могут быть н естандартные способы запуска, н аличие двух процессов, которые перезапускают друг друга в случае попыток их завершить. Кроме того, может быть инициирована п .

На помощь здесь должны прийти антивирусные программы. Если по каким-то причинам антивирус не «отлавливает» майнера в стандартном режиме, можно попробовать записать на флешку портативный бесплатный сканер, например, Web CureIt! или Kaspersky Virus Removal Tool и загрузить компьютер в безопасном режиме.

Для его запуска (на Windows, кроме «десятки») нужно при загрузке несколько раз нажать на клавишу F8 и выбрать необходимый вариант. В Windows 10 при перезагрузке этого сделать нельзя. Поэтому нужно открыть окно «Выполнить» (сочетание клавиш Win+R), ввести там команду msconfig, затем выбрать раздел «Конфигурация системы», «Загрузка» и выставить безопасный режим, после чего перезагрузить компьютер.

Загрузившись в безопасном режиме, нужно запустить антивирусный сканер с флешки.

Как мы писали выше, не всегда антивирусы считают программы-майнеры вредоносным софтом — ведь вы можете майнить и для себя.

Но, например, «Антивирус Касперского» выделяет их в категорию Riskware (ПО с риском). Чтобы обнаружить и удалить объект из этой категории, необходимо зайти в настройки защитного решения, найти там раздел «Угрозы и обнаружение» и поставить галочку напротив пункта «Другие программы». Схожее решение предлагает и ESET — для выявления майнеров (в том числе и на посещаемых сайтах) нужно включить в настройках обнаружение потенциально нежелательных приложений.

Если майнинг продолжается и после этих манипуляций, можно попробовать и более радикальный метод — переустановку операционной системы.

Как предохраниться?

Если речь идет о браузерном майнинге, то помимо антивирусных решений, определяющих зловредные javascript на сайтах, уже появились расширения браузера, позволяющие засечь майнеров — например, No Coin или Mining Blocker.

Если вы не хотите, чтобы программа-майнер попала на ваш компьютер, то регулярно устанавливайте обновления, предлагаемые операционной системой, и обязательно используйте антивирусные программы с включенным мониторингом.

Здесь нужно помнить, что антивирусы могут не обнаружить программу-майнер, но почти наверняка зафиксируют программу-дроппер, главная цель которой — скрыто установить майнер. В дополнение к антивирусу можно добавить пару старых, но по-прежнему эффективных советов — не кликайте на подозрительные ссылки в Сети и не открывайте приходящий в почту спам.

Также помните, что с установкой легального софта вероятность получить в довесок майнер ничтожно мала. Тогда как при скачивании взломанных программ или «краков» этот риск сильно увеличивается.

А что со смартфонами?

Смартфон — это тоже компьютер, поэтому и схемы злоумышленников здесь схожи. Например, в конце прошлого года специалисты по безопасности в Google Play вредоносное ПО, которое использовало мобильные гаджеты для майнинга криптовалют без ведома владельца.


Английское слово miner – шахтёр, добытчик, а mining означает добыча. Обычно это применяется к различным разработкам природных ресурсов и к людям занимающимся этим, но существует цифровая альтернатива под таким же названием, хотя суть такая же.

На самом деле майнинг вовсе не обязательно является зловредной программой, существует целый класс заработка на этой добыче. Точно таким же образом как добываются ископаемые, работает и данная программа, она «добывает» для вас деньги, забирая при этом ресурсы видеокарты.

Основная информация о майнинге

Существует сеть электронной валюты под названием биткоины, также есть и подобные, но они менее известны. Она хорошо себя зарекомендовала благодаря стабильности и анонимности. На сегодняшний день цена на биткоин неуклонно растёт, а связано это с нестандартным способом ввода валюты. Бумажной альтернативы у неё нет, как у любой валюты, она существует только в интернете. Её нельзя просто вложить из реального мира, но постепенно количество увеличивается благодаря добыче.

Алгоритм увеличения количества биткоинов приблизительно следующий: автоматически создаётся задача, а она состоит и огромного количества блоков. В одном из них присутствует ключ, когда его кто-то находит, то получают определённое число биткоинов. Обычно над задачей работают целые сети майнеров, которые тратят свои ресурсы на обработку задачи, в основном необходима мощность видеокарты.

Изначально, чтобы работать в сети, было достаточно обычного домашнего компьютера и при этом получали солидные вознаграждения (на тот момент цена была не высока) в биткоинах. По мере развития дела начали увеличиваться количество майнеров и задача стала усложняться. Теперь при использовании майнинга на домашнем ПК, вы с трудом сможете оплатить расходы на электроэнергию. Существуют специальные компьютеры ASIC, которые созданы именно с этой целью, потребление существенно ниже, а мощность больше.

Найти ферму облачного майнинга легко, их полным полно в интернете. Есть люди, которые создают собственные фермы, но необходимы вложения, а другие просто привлекают третьих лиц, в данном случае вы и берут часть дохода себе.

Проблема же начинается, когда вы ничего и не знали о данном виде заработка, а наткнулись на вирус майнер, который без вашего ведома забирает системные ресурсы и приносит доход своему создателю. Другая трудность, когда компьютер лагает, но вы осознано хотите зарабатывать деньги и собственноручно установили программу, тогда вам нужна настройка майнера.

Попадает на ваш компьютер такой вирус вместе с другим обеспечением, которое вы загружали, поэтому вам не известно о его существовании в вашей системе, но существуют верные способы определить, что это именно майнер.

Вирус майнер, как определить?

Возможно вы столкнулись с такой неприятной проблемой, которая выражается в виде вируса майнера. Как его найти, определить и удалить мы разберём далее.

Итак, как обнаружить майнер? – самый первый и важный вопрос, чтобы наверняка знать в каком направлении вам двигаться. Обычно свидетельствуют о наличии майнера такие проблемы:

  • Ваш компьютер лагает при использовании даже слабых игр, при том, что мощности более чем достаточно;
  • В состоянии покоя, ПК использует по 50-100% ресурсов вашей видеокарты. Для проверки вы можете использовать программу GPU-Z, которая покажет занятые ресурсы вашей видеокарты;

  • Повышенный шум от кулера на видеоадаптере даже без нагрузки.

Если у вас завёлся майнер на компьютере, то вы будете испытывать не какую-то одну проблему, а все одновременно, так как по отдельности они могут свидетельствовать о других сбоях. Дополнительно откройте «Диспетчер задач» нажатием Ctrl + Alt + Del и во вкладке процессы убедитесь, что нет элементов с названием mining или bitcoin, хотя они часто шифруются под другие системные процессы. Обычно такой элемент сильно грузит систему и его легко поэтому определить, только убедитесь, что это не системный файл, должно быть запущено от имени пользователя.

Способы борьбы с вирусом

После определения процесса и его истинной цели нам нужно узнать, как найти майнер и обезвредить его. Теперь вам нужно перейти в соответствующее меню и найти указанную программу:

  • Нажмите Пуск и выберите «Панель управления»;
  • Кликните по плитке «Программы и компоненты»;

  • Найдите элемент с одноименным названием, выделите его и кликните по кнопке «Удалить».

Если этот способ не окажется рабочим, вам окажет помощь другой вариант как удалить майнер. Он актуален, если нужного пункта в меню просто нет, то есть программа скрывается от системы. Вам потребуется:

  • В том же «Диспетчере задач» найти нужный процесс;

  • Нажать правой кнопкой и выбрать «Открыть место хранения файла»;
  • Теперь оставьте папку открытой и в том же меню выберите «Завершить дерево процессов», таких элементов может быть несколько, выполните для каждого;
  • Удалите сам вирус и смежные с ним файлы.

Также советуем вам воспользоваться антивирусом, чтобы определить источник проблемы и залатать эту дыру в безопасности. По принципу многие антивирусные ПО не определяют майнер как проблему, но можете воспользоваться Dr. Web CureIt или SpyHunter.

Итак, сам по себе майнер не представляет опасности, но когда устанавливается без вашего ведома и тратит ваши ресурсы ради обогащений другого, то вам явно необходимо избавиться от такой программы и её можно назвать вирусом. Увы, но как и у любого другого вида заработка, мы можем столкнуться и с недобросовестными методами увеличения прибыли.

Если у Вас остались вопросы по теме «Что такое майнер?», то можете задать их в комментариях


if(function_exists("the_ratings")) { the_ratings(); } ?>

Если ваш компьютер постоянно тормозит и работает на максимальных мощностях, то это повод проверить его на наличие вирусов-майнеров. Рассмотрим, как обнаружить скрытый майнер на компьютере и удалить его.

Что это и чем опасен

Скрытый майнер — это программа-вирус, которая использует производительность вашего ПК для майнинга (добычи) криптовалют. Заражение происходит через:

  • вредоносные сообщения;
  • скачанные файлы;
  • спам-рассылку.

В видео более подробно рассказано о том, что такое майнинг и как он работает.

Первые упоминания о скрытом майнинге появились в 2011 году, но тогда это были единичные случаи. На начало 2018 года данная проблема занимает одну из лидирующий позиций в новостных лентах.

Троян-майнер несет большую опасность для ПК:

  1. Уменьшает срок службы «железа».
    ПК работает на максимальной нагрузке длительное время, что негативно сказывается на максимальном сроке службы:
    • процессора;
    • видеокарты;
    • системы охлаждения.
  2. Ограничивает производительность.
    Во время использования зараженного компьютера для своих задач пользователь получает мизерную производительность, ведь основная ее часть идет на скрытый майнинг.
  3. Открывает доступ к личным данным.
    Поскольку майнер — это троян, то он получает доступ к персональной информации пользователя. Последнее время участились случаи кражи электронных кошельков и паролей. Злоумышленник не только использует производительность вашего ПК, но и ворует конфиденциальные данные.

Обратите внимание! Последнее обновление Windows получило защиту от майнинга. Ознакомиться c информацией можно, перейдя по ссылке « ».

Как обнаружить и удалить

Совет! Просканируйте систему антивирусом, возможно вам попадется обычный майнер, который не скрывает свое присутствие. В таком случае он будет обнаружен и автоматически удален антивирусным ПО.

Обычно обнаружить троян пользователю довольно-таки сложно, ведь разработчики вирусного ПО постаралась максимально скрыть его работу. Новые майнеры способны маскировать свою деятельность:

  • Отключаться во время работы пользователя с требовательными приложениями.
  • Маскироваться в Диспетчере задач под другие приложения.
  • Работать только во время «простоя» ПК.

Ваш компьютер может быть заражен, а вы даже и не заметите этого. Все зависит лишь от изобретательности хакеров. Постараемся максимально подробно рассказать, как выявить вредоносное ПО.

Важно! Будьте осторожны при удалении какого-либо файла, особенно если не уверены в его назначении. Все действия вы делаете на свой страх и риск!

Через Диспетчер задач

Немного коснемся интернет-майнинга. Есть сайты, которые с помощью специального скрипта получают доступ к производительности вашего ПК. Хакер, обойдя защиту интернет-ресурса, загружает туда свой вредоносный код, который майнит криптовалюты в момент вашего нахождения на сайте.

Понять, что вы попали на такой, очень просто, ведь при его посещении ваш компьютер начнет тормозить, а Диспетчер задач покажет сильную нагрузку на «железо». Достаточно просто покинуть сайт для прекращения процесса майнинга.

Для обнаружения вредоносного ПО в системе:


Через AnVir Task Manager

Обнаружить скрытый вирус поможет мультифункциональный диспетчер процессов AnVir.

  1. Скачайте и установите утилиту.
  2. Запустите ее и просмотрите запущенные процессы.
  3. При возникновении подозрений, наведите курсором на приложение для отображения информации о нем.

    Обратите внимание! Некоторые трояны маскируются под системное приложение, но детали подделывать не умеют.

  4. После чего ПКМ → «Детальная информация» → «Производительность».

  5. Выбрав «1 день», просмотрите нагрузку на ПК в течении этого времени.

  6. Если процесс сильно нагружал систему — наведите курсором на него → запишите название и путь.

  7. Кликните по процессу ПКМ → «Завершить процесс».
  8. В поиске Windows вбейте «regedit» → зайдите в реестр.
  9. «Правка» → «Найти».
  10. Введите название файла → удалите все совпадения.

    Важно! Если вы не уверены в том, что файл можно удалять — напишите нам в комментариях, постараемся помочь.


  11. Просканируйте систему антивирусом (для примера использован стандартный антивирус, который находится в «Пуск» → «Параметры» → «Обновление и безопасность» → «Защитник Windows»).
  12. В случае обнаружения угроз, подтвердите их удаление.
  13. Перезагрузите ПК.


Этот сервис построен по принципу биржи - здесь вы можете не только арендовать мощности для майнинга криптовалюты (важно, что это не только монеты CryptoNote), но и
Продать свои вычислительные мощности - мощности вашего домашнего или рабочего ПК. Имея мощную графическую карту можно неплохо заработать!

Зарегистрироваться

Специальная установка не требуется.

  • Самый прибыльный майнинг-пул;
  • Самый простой в управлении кросс-платформенный майнер (GUI и консольная версии, майнеры для Windows, Linux, Mac и Android);
  • Доступен также майнинг непосредственно в вашем браузере - WEB-майнинг .
  • Поддержка комбинированного майнинга/смарт майнинг;
  • Поддержка всех майнеров криптомонет.

Поддерживаемые криптомонеты:

  • Bitcoin (BTC)
  • Litecoin (LTC)
  • Ethereum (ETH)
  • Ethereum Classic (ETC)
  • Bytecoin (BCN)
  • Monero (XMR)
  • FantomCoin (FCN)
  • QuazarCoin (QCN)
  • DarkNote (XDN)
  • MonetaVerde (MCN)
  • AEON coin (AEON)
  • Dashcoin (DSH)
  • Infinium-8 (INF8)
  • Скоро будет больше...

Как майнить на Minergate?

  1. Скачайте майнер, подходящий для Windows, Mac или Linux;
  2. Установите майнер;
  3. Запустите майнер и авторизуйтесь при помощи данных Вашего аккаунта;
  4. Выберите количество ядер процессора Вашего компьютера, которое Вы хотите использовать для майнинга, и нажмите Start под названием криптомонеты.
  5. Вы можете также выбрать SMART-майнинг, при котором автоматически будет определена та монета, майнить которую в данный момент наиболее выгодно на основании котировок криптовалютных бирж.

Калькулятор доходности майнинга

Этот калькулятор позволит Вам высчитывать доходность от майнинга BTC, LTC и других криптомонет (Ethereum, Ethereum Classic, Bytecoin, Monero, FantomCoin, QuazarCoin, DarkNote, MonetaVerde, Aeon coin, Dashcoin, Infinium-8).

  • Выберите валюту;
  • Введите данные о хэшрейте;
  • Проверьте доходность майнинга.

Пожалуйста, учтите, что это приблизительные данные. Реальное значение может оказаться иным. Ваши доходы будут зависеть от сложности сети, вознаграждения за блок, количество транзакций и комиссии. Котировки основываются на данных с бирж Poloniex , Hitbtc .

Эти подсчеты основаны на режиме платежей PPS с учетом текущей комиссии пула.

PPS или "pay per share" – это система вознаграждения майнинг-пула, в рамках которой оператор устанавливает выплаты за доли пропорционально среднему доходу, независимо от того, сколько валидных блоков завершил пул. Таким образом, майнер не ощущает на себе волатильности.

Вычисления основаны на следующих формулах:

Для монет, основанных на CryptoNote (Bytecoin, Monero, Quazarcoin, DarkNote и так далее):
Вознаграждение = ((хэшрейт * вознаграждение за блок) / (текущая сложность) * (1 – комиссия_пула) * 3600

Для Bitcoin:
Вознаграждение = ((хэшрейт * вознаграждение за блок) / (текущая сложность * 2^32)) * (1 – комиссия_пула) * 3600

Зарегистрироваться и начать добывать криптомонеты

WEB-майнинг: MinerGate предоставляет возможность майнить прямо в браузере

Для того чтобы майнить прямо у себя в браузере, вам нужно сделать пару простых действий. На верхней панели нажмите Веб Майнинг, и под нужной для вас валютой нажмите начать, майнинг начнется автоматически.

Здесь же вы сможете посмотреть скорость майнинга (хешрейт), сколько было отправлено шейров, подтвержденный баланс (сколько вы заработали), неподтвержденный баланс (сколько вы заработаете за этот цикл).

Имейте в виду, что производительность WEB-майнинга существенно ниже, чем если бы вы использовали программу-майнер!

Как вывести намайненую криптовалюту из пула Minergate?

Все криптовалюты можно вывести на биржи Poloniex и Hitbtc .

После регистрации в Poloniex, вам нужно перейти в раздел Balances (Балансы), где вы сможете получить персональные реквизиты по каждой криптовалюте. По этим реквизитам вы делаете вывод средств из пула Minergate.

Важно! Вывод средств из пула Minergate осуществляется отдельно по каждой криптовалюте. В форме заказа на вывод есть опциональное поле Payment ID. Учтите, что в связке Minergate-Poloniex это поле очень важно. Если вы не укажете персональный Payment ID - вы будете долго и нудно разыскивать свои средства! Для каждой валюты Payment ID разный.

Как получить свой Payment ID

Перейти в раздел Balances (Балансы) и найти там нужную криптовалюту, например, Bytecoin. Там вы увидите 2 очень важных параметра: Deposit address и Payment ID

Deposit address - это адрес, по которому будут выведены средства из Minergate и зачислены в Poloniex.
Payment ID - это ваш персональный идентификатор по конкретной валюте в Poloniex. Именно по нему биржа определяет, что средства поступили вам, а не «дяде Васе». Если Payment ID пустой, нажмите на кнопку Generate New BCN Payment ID, после чего по криптовалюте Bytecoin для вас будет сгенерирован новый идентификатор.

После того, как получили Payment ID, переходим на пул Minergate, нажимаем голубую кнопку Withdraw и заполняем соответствующие поля.

Через некоторое время, заказанная Вами сумма появится на Вашем балансе в Poloniex

В центральной колонке вы увидите 3 цветных блока - зеленый, желтый и красный. При обмене Bytecoin на Bitcoin вас интересует красный блок. Это ордер на продажу BCN. Кликните мышью по числу под фразой You have, после чего система пересчитает результат от продажи Bytecoin, выдаст общую сумму и объем комиссии за обмен. Если вас все устроит - просто нажмите кнопку Sell

Сумма полученных от обмена Bitcoin-ов будет зачислена на ваш баланс в системе.

Если вы желаете вывести средства в Bitcoin на внешний/личный кошелек, просто перейдите опять в раздел Balances, найдите в списке Bitcoin и заполните форму на вывод средств, где Amount - сумма, Address - адрес вашего Bitcoin - кошелька.

Спустя некоторое время, средства будут зачислены на ваш Bitcoin кошелек.

PoS - майнинг

В 2011 году была предложена альтернативная PoW (proof of work) технология доказательства – PoS (proof of stake) или доказательство доли. Отличается от доказательства работы оно тем, что вместо совершения вычислительных операций создатель блока показывает, что у него есть доля в системе (в виде крипты на его кошельке). Таким образом, чем больше цифровой валюты у майнера, тем выше его шанс на награду за новый блок. Таким образом, если у вас низкопроизводительная видеокарта или центральный процессор, то PoS-майнинг может быть более выгодным для вас, чем PoW. Думайте, считайте. Подробнее .



Рекомендуем почитать

Наверх