November 13, 2023

Как обнаружить и удалить вирусы-майнеры?

Некоторые пользователи время от времени встречаются с зависаниями ПК. Этому есть множество причин — от слабых комплектующих до заполненной памяти. Но так же устройства начинают виснуть из-за компьютерных вирусов-майнеров. Вирус-майнер - это вредоносная компьютерная программа, которая использует вычислительные ресурсы ПК для добычи криптовалюты. Такая программа работает в автоматическом режиме и никак не уведомляет пользователей о добыче монет.

Как обнаружить вирусы?

Первое, что вы должны заметить - это то, что ваш компьютер работает необычайно шумно, так как вирус воздействует конкретно на процессор, загружая его на 50-70%. 
Отличительная особенность - это прекращение работы при открытии диспетчера задач.
Если вы заподозрили что-то неладное, пытаетесь посмотреть загрузку вашего процессора, вирус отключается, но через 2-3 минуты диспетчер задач самостоятельно закрывается, и программа начинает работать.
100% вероятность определить, есть ли на вашем ПК вирус или нет, можно с помощью программы Aida 64 Extreme, при открытии данной программы вирус продолжает свою работу.

Вот так это выглядит в программе, то есть в простое нагрузка процессора 50-60% и, прошу заметить, это не Pentium или Phenom, а Core i5 10400F, соответственно, в простое он не грузится вообще.
Вот так должны выглядеть стандартные показатели.
Вот так это выглядит в программе, то есть в простое нагрузка процессора 50-60% и, прошу заметить, это не Pentium или Phenom, а Core i5 10400F, соответственно, в простое он не грузится вообще.
Вот так должны выглядеть стандартные показатели

Как удалить майнер с ПК?
Dr.Web CureIt

Это программа-отщепенец от отечественного антивирусного ПО, которое умеет находить то, чего не видят даже самые навороченные антивирусы. При этом софт распространяется бесплатно — то, что нужно домашнему компьютеру с майнером на борту.
Чтобы воспользоваться программой, необходимо загрузить исполняемый файл с официального сайта используя другой компьютер. Это необходимо сделать по причине того, что брандмауэр не позволяет открыться сайтом с антивирусом.

Запускаем программу, соглашаемся с условиями и нажимаем «Продолжить»:

После чего утилита предоставит выбор — работать в автоматическом режиме или выбрать места поиска вручную:

Если выбрать ручной режим, то в следующем пункте программа предложит настроить метод поиска зараженных файлов — здесь можно точечно натравить антивирус на необходимые части системы:

Если пользователь не знает, что это за пункты, и где засел вирус, то можно доверить проверку встроенной автоматике:

Нажимаем «Начать проверку» и ждем окончания работы антивируса:

Продолжительность в режиме поиска вирусов зависит от количества файлов на дисках, а также от скорости дисковой подсистемы. Впрочем, если в системе затаились хакерские поделки, то антивирус оповестит о них в первую очередь — так устроены фирменные алгоритмы ПО.
Dr.Web
Если установить CureIt не получилось то можно посетить официальный сайт  Dr.Web

Это официальный сайт, который не блокируется брандмауэром.

Заключения

Пиратские сайты работают не бесплатно, а условно бесплатно. Пользователю все же приходится платить за контент, и самая минимальная плата — время и внимание, потраченное на просмотр безобидной, хотя и навязчивой рекламы. Но довольно часто «риперы» встраивают в контент «дополнительный функционал», так что вместе с игрой или офисным пакетом в систему проникает вредоносное ПО. Причем майнеры встраивают его даже в дистрибутив операционной системы! А жаловаться на сомнительный контент с пиратских сайтов, скачанный собственными руками, некому.
Надеемся что это статья была для вас полезной!