Bitcoin Forum

Local => Новички => Topic started by: aigizlo on April 12, 2018, 09:12:37 PM



Title: Избавляемся от скрытого майнинга
Post by: aigizlo on April 12, 2018, 09:12:37 PM
Избавляемся от скрытого майнинга
https://pp.userapi.com/c840222/v840222730/7f566/88LMdrWlu8k.jpg
Простыми словами, майнинг - это деятельность по добыче криптовалюты, за счет сложных вычислительных процессов на компьютере. Скрытый майнинг происходит без ведома пользователя, путем скрытой установки программы на его компьютер. Легко подцепить эту “заразу” при установке взломанных программ, нелицензионного софта, различных «кряков» (crack). Существует и браузерный майнинг, когда пользователь открывает зараженный сайт. Программа начинает максимально использовать видеокарту и мощность процессора.

Возможно, на вашем компьютере установлена программа-майнер, если компьютер тормозит и подвисает, без видимых на то причин; начинает сильно шуметь кулер или перегревается ноутбук. Все это, конечно, не прямо указывает на работу программы-майнера. Может быть на компьютер скачивается и устанавливается обновления, запущено ресурсоемкое приложение или программа.

К сожалению, большинство антивирусных программ не реагирует на такой “подарочек”, так как программа-майнер не считается зловредной (вдруг вы майните для себя).

Как обнаружить?

Запустите диспетчер задач (Ctrl+Shift+Esc). Если какой-то неизвестный процесс очень сильно загружает процессор на вашем компьютере, а в данный момент не запущено ни одной «тяжелой» игры или программы, то скорее всего это майнинг.
https://pp.userapi.com/c840222/v840222730/7f56d/NeHQbmFf7aw.jpg

Узнать для чего служит какой-то неизвестный процесс можно с помощью запроса в интернете или проверить на сайте https://www.virustotal.com .

Майнеры могут приостанавливать свою деятельность при открытии диспетчера задач или скрываться под видом стандартных процессов.

Можно воспользоваться специальной программой. Например, AnVir Task Manager - это полностью бесплатная программа доступна по адресу: https://www.anvir.net/
https://pp.userapi.com/c840222/v840222730/7f574/l6uBwJLkEb8.jpg
Программа обнаруживает вирусы и шпионы, предохраняет систему для заражения, ускоряет загрузку Windows и работу компьютера. С помощью этой программы можно управлять автозагрузкой, запущенными процессами, сервисами и драйверами.

Как избавиться?

Так как антивирусные программы могут пропускать майнеры, то, хотя бы, нужно настроить свой антивирус на обнаружение потенциально нежелательных программ. Можно попробовать остановить процесс в диспетчере задач и удалить его из автозагрузки. Если это не поможет, нужно при включении компьютера быстро нажимать клавишу F8, в открывшемся меню выбрать безопасный режим загрузки. В Windows 10 открыть «Конфигурация системы» (воспользуйтесь «Поиск в Windows» или Win+R, в командной строке ввести Msconfig - Enter), на вкладке «Загрузка» поставить галочку возле строки «Безопасный режим».
https://pp.userapi.com/c840222/v840222730/7f57b/ryK-TcLQrbM.jpg
Загрузив компьютер в безопасном режиме, просканировать систему одной из следующих программ: Kaspersky Virus Removal Tool, Web Curelt, COMODO Cleaning Essentials, Junkware Removal Tool.

Программы-майнеры могут использовать руткиты (программные средства для маскировки процессов, файлов и сбора данных). Воспользуйтесь бесплатной программой Kaspersky TDSSKiller для уничтожения вредоносных программ. Утилита бесплатна и не требует установки. https://support.kaspersky.ru/viruses/utility

Не удается избавиться от майнера самостоятельно, попросите помощи у профессионалов на специализированных форумах.

В крайнем случае поможет переустановка системы.


Title: Re: Избавляемся от скрытого майнинга
Post by: ztaz on April 13, 2018, 06:23:03 PM
Избавляемся от скрытого майнинга
https://pp.userapi.com/c840222/v840222730/7f566/88LMdrWlu8k.jpg
Простыми словами, майнинг - это деятельность по добыче криптовалюты, за счет сложных вычислительных процессов на компьютере. Скрытый майнинг происходит без ведома пользователя, путем скрытой установки программы на его компьютер. Легко подцепить эту “заразу” при установке взломанных программ, нелицензионного софта, различных «кряков» (crack). Существует и браузерный майнинг, когда пользователь открывает зараженный сайт. Программа начинает максимально использовать видеокарту и мощность процессора.

Возможно, на вашем компьютере установлена программа-майнер, если компьютер тормозит и подвисает, без видимых на то причин; начинает сильно шуметь кулер или перегревается ноутбук. Все это, конечно, не прямо указывает на работу программы-майнера. Может быть на компьютер скачивается и устанавливается обновления, запущено ресурсоемкое приложение или программа.

К сожалению, большинство антивирусных программ не реагирует на такой “подарочек”, так как программа-майнер не считается зловредной (вдруг вы майните для себя).

Как обнаружить?

Запустите диспетчер задач (Ctrl+Shift+Esc). Если какой-то неизвестный процесс очень сильно загружает процессор на вашем компьютере, а в данный момент не запущено ни одной «тяжелой» игры или программы, то скорее всего это майнинг.
https://pp.userapi.com/c840222/v840222730/7f56d/NeHQbmFf7aw.jpg

Узнать для чего служит какой-то неизвестный процесс можно с помощью запроса в интернете или проверить на сайте https://www.virustotal.com .

Майнеры могут приостанавливать свою деятельность при открытии диспетчера задач или скрываться под видом стандартных процессов.

Можно воспользоваться специальной программой. Например, AnVir Task Manager - это полностью бесплатная программа доступна по адресу: https://www.anvir.net/
https://pp.userapi.com/c840222/v840222730/7f574/l6uBwJLkEb8.jpg
Программа обнаруживает вирусы и шпионы, предохраняет систему для заражения, ускоряет загрузку Windows и работу компьютера. С помощью этой программы можно управлять автозагрузкой, запущенными процессами, сервисами и драйверами.

Как избавиться?

Так как антивирусные программы могут пропускать майнеры, то, хотя бы, нужно настроить свой антивирус на обнаружение потенциально нежелательных программ. Можно попробовать остановить процесс в диспетчере задач и удалить его из автозагрузки. Если это не поможет, нужно при включении компьютера быстро нажимать клавишу F8, в открывшемся меню выбрать безопасный режим загрузки. В Windows 10 открыть «Конфигурация системы» (воспользуйтесь «Поиск в Windows» или Win+R, в командной строке ввести Msconfig - Enter), на вкладке «Загрузка» поставить галочку возле строки «Безопасный режим».
https://pp.userapi.com/c840222/v840222730/7f57b/ryK-TcLQrbM.jpg
Загрузив компьютер в безопасном режиме, просканировать систему одной из следующих программ: Kaspersky Virus Removal Tool, Web Curelt, COMODO Cleaning Essentials, Junkware Removal Tool.

Программы-майнеры могут использовать руткиты (программные средства для маскировки процессов, файлов и сбора данных). Воспользуйтесь бесплатной программой Kaspersky TDSSKiller для уничтожения вредоносных программ. Утилита бесплатна и не требует установки. https://support.kaspersky.ru/viruses/utility

Не удается избавиться от майнера самостоятельно, попросите помощи у профессионалов на специализированных форумах.

В крайнем случае поможет переустановка системы.
автор ветку для своего топика только попутал немного - эту тему надо-было вылаживать в ветке для новичков... эта ветка для среднестатистических майнеров, которые вполне могут вычислить такую приблуду на своей рабочей машине и без таких подробный статей :-\


Title: Re: Избавляемся от скрытого майнинга
Post by: EpiKTroLL22 on April 14, 2018, 03:18:38 PM
Пользуюсь браузером гугл хром и у меня стоит расширение minerBlock очень не плохо выполняет свои функции. Ну а для компа обычный антивирус помогает


Title: Re: Избавляемся от скрытого майнинга
Post by: MoonShadovv on April 14, 2018, 05:03:00 PM
Очень интересная статья! Спасибо, взял на вооружение. Недавно также обнаружил скрытый майнер биткоинов (или чего-то там еще), даже стандартный антивирус не обнаружил, пришлось покопаться, но снес. Теперь все нормально. А заметил вообще случайно - вентиляторы гудеть начали сильно )


Title: Re: Избавляемся от скрытого майнинга
Post by: dtkt on April 14, 2018, 10:39:57 PM
автор ветку для своего топика только попутал немного - эту тему надо-было вылаживать в ветке для новичков... эта ветка для среднестатистических майнеров, которые вполне могут вычислить такую приблуду на своей рабочей машине и без таких подробный статей :-\
Ну не скажите - если человек занимаетя майнингом, то это еще не значит, что он разбирается в скрытых майнерах  ;)
У нас на работе, например, сидит куча программистов, которые не умеют программу инсталлировать, не говоря уже о том, чтобы переустановить Windows.
Для этих целей есть сисадмины, а программист просто тупо пишет код и не заморачивается на всякие посторонние глупости


Title: Re: Избавляемся от скрытого майнинга
Post by: GazProm-34 on April 15, 2018, 06:55:47 PM
Мне помогла программа Malwarebytes, не реклама.


Title: Re: Избавляемся от скрытого майнинга
Post by: zytikasdev on April 16, 2018, 07:45:26 PM
Я тоже так и узнал о криптовалютах - знакомые попросили посмотреть компьютер несколько лет назад, у которого загрузка ЦП всегда была 100%, даже без запуска программ. Пришлось поразбираться. Спасибо за статью, многим будет полезна.


Title: Re: Избавляемся от скрытого майнинга
Post by: Temik on April 17, 2018, 08:04:59 PM
Могу посоветовать AdwCleaner ,недавно у сестры компьютер от майнеров вычищал, что только не пробовал ,только он помог.