Як швидко знайти та обчислити майнер на ПК: повна інструкція

Якщо ваш комп’ютер раптово почав працювати повільніше, видавати дивні звуки або нагріватися без видимих причин, можливо, на ньому поселився прихований вірус-майнер. Ці хитрі програми використовують потужність вашого обладнання для майнінгу криптовалюти, залишаючи вас із перевантаженою системою та швидким зношенням заліза. Дізнайтеся, як знайти майнера на ПК і позбавитися від нього якомога раніше — кожен день зволікання коштує вашому комп’ютеру частки ресурсів.

4 головних ознаки, що вказують на зараження

Перш ніж шукати і видаляти шкідника, потрібно зрозуміти, чи він взагалі є. Ось головні «червоні прапорці»:

Процесор працює на межі. Відкрийте диспетчер задач (Ctrl+Shift+Esc) і подивіться на навантаження CPU. Якщо воно тримається на рівні 60% і ви нічого важкого не відкривали — це тривожний сигнал. Майнер постійно жере ресурси фоном.

Відеокарта перетворилася на фен. GPU починає гудіти на повну, кулер крутиться як у літаку, а сама відеокарта дуже гаряча. Перевірити точні показники допоможе безкоштовна програма GPU-Z — там одразу видно, чи перегрівається ваша відеокарта.

Оперативна пам’ять заповнена без причини. Майнинг-програми використовують усі доступні ресурси, включно з RAM. Якщо пам’ять заповнена, хоча серйозних додатків немає — шукайте ворога.

Ноутбук працює як мікрохвильовка, а інтернет летить як черепаха. Постійна активність диска, повільний інтернет, раптові розриви з’єднання — все це вказує на фоновий процес, що відправляє дані в інтернет.

Два типи ворогів: криптоджекинг і класичний троян

Перед тим, як знайти на ПК це зло, потрібно зрозуміти, з чим маєте справу.

Браузерний вірус (криптоджекинг). Це шкідливий скрипт, вбудований прямо у веб-сайт. Як тільки ви відкрили заражену сторінку, скрипт активується і ваш комп’ютер починає майнити. Головна фішка: антивірус його не бачить, бо це не файл на диску, а код у пам’яті браузера. Зрозуміти, що відбувається, можна лише за різкого зростання навантаження на процесор.

Класичний майнинг-троян. Це повноцінна програма, яка приховано встановилася на ваш ПК. Вона запускається при кожному включенні і працює незалежно. Іноді такі трояни ще перевіряють ваші гаманці і переводять кошти на рахунки хакерів. З антивірусом потрібно вже серйозніше.

Як діагностувати: шукаємо майнера на ПК за допомогою вбудованих інструментів

Через реєстр Windows

Це найнадійніший спосіб викрити приховані процеси:

  1. Натисніть Win+R, введіть regedit, натисніть Enter
  2. Відкриється редактор реєстру — натисніть Ctrl+F
  3. Вводьте назви підозрілих процесів (наприклад, «asikadl.exe» або будь-які дивні назви з диспетчера задач)
  4. Видаляйте знайдені записи і перезавантажуйте комп’ютер

Зверніть увагу: нові майнери навчилися маскуватися під безпечні системні процеси. Якщо результат не дав ефекту, переходьте до наступного методу.

Через планувальник задач

Часто майнер ховається в автозавантаженні, і знайти його допомагає планувальник:

  1. Win+R, введіть taskschd.msc, Enter
  2. Відкрийте папку «Бібліотека планувальника завдань»
  3. Перевіряйте вкладки «Тригери» і «Дії» у кожній задачі
  4. Шукайте задачі, що:
    • Запускаються при кожному включенні ПК
    • Мають дивні назви
    • Запускають невідомі файли з системних папок

Знайшовши підозрілу задачу, клацніть правою кнопкою → Вимкнути. Перевірте, чи нормалізувалося навантаження на CPU. Якщо так — видаліть цю задачу остаточно.

Додаткова перевірка з AnVir Task Manager

Ця безкоштовна програма спеціалізується на пошуку автозавантаження. Вона простіша за вбудований планувальник і часто ловить те, що інші пропускають.

Комплексне видалення вірусів-майнерів

Якщо вбудовані інструменти не допомогли, підключайте важку артилерію:

Стандартна чистка:

  1. Запустіть перевірку антивірусом (краще кількома)
  2. Після перевірки запустіть Ccleaner для очищення залишків
  3. Перезавантажтеся

Якщо вірус наполегливий:

  1. Завантажтеся в безпечному режимі (при завантаженні натискайте F8 або Shift)
  2. Повторіть перевірку антивірусом у цьому режимі
  3. Перевірте реєстр і планувальник у безпечному режимі

Ядерний варіант: Використовуйте спеціалізований антивірус типу Dr. Web — він проводить глибоку перевірку системи і може видалити навіть складні трояни, що ховаються у системних папках. Перед запуском повного сканування створіть точку відновлення системи — вона стане в нагоді, якщо щось піде не так.

Створюємо захист: як не дати майнерам повернутися

Після видалення потрібно перетворити ПК у фортецю:

На рівні ОС:

  • Встановіть міцний пароль на Windows і вимкніть віддалений доступ
  • Регулярно оновлюйте Windows — у оновленнях закладають дірки, через які проникають віруси
  • Обмежте кількість портів у брандмауері та антивірусі
  • Використовуйте утиліту secpol.msc для створення політики, що дозволяє запускати лише перевірене ПО

На рівні браузера:

  • У налаштуваннях Chrome увімкніть захист від майнингу (розділ «Конфіденційність і безпека»)
  • Блокуйте JavaScript — це зупинить браузерний криптоджекинг, але порушить роботу деяких сайтів
  • Встановіть розширення AdBlock або uBlock для блокування шкідливих скриптів

На рівні мережі:

  • Встановіть надійний пароль на Wi-Fi роутер
  • Вимкніть функцію віддаленого управління роутером
  • Додайте підозрілі сайти до файлу hosts (списки для цього є на GitHub)

Постійний моніторинг:

  • Перевіряйте всі завантажені файли антивірусом ДО запуску
  • Кожні 2-3 місяці переустановлюйте чистий образ Windows — радикальний спосіб уникнути хронічних проблем
  • Не заходьте на підозрілі сайти без SSL-сертифіката (адреса має починатися з https://)

Тепер ви знаєте, як знайти майнера на ПК на будь-якому рівні — від перших ознак до спеціалізованого пошуку. Головне — не зволікати: кожен день зараження забирає у вашого обладнання частку ресурсів і буквально його життя.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити