В отставке.
-
Автор темы
- #1
Вобщем давно хотел накатать статейку ,но не доходили руки.
Что же делать если у вас на компьютере уже есть майнер или подозрения на него ?
1. Провести диагностику -отдать свой кампухтер за 100500 деревянных кампухтерному мастеру
(Буду дополнять уже после написания статьи ,не все вспомнил)
2. Обнаружить и уничтожить .
3. Если ничего не помогло .
Правила защиты от майнера ,не отличаются от других вирусов.
Я хотел бы и дальше писать такие статьи если они покажутся вам интересными или полезными .
Гайд предназначен для новичков ,я не гарантирую ,что прошаренным юзерам он будет полезен
Скрытый майнер использует ресурсы вашего компьютера (Как правило CPU и/или GPU) для выполнения операций ,в результате владелец такого майнера получает прибыль
Что же делать если у вас на компьютере уже есть майнер или подозрения на него ?
1. Провести диагностику -
- Откройте диспетчер задач (сочетание клавиш ctrl alt delete) и посмотрите на нагрузку вашего процессора (Стоит понимать ,что у вас старенький пенек ,то нагрузка может идти от самой системы/Засраного компа ,тут уже пользуйтесь гуглом).
- В случае если нагрузка близится к 100% (В некоторых случаях майнер нагружает лишь 10-50-70%,про динамическую нагрузку расскажу позже) то переходите к пункту 2.
- Если вы не увидели ничего необычного переходите к следующей проверке / или увидели ,что как только вы открываете диспетчер нагрузка падает ,а в истории активности идет полоса большой нагрузки ,то это явный признак майнера (Бывают исключения ,не бейтесь в панике ,перейдите к следующей проверке)
- Скачайте Aida64 или попробуйте другие программы для мониторинга нагрузки .
Я не стал описывать в статье ,но помимо проверки нагрузки на CPU ,стоит так же смотреть и GPU ,для этого можно использовать например msi afterburner Симптомы заражения те же
- Вы могли видеть падение нагрузки при открытии диспетчера задач ,все дело в том что современные майнеры прекращают свою работу при открытии диспетчера задач ,одни сбрасывают нагрузку до 0,другие же завершают свой процесс.
- Вы можете видеть нагрузку в 100% ,но при игре не чувствуете значительного падения производительности - Тут дело в "динамической нагрузке" ,майнер опускает нагрузку относительно загруженности компа ,в редких случаях при старте определенных игр .
- Выключаю интернет и падает нагрузка - на самом деле тут так же велика вероятность ,что это майнер ,ведь он работает лишь при подключении к сети,однако есть исключения ,проверьте ,что никакая программа не качает обновление.
- Почему стоит использовать малоизвестные программы для мониторинга нагрузки - Так же как и с диспетчером при открытии некоторых программ майнер завершает работу
2. Обнаружить и уничтожить .
- Стоит начать с банальной проверкой антивирусом ,хотя этот метод часто не дает результата из за криптования билда ,однако если майнер не продвинутый и обновления билда нету ,а он у вас на компе достаточно долго ,скорее всего антивирус его обнаружит . Для обнаружения майнера могу посоветовать сканер антивируса Пожалуйста, авторизуйтесь для просмотра ссылки.иПожалуйста, авторизуйтесь для просмотра ссылки.
- Если ничего выше не помогло ,пробуем делать все ручками (Сначала в обычном режиме ,затем если не получилось ,загружаем винду в безопасном) - Первым делом жмем win + r и вписываем msconfig ,чекаем автозагрузку на подозрительные файлы (Можно отключить все и проверить)
- Далее стоит проверить планировщик задач ,продвинутые майнеры прячутся там . Жмем win r и вписываем taskschd.msc . Далее Библиотека планировщика и опять же смотрим на подозрительные файлы (Здесь можно целую статью по обнаружению написать ,но надеюсь что вы справитесь) Все подозрительное отключаем .
- Затем стоит проверить %appdata% (Вставляем в поиск винды) - Смотрим на подозрительные папки ,гуглим файлы в них и удаляем (Примеры папок nicehash,miner,minergate,pool и.т.д) .Только не удалите ничего лишнего . Если нашли майнер и уверены в этом ,но он не может быть удален из за открытого процесса ,то делаем следующее - Открываем диспетчер задач (В случае если при поиске он завершал свою работу) и пробуем удалить сначала вспомогательные файлы (dll,ini,txt) ,затем сам exe.
- Качаем process hacker или ищем менее популярные аналоги и пробуем отследить процесс затем открыть его местоположение и удалить.
- Некоторые майнеры прячутся на диске C:\ или в трее ,не забывайте проверять там !
3. Если ничего не помогло .
- Попросите более опытного знакомого
- Откатите windows
- Переустановите в конце концов ! Если у вас куча хлама ,это хороший повод освежить ваш кампухтер !
Правила защиты от майнера ,не отличаются от других вирусов.
- Используйте антивирус ! Каким бы вы умным не были ,антивирус не помешает (Исключение когда слабый компьютер или он вобще изолирован от внешних угроз) Я снова посоветую использовать eset nod 32 (не сочтите за рекламу) ,по моему опыту ,он лидер в обнаружении ,даже после использования криптора ,не проходит и суток как билд детектится .
- Используйте мозг ,это интернет черт побери !
- Если вы любите качать что то с левых раздач ,используйте sandboxie или виртуализацию (Vmware,virtualbox и.т.д
Помимо скачивания левых файлов с инета ,есть атака через уязвимости ,отчасти антивирус спасает от этих проблем
Последнее редактирование: