Вирус-майнер: Что это и как его удалить?

preview_player
Показать описание
Привет! Вирус-майнер — это вредоносная программа, использующая ресурсы зараженного компьютера для добычи (майнинга) криптовалюты.
Программы для майнинга можно общо разделить на легальные и нелегальные. В первом случае они свободно и открыто распространяются, пользователь вправе установить их самостоятельно, если он заинтересован в криптовалютных операциях. В других случаях майнер создается именно как вредоносная программа, работающая в скрытом режиме без ведома пользователя.

Жертвой несанкционированного майнинга может стать и обычный домашний пользователь, и сотрудник организации. В каком-то смысле корпоративные пользователи даже более интересны злоумышленнику, потому что в масштабах целой компании трудно заметить некоторые симптомы вроде повышенного потребления электричества. Майнер нагружает вычислительные ресурсы устройства, может приводить к перегреву компонентов и их преждевременному выходу из строя.

🔥 P.S. поставь лайк, и напиши длинный комментарий для продвижения этого видео. Спасибо!

Предупреждение:
Данный ролик несёт исключительно ознакомительный характер. Всё, что показано на видео, предназначено для тестирования в образовательных целях.

Композиции из видео:
♪ Mover - DivKid
♪ Digifunk - DivKid
♪ Rinse Repeat - DivKid

#майнер #вирусология #viruscheck #windows #trojan #malware
Рекомендации по теме
Комментарии
Автор

❗Не удаляйте папку "Temp" на 6:24, у меня всё нормально, но у кого-то система после перезагрузки не запустилась! (Содержимое в папке можно, там в основном кэш браузеров и т.п. Смотрите, что именно удаляете, а то по не знанию можно кирпич получить и переустанавливать винду придётся)
😁На всякий повторюсь, я приводил пример просто обычного майнера, который был у меня и пример того, где возможно он будет находится. Опять же, надо полностью всё перерыть и включить все скрытые файлы и папки. На забывайте про отключения интернета.

💭НОВОЕ ВИДЕО ПРО ВИРУСЫ-МАЙНЕРЫ:

viruscheck
Автор

Про процессы: когда смотрите на процессы также обращайте внимание на их разрядность. Если вы видите, что какой-то системный(и не только) процесс 32 битный, а у вас 64 битная архитектура стоит задуматься. Также посмотрите от какого имени запущен процесс. Если, например, вы видете обычный системный процесс, который почему-то запущен от имени пользователя, а не от системы, стоит обратить на это внимание.

Hori-jroh
Автор

СПАСИБОООООООООО, ТЫ ЛУЧШИЙ, ПОДХВАТИЛ МАЙНЕР, СНАЧАЛА НЕ ПОНЯЛ, НО ПОТОМ ПК НАЧАЛ ЛАГАТЬ В ИГРАХ БЫЛО НЕ ВЫШЕ 20 ФПС, ПОСМОТРЕЛ ТВОЙ ВИДОС И ВСЁ СРАЗУ СТАЛО ЛУЧШЕ. СПАСИБО!

Bald_ayaz
Автор

Даня, не волнуйся ты так, да новый вид видосов, но не волнуйся, а то прям слышно

Lkxstresserpromoter
Автор

Интересно узнать.
Я недавно словил такое говно.
Только проблема была в том, что он каждый раз менял своё назначение. Он мог быть как cmd, через секунду стать System, через секунду стать диспетчером задачь, потом ещё каким-то системным процессом и я ничего не мог сделать. Когда я запускал диспетчер задач, он просто резко останавливался и переставал работать и скрывался. А потом спустя 5 минут сам автоматически закрывал мой диспетчер задач, сам. Без какой-либо моей помощи и мой комп шёл на взлёт.
Я пытался найти через все известные программы и антивирусники, но это говно просто не находилось. Оно постоянно маскировелось под системные процессы и сам компьютер даже не понимал, что это инородный файл. Он просто никак абсолютно его не видел.
Помогло только снов и полная переустановка винды.

DchShowDICHARUSHKA
Автор

Если уже рассказываете об проблеме, то обязательно нужно выкладывать его решение по пунктам. Всё необходимо показывать по пунктам по шагам. по названиям(что и куда надо нажимать что выделять и искать. Что необходимо делать.) Общий контент как у Вас уже каждый дурак знает и найдёт в инете, а решение доходчиво и простым языком для людей ещё НИ КТО НЕ ОБЪЯСНИЛ. . п/с.. пересмотрите и переиздайте ролик если вы действительно СПЕЦ.. этот новый ролик будет не мене 1.5 часа зато не спеша по пунктам что бы люди могли его просматривая тут же решить свою проблему на их заражённом аппарате.

michailmalkov
Автор

слышно что волнуешься, не волнуйся всё на высоте..у меня теперь нет времени смотреть ютуб но сейчас зашла и уже новый формат!Классно

qqvnqnw
Автор

Братан речь твоя не тупая, а донёс людям что да как. здесь уже сами пусть смотрят чего да как. за ролик спасибо...

jztzqko
Автор

Реально полезная информация, думаю стоит тоже так же проверить ноут на майнеры, а то в последнее время лагает невыносимо

maze_luv
Автор

Самое страшное для меня это когда я запускаю программу и мне окошко вылезает "Вы хотите разрешить этому приложению вносить изменения в ваш компьютер?"

UreyPelmen
Автор

Сам создал, что то потрепался на общие темы про майнеры, сам удалил свой майнер. Красавчик, прям мамкин хакер.

R_A_V_E_N
Автор

*Спасибо, а то я боюсь… Мне кажется как будто у меня он есть… 🚬🗿👍*

_-GIGA_CHAD-_
Автор

Попадал на майнер.
1 - Он создал себе свой профиль винды.
2 - Заблочил установку антивирусов тем, что создал папки для их установки и заблочил доступ.
3 - Постоянно закрывал окна диспетчера задач, иногда браузера и других приложений.
4 - Постоянно скрывал видимость папок и файлов.

Помойму я запускал безопасный режим винды. Через поиск файлов (по времени создания\изменения) искал всё, что было установлено в тот момент, когда вирус попал на пк и удалял вручную.
Так же удалял профиль винды который он себе создал и переделывал права доступа под каждую папку и файл, которые не смог удалить раньше.
Ещё просматривал автозагрузку, но уже не помню было там что-то или нет.

skarty
Автор

Как я решил проблему с майнером, стиллером и трояном:
Попросил друзей скачать доктор веб и скинуть сжатым Винрар архивом мне в личку (можно хоть куда, главное что бы была возможность скачать) скачал себе его и начал проверку, удалил всё кроме майнера (2711 был майнер, тот ещё засранец и простым его приложением не удалить) я сделал так, что бы показывались все скрытые файлы и папки (туториал посмотрите на ютубе, там работы на 30 секунд), запустил винду в безопасном режиме и удалил эти скрытые файлы, а что удалять я узнал через доктор веб, он написал название и путь к этому майнеру.
Если что, Доктор веб удаляет торрент, так что потом заново его качайте, главное следите откуда скачиваете, не повторяйте наших ошибок!

KimaVerniGb
Автор

К сожалению процесс удаления майнера который сейчас уже можно поймать - не такой простой. Не так давно поймал очень хорошего друга, который даже при попытки отката системы закрывал откат, чтобы не удалился майнер при откате, анлокер просто не удалял его и всё, диспетчер задач его не видел, так как он закрывался когда я открывал диспетчер задач, если долго открыт диспетчер задач - майнер закрывал его чтобы майнить дальше, если же диспетчер свёрнут в трей - майнер продолжал свою работу. Лучше решения на настоящее время чем снести винду в ноль - нет.

yljxxvt
Автор

У меня был просто конечный вирус. Нагружал процессор на 99 процентов, не переставал нагружать даже с выключенным интернетом. Не давал скачать и даже включить антивирус, даже не давал посещать сайты с антивирусом, потом отрубил сеть полностью, не давал зайти в браузеры, включил режим полета который не выключался и даже не давал снести винду. Что это был за пuздeц? Кто шарит?

Onzulu_Mordegard
Автор

У меня он спрятался в изменителе качества звука nahamic, после его удаления Майнер исчез, у программ также не было разрешений изменения и удаления у владельца

sashair
Автор

Попытался открыть видео на компе, компьютер закрыл веладку

FunLunch
Автор

Поставил себе Linux, норм, вирусов нет xD

(ШУДКА)

seryibaran_official
Автор

что делать если у меня даже при выключения интернета при включений диспетчера задач все еще есть загруженность 70-80%?

hb-ycdu