В первую очередь не пытайтесь самостоятельно вычислить процесс, который грузит систему, а затем идти и удалять этот файл. Потому что это может быть обычный системный процесс и вовсе не замаскированный вирус майнер!
Любой нормальный вирус с майнером будет маскироваться от подобных действий, снижая потребление ресурсов компьютера при открытии диспетчера задач и обратно задействовать при закрытии.
Как удалить майнер?
- Первым делом скачайте обновления для виндовс, а именно средство удаления вредоносных программ – установите его и перезагрузите компьютер. Понимаю, что оно может поудалять кряки ваших программ, но все как говорится: Надо Федя, надо! Установите, и скачивайте остальные обновления, выбирайте только критические.
Средство удаления вредоносных программ удалит известные виды скрытых майнеров и приведет вашу систему в порядок.
- Следующим шагом будет: отключаемся от интернета, запускаем браузер и ищем левые расширения, которые вы не устанавливали, удаляем нафиг. Если браузер гугл хром – заходим в настройки, прокручиваем вниз, жмем дополнительно, прокручиваем в самый низ – жмем восстановление настроек по умолчанию. Перезапускаем браузер, подключаем интернет и скачиваем расширение uBlok Origin, другие блокировщики рекламы не рекомендую.
- Далее скачайте и установите с официального сайта Malwarebytes, активируете пробную лицензию на 14 дней. Предварительно удалите имеющийся антивирусник, и никогда не пользуйтесь им, именно эта программа защитит вас от 99% угроз которые могут проникнуть в ваш компьютер через интернет, включая и скрытый майнер. Malwarebytes отлично вас защитит от всякой рекламной нечисти в интернете, троянчиков, червей и вирусов и подобных майнеров. Вы можете использовать ее 14 дней, далее нужно купить ключ или придумать другое решение.
Итак, на данный момент у вас должны установится обновления на Windows. Должны быть удалены левые плагины в браузере, в гугл хроме сброшены настройки и установлен uBlock, а другие блокировщики рекламы и антивирусы удалены.
- Теперь устанавливаем Malwarebytes, ставим полную проверку и идем курить. Теперь вся зараза, включая скрытый вирусный майнер удалятся. По истечению пробного периода в карантине не должно быть ничего, иначе вирусы убегут и будут вам мстить.
- Перезагружаемся, во время перезагрузки возможно Windows будет устанавливать обновления, ждем. После всех манипуляций, можете сделать проверку какой-нибудь утилиткой для чистки реестра, рекомендую последнюю версию Reg Organizer.
И последний совет – бросайте вашу Windows7, 8, про XP вообще молчу и переходите на Windows 10. Скоро будет статья как поотключать "шпионские" модули в системе и жить спокойно.
Если не помогло, не отчаивайтесь, скорее всего у вас компьютер тормозит от пыли, а не от скрытого майнера. Я работал 3 года в сервисе, поэтому знаю, какие чудеса творятся, когда почистить радиатор процессора, видеокарты и сменишь термопасту. Позовите того кто это умеет делать, просто случайно замкнуть можете что ни будь или отломать мелкий элемент, неправильно извлечь процессор или обратно его установить, это самые две часто встречающиеся беды.
Не делайте манипуляций с файлом host-ничего там не прописывайте, если не уверены в правильности вашего файла host - просто удалите все содержимое (Находится: Windows\System32\drivers\etc). Не устанавливайте анти майнинг плагины, так называемые, программы которые уверяют что удалят скрытый майнер, не прописывайте никакие скрипты в антибаннеры, в антивирусы. Как правило, 50% этих манипуляций могут запустить у вас тот самый майнер.
Как я писал в начале статьи, большинство профессионально сконструированных вирусов-майнеров снижают свою деятельность при открытом диспетчере задач, дабы не палится. Поэтому если вы чувствуете реальную разницу в работе системы при открытом диспетчере задач, то у вас 100% установлен скрытый майнер!
У кого после всех предложенных манипуляций все же наблюдается тормоза системы, пишите в комментариях будем разбираться.
Всего комментариев: 0 | |