Найти в Дзене
Товарный Магнат

Как защитить свой компьютер от майнеров? Рассказываю про вирусы которые я нашел

Всем привет! Совсем недавно, произошла очень неудачная ситуация со мной и с моим ПК...
Компьютерный вирус  — вид вредоносных программ , способных внедряться в код других программ, системные области памяти, загрузочные секторы и распространять свои копии по разнообразным каналам связи.
Вирус Майнер — это вредоносная программа, использующая ресурсы зараженного компьютера для добычи (майнинга)
Оглавление

Всем привет! Совсем недавно, произошла очень неудачная ситуация со мной и с моим ПК...

Компьютерный вирус  — вид вредоносных программ , способных внедряться в код других программ, системные области памяти, загрузочные секторы и распространять свои копии по разнообразным каналам связи.

Вирус Майнер — это вредоносная программа, использующая ресурсы зараженного компьютера для добычи (майнинга) криптовалюты.

Как защитить компьютер от майнера или Как удалить вирус
Как защитить компьютер от майнера или Как удалить вирус

А получил я такой вирус на своем ПК очень просто. Мне понадобилось скачать один файл, а точнее crack для редкой программы и кроме одного единственного ресурса, где я мог его скачать - нигде не нашлось.

Вот и пришлось скачать, хотя в глубине души осознавал, с чем придется столкнуться. С виду программа не подавала очевидных признаков на то, что это какой либо вирус. Вроде была обычная установка, только она неожиданно прервалась и совсем как-то необычно.

И тут началось самое интересное

Во всех моих браузерах начала происходить вакханалия

Они начали сами произвольно запускаться и открываться страницы с не очень полезным содержанием 18+

И процессы запускались через каждые 10 минут!

Самые банальные методы заставить вирус исчезнуть вы наверняка знаете, но есть парочку о которых вы могли не знать и именно сейчас я вам об этом расскажу!

1. Планировщик задач

Планировщик задач и выделен возможная задача которая открывает exe'шник с вирусом
Планировщик задач и выделен возможная задача которая открывает exe'шник с вирусом

Самое очевидное в рекламном вирусе которые открывает постоянно браузер с неприемлемым контентом , что он запланирован.

Нам нужно проверить, для этого открываем "Планировщик задач"

  1. Зажимаем клавиши "Win" + "R"
  2. В открывшемся окне вводим "taskschd.msc "

Просматриваем задачи и то , что они запускают.

В примере с картинки задача открывает файл с конфигурацией "andyounnews.org/thronesm"

Данный параметр открывает ссылку на вредоносный рекламный сайт.

Удаляем данную задачу и проблема исчезает.

2. Антивирус или приложение для экстренной помощи.

Dr.Web CureIt хорошая программа для решение однократных проблем
Dr.Web CureIt хорошая программа для решение однократных проблем

Я некий противник антивирусов, да я думаю, что он бы предотвратил данную проблему, но это было очевидно. Если вы не уверены и сомневаетесь, просто не скачивайте файл.

Вирус проникает только через файлы путем скачивания.

Просто если вы будете смотреть и заходить на сайт ничего не произойдет без вашего подтверждения. НО...

Если уж ситуация такая произошла, то если вирус не хакнул экран и дает возможность решить проблему, скачиваем антивирус.

По опыту скажу, что самое лучшее решение будет скачать - Dr.Web CureIt, но есть и другие такие как:

  • Kaspersky Virus Removal Tool
  • McAfee Stinger
  • ESET Online Scanner

Данная утилита, это не совсем полноценный антивирус, это программа как раз таки для подобных ситуаций, когда полная версия не нужна, а нужно лишь решить проблему однократно!

Программа не сложная, просто скачиваем, устанавливаем, запускаем и чистим компьютер от вредоносных программ. В моем случае он нашел около 15 троянов , в том числе в кряках программ .

3. Вирусы которые скрываются в процессах

Csrss
Lsass
Explorer
Svchost
Wininit
System
Winlogon

Выше список процессов которые должны быть у вас и они безопасные, такие какие должны быть. А есть вирусы, которые скрываются за ними с разницей в 1-2 буквы. например:

Вот 2 процесса, которые добавили 1-2 буквы и висят незаметно в процессах
Вот 2 процесса, которые добавили 1-2 буквы и висят незаметно в процессах

Что бы исследовать их и уничтожить проделываем следующее.

Заходим в диспетчер задач

Зажимаем клавиши: "CTRL" + "ALT" + "DEL"

Переходим в "диспетчер задач" далее "подробности или "процессы" и сверяемся , нет ли на на вашем ПК подобных сомнительных процессов.

Если же вы все таки нашли несовпадение(Проверяйте тщательнее), то проделываем следующее:

  1. Нажимаем "ПКМ" по замаскированному процессу
  2. Нажимаем "открыть расположение файла"
  3. Удаляем



Если понравилось или было полезно, поставьте лайк и подпишитесь на канал.

Ваша помощь очень необходима - Подписаться