Nakatagong pagmimina kung paano matukoy. Paano makahanap ng isang nakatagong minero sa isang PC. Ano ang pagmimina

Miner virus - kung ano ang dapat malaman ng bawat modernong PC user tungkol dito. Ang katotohanan ay sa anumang larangan ng aktibidad ng tao ay may mga taong gustong makatanggap ng iligal na kita mula dito. Ito ay totoo lalo na para sa mga bago, hindi pa na-explore at sikat na mga destinasyon. Ang isang lohikal na resulta ng katanyagan ng pagmimina ay ang paglikha ng malware na ginagawang posible na magmina ng cryptocurrency gamit ang mga computer ng ibang tao nang hindi nalalaman ng kanilang mga may-ari.

Ano ang isang nakatagong minero at kung paano makita ito sa isang PC

Ang isang nakatagong minero ay hindi isang ordinaryong virus, ngunit isang kumplikadong programa na gumagamit ng iyong computer upang magmina ng mga cryptocurrencies.

Ang black o hidden mining ay tumutukoy sa pagkuha ng digital currency ng mga third party sa pamamagitan ng paggamit ng kapangyarihan ng mga PC ng ibang tao. Upang gawin ito, ang mga minero ng virus ay ipinakilala sa mga computer, at sasabihin namin ngayon sa iyo kung ano sila.

Ang kagamitan ay nahawaan sa pamamagitan ng pag-download at pag-install ng mga file, hindi awtorisadong malayuang pag-access, at minsan sa pamamagitan ng direktang pag-iniksyon. Susunod, ang PC ay konektado sa scammer, at ang mga nakuhang barya ay ipinadala sa kanyang wallet.

Ang Spyware ay naka-install sa silent mode, at ang crypto mining ay disguised bilang ang pagpapatakbo ng isang serbisyo ng OS o hindi nagpapakita ng sarili nito. Ang bagong henerasyon ng mga minero ng virus ay may kakayahang manatiling hindi napapansin: kapag tumaas ang pagkarga, pinapatay nila upang hindi pabagalin ang computer at hindi ihayag ang kanilang presensya.

Sa unang sulyap, ang naturang software ay hindi nagdudulot ng anumang partikular na pinsala sa alinman sa computer o sa may-ari nito (maliban sa tumaas na singil sa kuryente). Sa katunayan, ang pagkakaroon ng isang minero ng anino ay nakakapinsala sa operating system, "kumakain" sa kapangyarihan ng PC, nakakaapekto sa pagiging produktibo sa trabaho, at higit sa lahat, maaari itong magbukas ng access sa personal na data, kabilang ang impormasyon tungkol sa mga transaksyon sa pagbabayad at mga password ng e-wallet.

Ang pinakakaraniwang nakatagong minero ay ang Bitcoin miner, na binuo bilang isang tool para sa pagmimina ng iba't ibang cryptocurrencies sa mga computer ng ibang tao. Binubuo ito ng walang limitasyong bilang ng mga node at nilo-load ang kagamitan sa 90-100%. Ang proseso ng pagmimina ay sinamahan ng kapansin-pansing ingay mula sa cooler ng video card. Ang minero ng Bitcoin ay simple sa mga teknikal na termino, hindi maaaring magkaila at madaling matukoy sa task manager, ngunit mayroon ding mas "tuso" na mga virus sa pagmimina:

  • Masamang Minero;
  • Epikong Iskala
  • Gate ng Miner.

Paano maghanap at mag-alis ng isang miner virus sa iyong computer


Sa karamihan ng mga kaso, maaari mong malaman ang tungkol sa pagkakaroon ng isang minero sa iyong computer sa pamamagitan ng pagbubukas ng task manager.

Upang makita ang isang minero sa isang PC o laptop, kailangan mong gumamit ng isa sa mga sumusunod na pamamaraan:

  • subukan ang pagpapatakbo ng device sa ilalim ng normal na mga kondisyon ng pagkarga (subukang buksan ang mga tab sa browser o mga pangunahing programa);
  • magpatakbo ng isang laro na nagpapataas ng pagkarga sa processor at video card, pagkatapos ay pag-aralan ang mga tagapagpahiwatig;
  • patakbuhin ang AIDA64 upang suriin ang pag-load ng PC bago isara ang mga programa sa background at pagkatapos
  • magsagawa ng comparative analysis ng impormasyong natanggap.

Ang ilang mga virus ay hindi pinagana ang Task Manager ilang minuto pagkatapos itong magsimulang gumana, habang ang iba ay hindi pinapagana ang kanilang mga sarili kapag pinasok ito ng user. Kung ilang oras pagkatapos ilunsad ang "Dispatcher" ang window ay hindi lilitaw, ito ay isang dahilan upang isipin ito.

Mayroong medyo epektibong mga programa para sa pagsubaybay sa estado ng isang PC na maaaring makakita ng isang minero virus. Isa sa pinakasikat ay AnVirTask Manager.

Naghahanda na alisin ang minero


Mas mainam na gumamit ng software upang maghanap ng mga nakatagong minero.

Kailangan mong i-back up ang impormasyon sa iyong computer at i-save ito sa hardware media. Hindi kinakailangan na ang data ay mawawala sa panahon ng pag-alis ng minero ng virus, ngunit ito ay mas mahusay na maging sa ligtas na bahagi. Hindi mo dapat i-duplicate ang lahat ng mga file, dahil ang virus ay makakarating sa media. Makatuwirang gumamit ng auxiliary software tulad ng Spy Hanter at Cleaner, na magpapataas ng pagkakataong ganap na maalis ang bot.

Dahil ang mga miner virus ay mga Trojan, maaari silang magkaroon ng negatibong epekto sa operating system. Minsan pagkatapos alisin ang mga ito, ang computer ay nagsisimulang gumana nang hindi tama. Isinasaalang-alang ito, mas mahusay na mag-stock sa isang disk na may file ng pag-install ng OS.

Bago simulan ang paghahanap, dapat mong isara ang lahat ng mga programa sa background. Dahil ang mga nakatagong minero ay madalas na nakakubli bilang ibang software, ang hindi pagpapagana nito ay magpapasimple sa gawain ng pagtukoy ng mga virus.

Pag-alis ng miner virus


Gumamit ng isang antivirus program upang alisin ang mga minero ng virus mula sa iyong hard drive.

Kapag malalim na nililinis ang iyong PC, maaaring makakita ng virus ang isang antivirus program, ngunit malamang na hindi ito maalis. Kadalasan ito ay kailangang gawin nang manu-mano.

Ipinapakita ng pagsasanay na kadalasan ay maaaring makuha ang malware sa mga torrent tracker kapag nagda-download ng mga hindi lisensyadong laro, pelikula, o iba pang file. Kung ang sandali ng pag-download ay tumutugma sa pagsisimula ng kakaibang pag-uugali sa computer, maaari mong subukang hanapin ang virus nang manu-mano. Sa kasong ito, kailangan mo munang alisin ang kahina-hinalang programa at pagkatapos lamang magpatuloy upang i-uninstall ang Stealth mining.

Kung ikaw ay mapalad at ang virus ay lumabas na medyo simple, hindi ito magiging mahirap na alisin. Upang gawin ito, kailangan mong buksan ang "Task Manager" gamit ang key na kumbinasyon Ctrl + Alt + Del). Kung sa listahan na bubukas ay mayroong isang gawain na gumagamit ng kapangyarihan ng processor o video card ng 20% ​​o higit pa, ito ay malamang na isang miner virus. Dapat itong tanggalin pagkatapos sumang-ayon sa pagkawala ng hindi na-save na data.

Sa kasamaang palad, hindi mo maaalis ang karamihan sa mga modernong virus bot sa simpleng paraan na ito. Kung ang pagtatangka ay hindi magdulot ng mga resulta, dapat kang lumipat sa isa pang opsyon:

  • suriin ang iyong PC para sa malware, at kung ito ay nakita, i-reboot;
  • pumunta sa menu ng BIOS upang makontrol ang pag-bypass sa operating system: kaagad kapag binuksan mo ang computer, pindutin ang F2 o Tanggalin (depende sa firmware, ngunit maaari mong pindutin ang parehong mga pindutan nang sabay-sabay), at pagkatapos ay pumunta sa tab na Advanced Boot Options;
  • piliin ang Safe Mode mula sa mahabang listahan;
  • mag-log in sa pamamagitan ng iyong personal na account;
  • ilunsad ang browser at mag-log in sa network;
  • mag-download ng isang anti-spyware program na tutulong sa iyo na maalis ang miner virus magpakailanman.

Mas mahusay na protektahan ang iyong sarili mula sa mga minero kaysa alisin ang mga ito mula sa isang nahawaang computer. Upang gawin ito kailangan mong gumamit ng isang antivirus.

Sa Windows 10, walang paraan upang makapasok sa menu ng Advanced na Boot Options sa panahon ng pag-reboot, kaya ang pamamaraan ay ang mga sumusunod:

  • pindutin ang kumbinasyon ng Win + R at ipasok ang msconfig$ sa lalabas na window
  • piliin ang tab na "Configuration ng System";
  • Sa tab na "Boot", piliin ang kinakailangang Safe Mode at i-restart ang PC.

Susunod, nagpapatuloy kami ayon sa pamamaraan sa itaas. Ang mga programang anti-spyware, bilang panuntunan, ay awtomatikong nag-aalis ng mga Trojan, at bilang isang bonus, itinatama nila ang mga setting ng browser at inaalis ang mga hindi kinakailangang entry mula sa OS. Ang mga site na Anti-Malware at Malwarebytes ay maaaring makatulong kapag nag-aalis ng spyware.

Marami sa mga nakatagpo ng problemang ito ay nagrerekomenda ng programang Curelt. Sa paghusga sa pamamagitan ng mga review, epektibo itong nakayanan ang anumang malware.

Paano protektahan ang iyong sarili mula sa pagmimina ng anino

Sa kasalukuyang mga kundisyon, kapag lumitaw ang mga bagong virus para sa bawat pag-update ng antivirus software, walang sinuman ang makakagarantiya ng proteksyon. Maaari mong bawasan ang panganib ng impeksyon sa pamamagitan ng pagbisita lamang sa mga pinagkakatiwalaang site, regular na pag-install ng mga update sa antivirus, at pagsuri sa iyong PC para sa mga nakatagong minero.

Paano makahanap ng isang nakatagong minero?

Ang nakatagong minero ay isang Trojan na gumagamit ng CPU processing power ng biktima para magmina ng digital currency na tinatawag na Monera. Kapag na-install na, ang Trojan na ito ay mag-i-install ng Monero sa ilalim ng pangalan NsCpuCNMiner32.exe At NsCpuCNMiner64.exe, na sumusubok na patakbuhin ang Monero gamit ang mga mapagkukunan ng CPU ng iyong computer ay kakainin ang mga mapagkukunan ng iyong computer.

Minero CNMiner gumagana pagkatapos magpatakbo ng isang programa na tinatawag CNMiner.exe na pagkatapos ay tumatakbo NsCpuCNMiner32.exe At NsCpuCNMiner64.exe depende sa kung ang naka-install na computer 32-bit o 64-bit. Kapag nailunsad na, magsisimulang gamitin ng minero ang lahat ng kapangyarihan sa pag-compute ng computer para minahan ang Monero currency sa mine.moneropool.com mining pool. Makikita mo kung gaano karaming mga mapagkukunan ng CPU ang ginagamit ng minero sa larawan sa ibaba.

CNMiner gumagana sa task manager
CNMiner tumatakbo sa Task ManagerAng nakakaalarma lalo na sa impeksyong ito ay gagamitin nito ang lahat ng kapangyarihan sa pagpoproseso ng CPU nang walang katapusan. Ito ay magiging sanhi ng iyong processor na tumakbo sa napakataas na temperatura para sa pinalawig na mga panahon, na maaaring paikliin ang buhay ng processor.

Dahil walang indikasyon na tumatakbo ang programa, narito ang isang listahan ng mga sintomas na magagamit ng isang user upang matukoy kung sila ay nahawaan ng Miner Mining:
NsCpuCNMiner32.exe, NsCpuCNMiner64.exe o C NMiner maipapatupad sa task manager.
Mabagal ang pag-minimize at pag-maximize ng Windows, mas mabagal ang pagtakbo ng mga laro, at nauutal ang mga video.

Ang mga programa ay hindi naglulunsad nang mabilis.
Pangkalahatang kabagalan kapag gumagamit ng computer.
Paano ito na-install Pagmimina ng Minero sa aking computer?

Kasalukuyang hindi kilala bilang isang minero CNMiner ay naka-install sa computer ng biktima. Maaari itong i-install nang manu-mano sa pamamagitan ng pag-hack sa developer sa computer o kasama ng iba pang malware. Samakatuwid, mahalagang palaging may naka-install na mahusay na programa sa seguridad upang masubaybayan ang mga hindi awtorisado at malisyosong programa. Gaya ng nakikita mo, ang CNMiner miner ay isang programa na nagnanakaw ng mga mapagkukunan ng iyong computer at ng iyong kuryente at kumikita mula dito. Upang gawing normal ang iyong computer at protektahan ang iyong computer, dapat mong gamitin ang gabay sa ibaba upang alisin ang Trojan na ito nang libre.

24 Point Guide! sa pamamagitan ng pag-alis ng Miner

1 Ang gabay sa pag-alis na ito ay maaaring napakalaki dahil sa bilang ng mga hakbang at maraming mga programa na gagamitin. Ang artikulo ay isinulat upang magbigay ng malinaw, detalyado at madaling maunawaan na mga tagubilin na magagamit ng sinuman upang alisin ang virus na ito nang libre. Bago gamitin ang gabay na ito, inirerekomenda namin na basahin mo ito nang isang beses at i-download ang lahat ng kinakailangang tool sa iyong desktop. Kapag tapos na, i-print ang pahinang ito dahil maaaring kailanganin mong isara ang window ng iyong browser o i-restart ang iyong computer.

2 Upang matakpan ang anumang mga program na maaaring makagambala sa proseso ng pag-uninstall, kailangan muna nating i-download ang program Rkill. Rkill ay maghahanap ng mga aktibong impeksyon sa malware sa iyong computer at susubukang pigilan ang mga ito upang hindi makagambala ang mga ito sa proseso ng pag-alis. Upang gawin ito, i-download RKill sa iyong desktop gamit ang sumusunod link.

Kapag nasa download page, i-click ang Download Now na button na nagsasabing iExplore.exe. Kapag sinenyasan na i-save ito, i-save ito sa iyong desktop.

3 Kapag na-download na ito, i-double click ang iExplore.exe upang awtomatikong subukang ihinto ang anumang mga prosesong nauugnay sa CNMiner Monero Miner at iba pang malware. Maging matiyaga habang naghahanap ang program ng iba't ibang malware at tinatapos ang mga ito. Kapag natapos na, awtomatikong magsasara ang itim na window at magbubukas ang log file. Suriin ang log file at isara ito upang magpatuloy sa susunod na hakbang. Kung mayroon kang mga problema sa pagsisimula RKill, maaari kang mag-download ng iba pang pinalitan ng pangalan na bersyon RKill mula sa pahina ng pag-download Rkill. Ang lahat ng mga file ay pinalitan ng pangalan sa mga kopya RKill, na maaari mong subukan sa halip. Pakitandaan na magbubukas ang pahina ng pag-download sa isang bagong window o tab ng browser. Huwag i-restart ang iyong computer pagkatapos magsimula RKill, dahil magsisimulang gumana muli ang malware.

4 Ngayon i-download Emsisoft Anti-Malware, na nag-scan at nag-aalis ng anumang iba pang adware na maaaring kasama sa adware na ito. I-download at i-save ang installer Emsisoft Anti-Malware sa iyong desktop gamit ang link

5 Kapag na-download na ang file, i-double click ang EmsisoftAntiMalwareSetup_bc.exe upang simulan ang programa. Kung Windows Smart Screen nagbibigay ng babala, hayaan itong tumakbo pa rin. Kung ang installer ay nagpapakita ng babala tungkol sa safe mode, i-click "Oo" upang magpatuloy. Dapat mo na ngayong makita ang isang dialog box na humihiling sa iyong sumang-ayon sa kasunduan sa lisensya. Ipasok ang kasunduan at i-click ang pindutang I-install upang magpatuloy sa pag-install.

6 Makakakuha ka ng screen na nagtatanong kung anong uri ng lisensya ang gusto mong gamitin Emsisoft Anti-Malware.

Piliin ang License Screen Kung mayroon kang umiiral nang license key o gusto mong bumili ng bagong license key, piliin ang naaangkop na opsyon. Kung hindi man ay piliin Freeware o Pagsubok sa loob ng 30 araw, libreng opsyon. Kung nakatanggap ka ng babala pagkatapos i-click ang button na ito, i-click lang ang button "Oo" upang lumipat sa libreng access mode, na nagbibigay-daan din sa iyong linisin ang mga nahawaang file.

7 Ngayon tumingin sa screen at piliin kung gusto mong sumali sa network Anti-Malware Emsisoft. Basahin ang mga paglalarawan at piliin ang iyong pinili upang magpatuloy.

8 Emsisoft Anti-Malware magsisimula na ngayong mag-update.

Mangyaring maging mapagpasensya dahil maaaring tumagal ng ilang minuto bago matapos ang pag-download ng mga update.

9 Kapag kumpleto na ang mga update, itatanong ng screen kung gusto mong paganahin ang pagtuklas PUP. Lubos naming inirerekumenda ang pagpili " Paganahin ang PUPs Detection» upang protektahan ang iyong computer mula sa mga hindi kasiya-siyang programa, ang naturang adware ay hindi kanais-nais para sa amin.

10 Ngayon ay nakikita natin ang panghuling menu ng pag-install sa screen. I-click ang button "Handa na" para kumpletuhin ang setup at awtomatikong magsimula Emsisoft Anti-Malware.

11 Emsisoft Anti-Malware ilulunsad at ipapakita na ngayon ang paunang screen.

Matapos lumitaw ang paunang antivirus screen Emsisoft, mangyaring mag-left click sa seksyon "Pag-scan".

12 Ngayon piliin kung anong uri ng pag-scan ang gusto mong gawin.

Screen ng pagpili sa pag-scan Piliin ang opsyon sa pag-scan ng malware upang simulan ang pag-scan sa iyong computer para sa mga impeksyon. Pagpipilian Malware Scan ay magtatagal kaysa sa Mabilis na Pag-scan ngunit ito rin ang magiging pinaka masinsinan. Dahil narito ka upang linisin ang mga impeksyon, sulit na maghintay upang matiyak na na-scan nang tama ang iyong computer.

13 Magsisimula na ngayon ang Emsisoft Anti-Malware na i-scan ang iyong computer para sa mga rootkit at malware. Pakitandaan na ang mga nakitang impeksyon sa larawan sa ibaba ay maaaring iba sa kung para saan ang gabay na ito.

Pag-scan ng Screen Mag-ingat habang ini-scan ng Emsisoft Anti-Malware ang iyong computer.

14 Kapag kumpleto na ang pag-scan, ipapakita ng programa ang mga resulta ng pag-scan na nagpapakita kung aling mga impeksiyon ang nakita. Pakitandaan na dahil sa isang na-update na bersyon ng Emsisoft Anti-Malware, ang screenshot sa ibaba ay maaaring magmukhang iba sa iba pang bahagi ng gabay.

I-scan ang Mga Resulta Ngayon i-click ang pindutan ng Quarantine, na mag-aalis ng mga impeksyon at i-quarantine ang mga ito sa programa. Mapupunta ka na ngayon sa huling screen ng installer ng Emsisoft Anti-Malware, na maaari mong isara. Kung sinenyasan ka ng Emsisoft na i-restart ang iyong computer upang makumpleto ang proseso ng paglilinis, payagan itong gawin ito. Kung hindi, maaari mong isara ang programa.

15 Ngayon i-download ang AdwCleaner at i-save ito sa iyong desktop. Ini-scan ng AdwCleaner ang iyong computer para sa mga adware program na maaaring na-install sa iyong computer nang hindi mo nalalaman. Maaari mong i-download ang AdwCleaner mula sa sumusunod na URL

16 Kapag natapos na ang pag-download ng AdwCleaner, i-double click ang icon ng AdwCleaner.exe na lumalabas na ngayon sa iyong desktop. Pagkatapos ng pag-double click sa icon, magbubukas ang AdwCleaner program at bibigyan ka ng kasunduan sa lisensya ng program. Pagkatapos mong basahin ito, i-click ang I Agree button kung gusto mong magpatuloy. Kung hindi, i-click ang I Don't Agree na button para isara ang program. Kung tatanungin ka ng Windows kung gusto mong patakbuhin ang AdwCleaner, payagan itong tumakbo.

Kung pipiliin mong magpatuloy, bibigyan ka ng isang startup screen tulad ng ipinapakita sa ibaba.

17 Ngayon i-click ang Scan button sa AdwCleaner. Magsisimula na ngayon ang program sa paghahanap ng mga kilalang adware program na maaaring mai-install sa iyong computer. Kapag nakumpleto na, ipapakita nito ang lahat ng mga item na makikita sa seksyon ng Mga Resulta sa screen sa itaas. Suriin ang mga resulta at subukang tukuyin kung ang mga program na nakalista ay naglalaman ng mga hindi mo gustong i-install. Kung makakita ka ng mga program na gusto mong panatilihin, alisan ng check ang nauugnay na mga entry. Para sa maraming tao, maaaring mukhang nakakalito ang mga nilalaman ng seksyong Mga Resulta. Kung wala kang makitang pangalan ng program na alam mong hindi dapat alisin, magpatuloy sa susunod na hakbang.

18 Upang alisin ang mga adware program na nakita sa nakaraang hakbang, i-click ang Clean button sa AdwCleaner screen. Ipo-prompt ka na ngayon ng AdwCleaner na i-save ang anumang bukas na mga file o data dahil kailangang isara ng program ang anumang bukas na mga program bago ito magsimulang maglinis. I-save ang iyong trabaho at i-click ang OK. Ngayon ay aalisin ng AdwCleaner ang lahat ng nakitang adware mula sa iyong computer. Kapag tapos na ito, lalabas ang isang babala na nagpapaliwanag kung ano ang mga PUP (mga potensyal na hindi gustong mga programa) at adware. Basahin ang impormasyong ito at i-click ang OK. Bibigyan ka na ngayon ng babala na nagsasabi sa iyo na kailangang i-restart ng AdwCleaner ang iyong computer.

Tip para sa pag-restart ng AdwCleaner I-click ang OK upang i-restart ng AdwCleaner ang iyong computer.

19 Kapag nag-restart ang iyong computer at naka-log in ka, awtomatikong magbubukas ang AdwCleaner ng log file na naglalaman ng mga file, registry key, at program na inalis sa iyong computer.

AdwCleaner Log Suriin ang log file na ito at isara ang Notepad window.

Isulat sa mga komento ang iyong mga problema tungkol sa mga Trojan at kung kailangan ng bagong artikulo sa iba pang uri ng Hidden Miners.

Ito ay naging isa sa mga pinakasikat at tinalakay na paksa ng nakaraang taon. Marami pa rin ang namumuhunan sa industriyang ito at patuloy na kumikita ng magandang kita. Siyempre, ang industriyang ito ay walang mga kriminal na naghahanap ng madaling pera. Ang mga nakatagong minero ng Bitcoin ay nagsimula nang aktibong gamitin sa mga hacker. Ito ang pangalan para sa mga program na lihim na naka-install sa isang computer mula sa user at gumagamit ng mga mapagkukunan ng computer upang minahan ng cryptocurrency sa background. Sa artikulong ito ay pag-uusapan natin kung paano matukoy ang nakatagong pagmimina, kung paano mapupuksa ito at kung ano ang tungkol dito.

Ano ang nakatagong pagmimina ng cryptocurrency?

Ang nakatagong pagmimina ay ang proseso ng pagmimina ng cryptocurrency ng isang umaatake gamit ang computer ng isang hindi pinaghihinalaang biktima. Ang pinakakaraniwang ginagamit ay hidden mining o . Ang mga application ay partikular na naka-install para sa fok mining, dahil mas mahusay na magmina ng ilang mas maliit na barya na may isang core kaysa sa buong kapangyarihan ng PC. Bukod dito, ang mga naturang virus ay umiiral kahit para sa Android. Nagkaroon din ng mga kaso kung saan ginamit ng mga hacker ang NiceHash at MinerGate. Madalas itong nangyayari bilang resulta ng pag-hack, o ilang uri ng malisyosong program na pumapasok sa computer, ito man ay mining bot o botnet.

Kadalasan, ang mga nag-develop ng naturang mga virus ay hindi nililimitahan ang kanilang mga sarili sa pagmimina sa CPU o sa isang video card at dagdagan ang kanilang mga programa sa iba't ibang mga function ng espiya. Halimbawa, ang isang virus ay maaaring magnakaw ng mga file ng pitaka para sa iba't ibang pera, data sa pag-login para sa mga social network, o data ng bank card. Pagkatapos ng gayong mga pag-atake, ang computer ay nagiging lubhang mahina at hindi ligtas na gamitin. Dapat tandaan na ang paghahanap para sa isang botnet ay minsan ay masyadong kumplikado at imposibleng makita ito sa mata. Ito ay dahil sa ang katunayan na hindi lahat ng mga virus ay naglalagay ng mataas na pagkarga sa processor. Ang ilan sa kanila ay gumagamit ng napakakaunting kapangyarihan para sa mas mahusay na pagbabalatkayo. Ito ay kadalasang ginagamit sa mga system na may mataas na pagganap. Bilang karagdagan, mayroon ding isang nakatago. Gayunpaman, makikilala ito ng mga modernong browser at palaging nag-uulat na sinusubukan ng site na ito na gamitin ang iyong browser upang minahan ng cryptocurrency.

Paano ito gumagana?

Ang operating algorithm ng naturang mga virus ay napaka-simple. Inilunsad ng programa ang minero nang patago at kumokonekta sa pool ng pagmimina kung saan mina ang mga cryptocurrencies. Ang mga pagkilos na ito ay makabuluhang naglo-load sa processor. Ang pangunahing gawain ng software ay tumanggap ng pera para sa hindi awtorisadong paggamit ng kapangyarihan ng pag-compute ng ibang tao. Ang scammer ay tumatanggap ng cryptocurrency na kinita ng mga biktima nang direkta sa kanilang wallet. Ang mga pool sa scheme na ito ay maaaring ituring na isang mainam na paraan upang lumikha ng mga naturang botnet, dahil karamihan sa mga pool ay sumusuporta sa isang walang limitasyong bilang ng mga user na konektado sa isang address at ang kanilang membership ay hindi kailangang patunayan sa sinuman. At kung mayroon kang botnet ng daan-daang mga computer, madali mong magagamit kahit ang pinakamalaking pool na may mataas na minimum na halaga ng withdrawal ng mga kinita na pondo.

Paano nangyayari ang impeksiyon?

Tinutukoy ng mga eksperto sa seguridad ang ilang pangunahing sanhi ng mga impeksyon sa botnet. Karaniwan, ang mga naturang virus ay pumapasok sa isang computer para sa mga sumusunod na dahilan:

  • Pag-download at pagpapatakbo ng mga file mula sa Internet. Ang mga hacker ay nakakahanap ng maraming paraan upang ipamahagi ang kanilang mga programa at i-embed ang mga ito sa mga pamamahagi sa mga kahina-hinalang site.
  • Pisikal na pakikipag-ugnayan sa isang nahawaang aparato. Maaari mo ring "kunin" ang naturang software gamit ang mga flash drive ng ibang tao at iba pang device para sa pag-iimbak at pagpapadala ng impormasyon.
  • Hindi awtorisadong malayuang pag-access. Ginagamit din ang classic remote hacking para sa impeksyon hanggang ngayon.

Makakahanap ka ng maraming balita online tungkol sa kung paano sinubukan ng mga tao na gumamit ng nakatagong pagmimina sa trabaho, na nakakahawa sa buong opisina. Mayroon ding mga kilalang kaso ng mga pagtatangka na ipamahagi ang pagmimina ng malware sa pamamagitan ng Telegram.

Bakit gumagana ang minero sa stealth mode?

Ang isa pang tanong ay kung paano namamahala ang naturang virus na manatiling hindi natukoy at kung paano matukoy ang presensya nito. Ang buong sikreto ay napupunta ito sa computer kasama ang ilang mga file at dokumento, at ang pag-install nito ay nangyayari sa silent mode. Ang proseso ng pagmimina ng cryptocurrency ay nakatago sa ilalim ng isa sa mga serbisyo ng Windows o hindi ipinapakita. Ang isa pang kawili-wiling tampok ng modernong minero ay ang pagpapatakbo nito ay humihinto kapag tumaas ang pagkarga. Ginagawa ito upang mabawasan ang pagsugpo at, nang naaayon, ang panganib na matukoy. Maaaring mukhang nawalan ng malaking kita ang mga hacker, ngunit mas ligtas ang diskarteng ito para sa kanila kung mayroon silang malaking network ng mga na-hack na PC.

Sa ilang mga kaso, itinago pa ng system ang source code ng virus, na awtomatikong nagpapanumbalik nito sa pamamagitan ng pagpapatakbo ng bat sa device kung ito ay tinanggal. Sa ganitong mga sitwasyon, ang proseso ng paggamot ay maaaring masyadong maantala at nangangailangan ng mas seryosong mga hakbang.

Paano makahanap ng isang nakatagong minero sa iyong computer

Kung pinaghihinalaan mo na mayroong botnet sa iyong device, madali mong masusuri ang nakatagong pagmimina gamit ang mga sumusunod na hakbang:

  • Tukuyin kung paano gumagana ang device sa ilalim ng karaniwang pagkarga, gaya ng pagpapatakbo ng mga regular na program o browser. Mahalaga na ang lahat ay gumagana gaya ng dati.
  • Suriin ang katatagan ng system gamit ang isang laro sa computer at paglilinaw ng mga tagapagpahiwatig ng hardware. Ang pagiging produktibo ay hindi dapat bumaba.
  • Magpatakbo ng mga application tulad ng AIDA64 upang suriin ang video card at central processor depende sa kung ang mga program ay naka-on at naka-off sa background.
  • Gumawa ng mga konklusyon batay sa data na natanggap at gumawa ng aksyon.

Ang ilang mga minero ng virus ay huminto sa pagtatrabaho bago buksan ng user ng device ang task manager. Pinapayagan ka nitong ibalik sa normal ang mga tagapagpahiwatig at mapupuksa ang mga hindi kinakailangang hinala. Minsan ang mga stealth miners ay maaari pang i-off ang task manager sa kanilang sarili pagkatapos ng ilang minuto ng operasyon nito. Alinsunod dito, kung naaalala mo na binuksan mo ang isang application, ngunit pagkatapos ng ilang oras ay hindi mo nakikita ang window nito, dapat mong isipin ang posibilidad ng impeksyon. Maaari itong makita ng makapangyarihang mga programa para sa pagsubaybay sa estado ng computer. Kabilang dito ang AnVir Task Manager, na magbibigay-daan sa iyong mahanap ang lahat ng kahina-hinalang proseso sa operating system. Ang mga diagnostic na may mataas na kalidad ay palaging posible, ngunit kung minsan ay nangangailangan ito ng malalaking gastos at mapagkukunan.

Paano alisin ang isang miner virus

Tutulungan ka ng antivirus software na mahanap ang miner virus gamit ang malalim na pag-scan, ngunit hindi ka makakaasa dito na makakatulong din na alisin ang natukoy na impeksiyon. Sa karamihan ng mga kaso, kailangan mong harapin ito nang manu-mano at kakailanganin mong alisin ang nakakahamak na script sa iyong sarili. Dapat tandaan na ang mga bakas ng hacker software ay maaari pa ring manatili sa system, at ang isang mas magandang opsyon ay ang i-back up ang lahat ng data at muling i-install ang operating system.

Kadalasan, nangyayari ang impeksyon dahil sa pag-download ng pirated na nilalaman, halimbawa, mga laro mula sa mga torrent tracker. Kung natatandaan mong gumawa ng katulad na bagay, hindi magiging mahirap para sa iyo na hanapin ang posibleng dahilan nang mag-isa. Ang pangunahing bagay ay upang matukoy kung anong yugto ng panahon ka nagsimulang magkaroon ng mga problema sa iyong computer. Ang unang bagay na kailangan mong gawin ay alisin ang lahat ng mga kahina-hinalang application at pagkatapos lamang ay maaari mong simulan ang paglaban sa virus mismo.

Kung ikaw ay mapalad, makakahanap ka ng isang simpleng minero sa iyong aparato, na hindi magiging mahirap na mapupuksa. Kailangan mo lang buksan ang task manager at piliin ang lahat ng aktibidad na kahina-hinala sa iyo. Upang gawin ito, kailangan mong pumunta sa start menu at piliin ang seksyon ng mga proseso. Maaari mo ring tawagan ang task manager gamit ang karaniwang keyboard shortcut control+alt+delivery. Kung makakita ka ng anumang gawain na gumagamit ng higit sa 20 porsiyento ng lakas ng CPU, malamang na natagpuan na ang minero. Ang natitira na lang sa iyo ay kumpletuhin ang proseso.

Gayunpaman, dapat tandaan na ang gayong pamamaraan ay kadalasang hindi sapat. Kamakailan, natutunan ng mga umaatake na itago ang kanilang mga produkto nang mas mahusay at naging mas mahirap na makahanap ng isang minero sa system. Tulad ng nabanggit sa itaas, binabasa ng ilang modernong bot ang pagbubukas ng task manager at ginagawang mas mahirap ang proseso ng paggamot. Ngunit kahit dito maaari kang makaalis sa sitwasyon kung susundin mo ang inirekumendang plano ng aksyon sa mga ganitong kaso.

Una, dapat mong suriin ang iyong device para sa mga virus at i-restart ang iyong computer kung may nakita. Pagkatapos ay kailangan mong lumipat sa BIOS mode upang pamahalaan ang hardware nang hindi gumagamit ng operating system. Upang makapasok sa BIOS, ang mga pindutan ng F8 o Del ay karaniwang ginagamit. Ito ay maaaring mag-iba depende sa tagagawa. Susunod, buksan ang seksyong Advanced na Boot Options.

Dapat tandaan na hindi mo mabubuksan ang menu na ito kung mayroon kang Windows 10 at nagre-reboot ka. Sa kasong ito, pindutin ang Win+R at ipasok ang MSConfig command sa window na lalabas sa harap mo. Ngayon ay kailangan mong piliin ang seksyon ng pagsasaayos ng system at piliin ang nais na mode sa boot menu. Ngayon lang namin i-reboot ang system sa PC.

Ang menu ng advanced na mga setting ng boot ay naglalaman ng maraming mga item, ngunit sa kasong ito kailangan namin ng Safe Mode w\ Networking. Ngayon ay kailangan mo lamang mag-log in sa OS gamit ang iyong account at buksan ang browser upang ma-access ang Internet. Ang natitira na lang ay mag-download ng anumang anti-spyware software na gusto mo. Ito ang gagamitin natin para gamutin ang nakatagong minero.

Halos lahat ng mga utility ng ganitong uri ay awtomatikong mag-aalis ng mga nakitang pagbabanta. Bilang karagdagan, ang mga entry mula sa Windows registry ay tatanggalin din at ang mga setting ng ilang mga application ay isasaayos.

Kung hindi mo alam kung aling software ang pipiliin para dito, inirerekomenda ng mga eksperto ang Malwarebytes Anti-Malware upang labanan ang spyware. Maaari mo ring gamitin ang mga produkto ng Doctor Web upang labanan ang nakatagong pagmimina. Ang pinaka-epektibong programa para sa pag-alis ng mga minero sa website ng kumpanya ay CureIT. Ang mga pagsusuri ay nagpapahiwatig na pagkatapos ng kanyang trabaho ay walang paulit-ulit na mga reklamo.

Pag-iwas sa nakatagong pagmimina

Dapat itong maunawaan na ang kumpletong seguridad sa Internet ay hindi magagarantiyahan sa mga araw na ito. Sa bawat pag-update ng mga database ng anti-virus, lilitaw ang mga bagong virus. Gayunpaman, mababawasan pa rin ng mga maalalahang aksyon ang panganib ng impeksyon ng device. Upang gawin ito, kailangan mong gumamit lamang ng mga pinagkakatiwalaang site, at huwag balewalain ang mga babala mula sa anti-virus software, kabilang ang mga naka-built in sa browser. Dapat mo ring i-activate nang pana-panahon ang tseke para sa pag-iwas. Inirerekomenda din na limitahan o ihinto ang paggamit ng pirated na nilalaman, dahil madalas itong sinamahan ng mga virus.

Legalidad ng hidden mining

Sa pangkalahatan, at lalo na ang mga niche branch nito, isa pa rin itong hindi pa natutuklasang lugar na walang malinaw na kahulugan sa legal na larangan. Gayunpaman, hindi ito nangangahulugan na kung walang artikulo para sa nakatagong pagmimina, kung gayon ang responsibilidad para dito ay hindi susunod. Ang pag-install ng software sa mga computer ng ibang tao nang lihim mula sa kanilang mga may-ari, paglusot sa mga network - lahat ng ito ay sapat na upang simulan ang isang kriminal na kaso. Hindi mahalaga sa lahat para sa kung anong layunin ito nangyari. Mas mainam na huwag labagin ang batas at kumita ng cryptocurrency nang tapat. Bilang karagdagan, ang stealth mining ay hindi magdadala ng malaking kita at hindi ka kikita ng mas malaki hangga't maaari mong kumita sa mas matapat na mga transaksyon sa digital na pera.

Sa konklusyon, maaari nating sabihin na ang paglitaw ng mga bagong banta sa cyber na nauugnay sa cryptocurrency ay isang inaasahang resulta ng pagpapasikat ng teknolohiyang ito. Gayunpaman, ang larangan ng seguridad ng impormasyon ay hindi rin tumitigil, at madaling maprotektahan ng mga user ang kanilang sarili mula sa malisyosong software at mai-scan ang kanilang computer upang makita ang impeksiyon sa mga unang yugto. Dapat ding tandaan na ang patuloy na pagpapabuti ng mga algorithm ng seguridad sa mga web browser ay may kakayahang harangan ang nakatagong pagmimina at pigilan ang malisyosong software na ma-download.

Ang seguridad ng computer ay mahalaga sa bawat user, anuman ang gamit ng PC. Ngunit ang mga nag-iimbak ng data sa pananalapi dito ay kailangang maging maingat lalo na tungkol sa seguridad ng personal na impormasyon at ang tamang operasyon ng kagamitan. Kung hindi, kakailanganin nilang harapin ang mapanganib na bitcoin miner virus. Maaari itong magdala ng maraming problema at mag-alala sa mga biktima. At ang mga hindi pa nakakaranas ng gayong problema ay dapat mag-isip nang maaga kung paano hanapin at alisin ang virus ng minero.

Ito ay nagkakahalaga ng pagkilala sa potensyal na banta bago ito matugunan upang malaman mo kung ano ang gagawin kapag kinikilala ang isang Trojan. Mababawasan nito ang mga posibleng pagkalugi at mapapagaling ang mga nahawaang kagamitan sa lalong madaling panahon.

Ano ang isang miner virus?

Sa kabila ng paliwanag sa sarili na pangalan, na nagpapahiwatig ng koneksyon ng malisyosong file sa mga cryptocurrencies, halos lahat ng gumagamit ay may kakayahang maging biktima, kahit na ang mga hindi nakakaintindi ng virtual na pera at hindi naisip na bilhin ang mga ito.

Ang pangalan ay hindi nauugnay sa mga potensyal na biktima, ngunit sa pag-uugali ng Trojan.

Sa pamamagitan ng pag-infect sa isang computer, nagsisimula itong gumamit ng mga libreng mapagkukunan para sa pagmimina pabor sa developer.

Bilang resulta, ang computer na ito ay naging bahagi ng isang malaking sakahan ng pagmimina ng Bitcoin. Tanging ang mga kita ay hindi ginawa ng mga may-ari ng kagamitan, ngunit ng mga tagalikha ng mapanganib na programa.

Ang pangunahing kahirapan na kinakaharap ng mga biktima ay ang patuloy na pagyeyelo ng PC. Ang mga magagamit na mapagkukunan ay ginugugol sa pagkamit ng cryptocurrency, at ang iba pang mga programa ay hindi maaaring gumana nang normal.

Bukod pa rito, posible ang pagnanakaw ng mahalagang data, ngunit bihira itong mangyari, dahil ang pangunahing layunin ng malware ay ganap na naiiba. Hindi ito nangangahulugan na hindi ka dapat mag-alala tungkol sa kaligtasan ng mga password, code at personal na impormasyon.

Maaaring ninakaw ang mga ito para magamit mamaya.

Paano nangyayari ang impeksiyon?

Ang impeksyon sa isang minero na virus ay hindi naiiba sa impeksyon sa iba pang mga nakakahamak na file. Ang mga walang ingat na gumagamit ay sumusunod sa mga hindi na-verify na link, nag-download ng mga programa mula sa hindi pamilyar na mga mapagkukunan, at binibisita lamang ang mga mapanganib na site. Kadalasan ay tumatama ito sa mga computer at laptop:

  • sa pamamagitan ng Skype;
  • habang ina-update ang mga torrent tracker;
  • mula sa email;
  • kapag nag-click sa hindi pamilyar na mga link sa mga social network.

Bilang isang patakaran, hindi ito agad na matukoy pagkatapos na maabot nito ang PC na nangangailangan ng oras upang sakupin ang puwang sa disk na kailangan para sa operasyon at sakupin ang mga libreng mapagkukunan ng system. At sa sandaling ito ay natuklasan, maaaring mahirap itama ang sitwasyon.

Dahil ang isang Trojan ay maaaring mapunta halos kahit saan, walang iisang sagot sa tanong kung paano matukoy kung aling mga site at aktibidad ang iiwasan. Maaari kang maging biktima kahit na mag-iingat ka.

Paano makahanap ng isang miner virus?

Ang pangunahing tanda ng paglitaw ng bitcoin miner ay nagyeyelo at mabagal na operasyon ng system. Tulad ng nabanggit sa itaas, ito ay dahil sa paggamit nito ng lahat ng magagamit na mapagkukunan. Ngunit ang mga ganitong problema ay hindi palaging nauugnay sa malware, kaya ang susunod na hakbang na kailangang gawin upang matiyak ang kawalan o pagkakaroon ng isang Trojan ay suriin ang mga tumatakbong proseso.

Upang makita ang isang mapanganib na proseso, kakailanganin mong i-on ang task manager (sa karamihan sa mga modernong device, pindutin ang ctrl, esc at shift nang sabay-sabay) at maingat na suriin ang mga kasalukuyang proseso.

Kung nakakita ka ng kakaibang programa na gumagamit ng malaking halaga ng memorya at labis na naglo-load sa processor, dapat mong iparinig ang alarma.

Kung hindi maalis ng natuklasang proseso ang iyong mga pagdududa, dapat mong tandaan ang pangalan nito at maghanap ng paglalarawan sa Internet. Ang resulta ay hindi magtatagal, at ang gumagamit ay kailangang mag-isip tungkol sa kung paano haharapin ang problema na lumitaw.

Paano alisin ang isang minero virus mula sa isang computer?

Ang pagkakaroon ng figure out kung bakit ang minero virus ay mapanganib at kung paano tuklasin ang problema, dapat mong magpatuloy sa paglutas nito. At ang unang bagay na kailangang alagaan ng isang may-ari ng PC ay ang pag-save ng impormasyon at mga file na kailangan niya. Upang gawin ito, dapat silang ilipat nang maaga sa isang flash card o, kung ang kanilang volume ay masyadong malaki, sa isang panlabas na hard drive. Kung pinapayagan ang bilis ng iyong Internet, maaari mong gamitin ang mga serbisyo sa cloud.

Karaniwan, ang mga modernong programa na may mataas na kalidad ay madaling matukoy ang mga mapanganib na file at matatanggal ang mga ito.

Totoo, sa ilang mga kaso ito ay seryosong nakakaapekto sa pagpapatakbo ng mga indibidwal na aplikasyon, ngunit ang seguridad ng system at personal na impormasyon ay mas mahalaga. At ang mga pinaka-kapaki-pakinabang na sangkap ay kailangang ilipat sa isang hiwalay na daluyan.

Ngunit kapag ililipat ang mga ito pabalik sa ibang pagkakataon, dapat mong maingat na suriin ang mga naka-save na file para sa mga banta. Ito ang tanging paraan upang maiwasan ang muling impeksyon.

Bitcoin miner virus: paano gamutin?

Kung ang lahat ng mga pagtatangka na ginawa upang gamutin ang iyong computer gamit ang isang modernong antivirus ay naging walang silbi, dapat mong gamitin ang isa sa apat na natitirang paraan upang harapin ang mga paghihirap:

  1. ipagkatiwala ang kagamitan sa isang propesyonal;
  2. gumamit ng system restore;
  3. muling i-install ang operating system;
  4. hanapin at tanggalin ang Trojan nang manu-mano.

Ang unang pagpipilian ay halos ginagarantiyahan ang isang positibong resulta, ngunit ito ay magastos at kung minsan ay lumalabas na lubhang hindi maginhawa.

Ang pangalawang diskarte ay katanggap-tanggap lamang sa mga kaso kung saan ang mga user ay nag-asikaso sa paglikha ng mga recovery point sa isang napapanahong paraan. Kung wala sila doon, hindi mo na maibabalik ang mga pinakabagong pagbabago.

Ang ikatlong paraan ay hahantong sa pagkawala ng lahat ng hindi na-save na impormasyon at mangangailangan hindi lamang sa pag-install ng operating system, kundi pati na rin sa lahat ng karagdagang mga programa na ginamit ng may-ari ng PC.

At ang huling paraan ay angkop lamang para sa mga nakaranasang gumagamit. Nangangailangan ito ng kaalaman sa eksaktong pangalan ng malisyosong file at ang kakayahang i-on ang computer sa safe mode. Walang iisang paraan para sa naturang pagsasama, dahil depende ito sa tagagawa ng kagamitan.

Ang isang karagdagang kawalan ng diskarteng ito ay ang oras na gugugol sa paghahanap para sa lahat ng mga mapanganib na file.

Ano ang dapat mong gawin pagkatapos ng paggamot?

Ang pagkakaroon ng pakikitungo sa minero, dapat mong pangalagaan ang seguridad ng system. Ang unang hakbang ay upang matiyak na ang problema ay isang bagay ng nakaraan at ang virus ay ganap na naalis. Susunod na kailangan mong simulan ang pagbabago ng mga password. Ito ay totoo lalo na para sa email at mahahalagang site kung saan nakaimbak ang kumpidensyal na impormasyon. Kabilang dito ang mga electronic wallet. Ito ay kinakailangan upang maiwasan ang mga umaatake na magnakaw ng personal na data o magkaroon ng access sa pananalapi.

Hindi magiging kalabisan ang pag-install ng antivirus kung hindi pa ito nagawa dati. Kinakailangang panatilihin itong napapanahon upang walang kahit isang mapanganib na programa ang maging mapagkukunan ng mga bagong karanasan.

Kapag naunawaan mo ang seguridad at mga password, maaari mong ibalik ang mga naka-save na file.

Ngunit mahalagang ulitin na dapat silang maingat na suriin bago ilipat sa hard drive.

Magsusunog sila ng virus na kamakailan lamang nasira sa PC. Alam kung gaano kadelikado ang miner ng bitcoin at kung anong uri ito ng virus, dapat mong iwasan ang mga pagkakamali kapag nagawa na.

Mga pag-iingat

Ang inilarawang Trojan ay isa lamang sa pinakamaliwanag na kinatawan ng mga virus sa pagmimina. Ang ganitong mga nakakahamak na programa ay lumilitaw na may nakakainggit na regularidad, kaya halos imposibleng ilarawan ang bawat isa. Ngunit hindi ito nangangahulugan na sila ay hindi gaanong mapanganib at hindi nagbabanta. Samakatuwid, upang maiwasan ang pagiging biktima ng isang pag-atake ng virus, dapat mong pangalagaan ang proteksyon nang maaga. Upang gawin ito kailangan mo:

  • mag-install ng magandang antivirus at panatilihin itong na-update;
  • alagaan ang isang restore point (upang gawin ito, basahin ang mga artikulo kung paano lumikha ng mga naturang punto at panatilihing napapanahon ang mga ito);
  • huwag bisitahin ang mga kahina-hinalang site at huwag mag-download ng kakaiba, hindi kilalang mga file mula sa hindi pamilyar na mga mapagkukunan;
  • subaybayan ang mga naka-install na programa;
  • i-update ang software sa isang napapanahong paraan;
  • huwag i-save ang mga mahahalagang login at password (mas ligtas na isulat ang mga ito sa isang piraso ng papel at itago ang mga ito sa isang ligtas na lugar);
  • Huwag magbahagi ng personal na impormasyon at password sa mga estranghero.

Dapat tandaan na ang pagpapanatili ng seguridad ay isang personal na bagay para sa bawat user, at ang pinaka-maaasahang paraan upang maiwasan ang gulo ay ang maingat na pagsubaybay sa mga aksyon na ginawa at pag-isipan ang iyong sariling mga aksyon.

Ang pagtatrabaho sa pananalapi ay hindi pinahihintulutan ang isang dismissive, walang kuwentang saloobin.

Ang gayong pag-uugali ay maaaring maging mapagkukunan ng napakalaking kahirapan at maging ang mga pagkalugi sa pananalapi. Sa matinding mga kaso, ang lahat ay maaaring gawin sa isang simpleng pag-aayos ng kagamitan, ngunit kahit na ito ay magdadala ng maraming alalahanin at hahantong sa mga hindi inaasahang gastos.

Ang cryptocurrency boom ng 2017 ay nagtakda ng bagong direksyon para sa mga lumikha ng mga virus, worm, Trojan at iba pang malware.

Ngayon hindi sila interesado sa iyong mga personal na file at kumpidensyal na data, ngunit sa kapangyarihan ng pag-compute ng iyong device. Ang paksa ng artikulo ngayon ay ang pagmimina ng mga virus, kung paano makilala ang mga ito at kung paano haharapin ang mga ito.

Paano maiintindihan na ang iyong computer ay nahawaan ng isang minero

Nilo-load ng mga programa sa pagmimina ang processor o video card ng mga kumplikadong kalkulasyon sa matematika. Samakatuwid, ang pagkilala sa pagkakaroon ng isang malisyosong minero ay sa ilang kahulugan ay mas madali kaysa sa kaso ng isang regular na virus. Namely - dahil sa tumaas na load sa computer.

Narito kung paano ito maaaring magpakita mismo:


Gayunpaman, nararapat na tandaan kaagad na ang huling pamamaraan ay hindi palaging gumagana. Tanging ang pinaka-hangal at sakim na mga minero ay nag-load ng kanilang mga kagamitan sa buong kapasidad, dahil kung gayon ang sinuman ay magiging kahina-hinala. Bilang isang patakaran, ang mga virus ng pagmimina ay nagpapatakbo nang mas banayad: tinutukoy nila ang modelo ng processor (o video card) at ang bilang ng mga core, at sinasakop, halimbawa, kalahati o isang third ng mga mapagkukunan.

Bukod dito, ang ilang mga minero ay hindi man lang lumilitaw sa Windows task manager at umiiwas sa pagkilala ng load monitor. Nararamdaman mo pala ang kargada ng kagamitan, maingay ang mga fan, pero ang report ng task manager ay walang load. Sa ganitong mga kaso, maaari ka lamang makapunta sa resource hog sa pamamagitan ng isang mahusay na antivirus. Ngunit bihira ang gayong mga sopistikadong minero.

Paano mapupuksa ang isang minero nang manu-mano

Kaya, ang pinakamadaling paraan upang ma-access ang hindi hinihinging minero ay sa pamamagitan ng system monitor. Ngunit mas mahusay na gumamit ng hindi isang karaniwang monitor ng Windows, ngunit isang advanced - halimbawa, Proseso ng Hacker. Nakikita nito ang mga nakatagong proseso, ang mga trick upang itago ang pagkarga ay hindi makakatulong laban dito, at mayroon itong maraming mga function para sa pamamahala ng mga proseso.

I-download ang programa mula sa opisyal na website ng proyekto: . Mayroong parehong installer at portable na bersyon na hindi nangangailangan ng pag-install. Ilunsad ang programa at mag-click sa " CPU” upang paganahin ang mga proseso ng pag-uuri ayon sa pagkonsumo ng CPU. Ang isang minero, kahit na ito ay may awa na gumagamit lamang ng kalahati ng processor, ay agad na mahuli ang iyong mata.

Sa karamihan ng mga kaso, ang mga miner virus ay tinatawag na isang bagay na matalino, sinusubukang gayahin ang isang bahagi ng system o proseso ng ilang hindi nakakapinsalang programa. Huwag hayaang abalahin ka nito. Hindi nilo-load ng mga kinakailangan at hindi nakakapinsalang proseso ang system maliban kung hihilingin mo sa kanila na gawin ito. Kaya maaari mong ligtas na simulan ang neutralisasyon.

Reflexively, ang mga kamay ay umaabot upang makumpleto ang proseso ng pagmimina, ngunit hindi na kailangang magmadali. Una kailangan mong malaman kung saan ito tumatakbo upang maalis ito sa system magpakailanman. At upang mapawi ang pag-load, ang proseso ay maaaring i-freeze. Upang gawin ito, mag-right-click sa proseso, at sa pop-up na menu i-click ang " Suspindihin”.

Ang minero ay mananatili sa memorya, ngunit hindi na isasagawa sa processor. Ngayon ay maaari mo na siyang tanungin - sa parehong pop-up menu, i-click ang " Mga Katangian" Magbubukas ang isang window ng impormasyon tungkol sa proseso, kung saan makikita mo kaagad ang landas kung saan matatagpuan ang minero.

Ang kailangan mo lang gawin ay sundin ang landas na ito at tanggalin ang folder na may minero gamit ang kumbinasyon Shift+Del, upang ang folder ay hindi lumipad sa basurahan, ngunit agad na mabura mula sa drive.

Antivirus laban sa mga minero

Gayunpaman, hindi na kailangang labanan nang manu-mano ang mga virus sa pagmimina; Ang pamamaraan na ito ay mas mahusay, dahil, tulad ng nabanggit sa itaas, ang minero ay maaaring i-load ang sistema sa paraang napakahirap na mapansin - magtataka ka lamang kung bakit ang lahat ay bumagal at umuurong paminsan-minsan.

Bilang halimbawa, isasaalang-alang namin dito Avast- isang napakahusay na antivirus na nagbibigay ng mga pangunahing proteksiyon na function na ganap na walang bayad, nang walang anumang panahon ng pagsubok. Pumunta sa opisyal na website ng kumpanya: i-download at i-install ang program.

May isang caveat dito. Sa pangkalahatan, hindi itinuturing ng mga antivirus na mga virus ang mga minero, na tama - hindi sinisira ng mga minero ang iyong system at mga personal na file, hindi nakakahawa sa iba pang mga computer, gumagamit lang sila ng mga mapagkukunan tulad ng ginagawa ng ibang programa. Samakatuwid, upang ang isang antivirus ay labanan ang mga minero, kailangan mong i-configure ito upang bigyang-pansin nito ang mga potensyal na mapanganib na programa.

Pagkatapos simulan ang Avast, i-click ang “ Mga setting”, at sa tab na “ Heneral” (magbubukas muna ito) lagyan ng tsek ang mga kahon “ Paganahin ang pinahusay na mode"At" Maghanap ng mga potensyal na hindi gustong mga programa (PUP)”.

Ngayon sa "tab" Proteksyon"i-click ang pindutan" Mga pangunahing bahagi ng proteksyon” at doon i-activate ang lahat ng 3 magagamit na mga module.

Maghintay ng 5-10 minuto at...

Paano protektahan ang iyong sarili mula sa mga virus ng minero

Ang paggamot sa mga antivirus ay isang magandang bagay, ngunit ito ay mas mahusay na hindi gamutin ang impeksiyon, ngunit upang maiwasan ito. Bukod dito, ang mga antivirus, bilang panuntunan, ay hindi nakakasabay sa paglitaw ng mga bagong uri ng mga impeksyon sa computer.

Ang mga sumusunod na patakaran ay makakatulong sa iyo na mabawasan ang panganib ng impeksyon at panatilihing malinis ang iyong computer hindi lamang mula sa mga minero, kundi pati na rin mula sa anumang mga virus sa pangkalahatan:

  • Iwasan ang paggamit ng mga pirated na programa - tandaan na ang isang cracker ng proteksyon sa lisensya ay maaaring kasing madaling magpasok ng malisyosong code sa programa. Ang mga ganitong kaso ay hindi karaniwan.
  • Pumili ng libre, open source at open source na mga programa - ipinapakita nito na walang itinatago ang developer. Halimbawa, kung kailangan mo ng archiver, i-install ang libreng 7-Zip sa halip na ang mga binabayarang proprietary na alternatibo.
  • Mag-download lamang ng mga programa mula sa mga opisyal na website ng kanilang mga tagagawa. Huwag kailanman gumamit ng mga site ng koleksyon ng software - madalas silang nagdaragdag ng mga karagdagang program at browser add-on sa mga installer, at kung minsan ay mga virus.
  • Regular na i-update ang mga programa, mula sa operating system hanggang sa pinakamaliit na utility. Minsan ang isang maliit na error sa isang maliit na programa ay sapat na para sa isang virus o Trojan na pumasok sa system.
  • Ang Internet ay isang high danger zone. Sa tulong ng isang hanay ng mga add-on ng browser at ilang mga program, mapoprotektahan mo nang mabuti ang iyong sarili mula sa pag-hack, impeksyon, at pagtagas ng personal na data. Galugarin ang mga artikulo sa paksang ito.

Best wishes! 😉

Gayundin sa site:

New-fangled miner virus: kung paano hanapin at alisin ang mga ito na-update: Marso 5, 2018 ni: alex ferman