Позавчора мій ноутбук почав жахливо гальмувати. Вентилятор ревів, як реактивний двигун, а рахунок за електрику підскочив. Стало ясно – піймав цю гидоту, криптопаразита. І поки якісь умники майнили на моєму залізі, я зливався все більше. Ділюсь з вами, як я вислідковував і прихлопнув цього цифрового вампіра.
Як я обчислив зараженість
Першим ділом заліз у диспетчер завдань (Ctrl+Alt+Delete). Побачив там якийсь незрозумілий процес, що зжирає 90% потужності. Ось гад! Спробував його вбити, але він нахабно перезапустився. Упертий, значить.
Потім перевірив автозавантаження. У списку служб знайшов підозрілу херню з криптоназвою. Очевидно, ця гидота прописалася глибоко в системі.
Мої бойові дії
Запустив антивірус – безрезультатно! Сучасні майнери хитріші за більшість антивірусних програм. Звичайний Захисник Windows навіть не пискнув.
Скачав Malwarebytes – ось цей уже щось знайшов. Але коли спробував видалити, система видала помилку доступу. Твою мать, та що ж таке?!
Спробував AdwCleaner – виловив ще пару підозрілих файлів, але основна зараза залишилася.
Інструмент видалення XMRig нарешті дав результат! Виявилося, що майнер сидів у прихованій папці і маскувався під системний процес.
Що допомогло остаточно
Довелося ще змінити паролі скрізь – мало чи що ця гидота встигла вкрасти. Особливо там, де лежать гроші.
Після встановлення MinerBlock для браузера та 360 Total Security система нарешті зажила. Вентилятор перестав кричати, і мій комп'ютер знову став моїм.
А знаєте, що бісить найбільше? Адже ці майнери не просто крадуть потужність – вони буквально вичавлюють твоє залізо до суха! Скоро доведеться кулер міняти...
І врахуйте – профілактика краще лікування. Не клацайте по лівим посиланням, оновлюйте ПЗ. А то змучите себе потім, як я, воюючи з невидимим ворогом за власний комп'ютер.
Так, і не думайте, що перевстановлення Windows завжди рятує. Деякі сучасні віруси живуть навіть у BIOS. Ось сусід каже, його так і не вдалося вилікувати повністю...
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Моє протистояння з вірусом-майнером: особистий досвід і жорсткі висновки
Позавчора мій ноутбук почав жахливо гальмувати. Вентилятор ревів, як реактивний двигун, а рахунок за електрику підскочив. Стало ясно – піймав цю гидоту, криптопаразита. І поки якісь умники майнили на моєму залізі, я зливався все більше. Ділюсь з вами, як я вислідковував і прихлопнув цього цифрового вампіра.
Як я обчислив зараженість
Першим ділом заліз у диспетчер завдань (Ctrl+Alt+Delete). Побачив там якийсь незрозумілий процес, що зжирає 90% потужності. Ось гад! Спробував його вбити, але він нахабно перезапустився. Упертий, значить.
Потім перевірив автозавантаження. У списку служб знайшов підозрілу херню з криптоназвою. Очевидно, ця гидота прописалася глибоко в системі.
Мої бойові дії
Запустив антивірус – безрезультатно! Сучасні майнери хитріші за більшість антивірусних програм. Звичайний Захисник Windows навіть не пискнув.
Скачав Malwarebytes – ось цей уже щось знайшов. Але коли спробував видалити, система видала помилку доступу. Твою мать, та що ж таке?!
Спробував AdwCleaner – виловив ще пару підозрілих файлів, але основна зараза залишилася.
Інструмент видалення XMRig нарешті дав результат! Виявилося, що майнер сидів у прихованій папці і маскувався під системний процес.
Що допомогло остаточно
Довелося ще змінити паролі скрізь – мало чи що ця гидота встигла вкрасти. Особливо там, де лежать гроші.
Після встановлення MinerBlock для браузера та 360 Total Security система нарешті зажила. Вентилятор перестав кричати, і мій комп'ютер знову став моїм.
А знаєте, що бісить найбільше? Адже ці майнери не просто крадуть потужність – вони буквально вичавлюють твоє залізо до суха! Скоро доведеться кулер міняти...
І врахуйте – профілактика краще лікування. Не клацайте по лівим посиланням, оновлюйте ПЗ. А то змучите себе потім, як я, воюючи з невидимим ворогом за власний комп'ютер.
Так, і не думайте, що перевстановлення Windows завжди рятує. Деякі сучасні віруси живуть навіть у BIOS. Ось сусід каже, його так і не вдалося вилікувати повністю...