Шкідливі майнери – це клас вірусу, який призначений для злому комп’ютера жертви з метою видобутку криптовалюти, використовуючи його потужності ПК як процесор і відеокарту. Якщо Windows 11/10 є вірус Miner, то CPU і GPU на ноутбуці або ПК будуть навантажені більше, ніж зазвичай.
Майнінг – це процес видобутку криптовалюти шляхом обчислювальних потужностей процесора або відеокарти.
У цьому посібнику розберемо, як знайти та видалити майнер на ПК з Windows 11/10, щоб не вантажився CPU та GPU.
Класифікації вірусних майнерів
- Це можуть бути браузерні розширення.
- Сайт, який запускає скрипт та працює у фоновому режимі разом із браузером.
- Шкідливе ПЗ та ігри, які скачуються з торентів та не офіційних сайтів.
Найбільш популярні шкідливі майнери:
- Synapse X.exe
- Service_box.exe
- RevServicesXapp_loader.exe
- Valhalla
- Debug.exe
- WaterMiner
- Miner.exe
- JS:Cryptonight
- Moloko Trojan
- Auto Refresh Plus Adware
- Harvest
- Android Mobile
- Svchost.exe
- Brocoiner Coinhive
- Websock.exe
- Digmine Facebook Messenger
- CPU Miner (gw64.exe)
- CCminer.exe
- SiaCoin
- Bitcoinminer.sx
- Upup.exe
- WDF.EXE CryptoMiner Trojan
Як визначити прихований вірусний майнер на ПК із Windows 11/10?
- У диспетчері завдань можна виявити завантаження CPU та GPU понад 50%.
- Програми запускаються повільніше, ніж зазвичай.
- Програми перестають відповідати на запити з часом.
- Комп’ютер чи ноутбук починає зависати.
- Відбувається раптове перезавантаження Windows 11/10.
- Ігри стали гальмувати та видавати менше FPS, хоча раніше працювали чудово.
❗У диспетчері завдань можна переглянути, який процес дає навантаження на процесор або відеокарту. Далі можна подивитися властивості даного процесу та визначити його шлях.

Як видалити вірус на ПК з Windows 11 і 10?
Крок 1. Скористайтеся програмою AdwCleaner, яка шукає небажані програми та видаляє їх.

Крок 2. Запустіть Microsoft Malicious Software Removal Tool, щоб додатково перевірити зловмисне програмне забезпечення майнінгу та видалити його.
- Натисніть Win+R і введіть %windir%system32mrt.exe.
- Натисніть “Далі” та проскануйте Windows 11/10.

Крок 3. Виконайте перевірку “Windows Defender” швидкою перевіркою, після чого запустити автономний режим, щоб виявити нелегітимні процеси, які можуть бути причетні до вірусного майнінгу.
Відкрийте Захисник Windows та виберіть пункт “Захист від вірусів та загроз”.
Праворуч натисніть “Параметри сканування”.
Виконайте “Швидка перевірка”.
Далі виберіть Антивірусна програма Microsoft Defender (Автономна перевірка).

Крок 4. Скористайтеся антивірусними сканерами як HitmanPro, Dr.WebCureIt і Malwarebytes Anti-Malware, щоб видалити майнер з ПК Windows 11/10.

Крок 5. Щоб видалити майнер із ПК, видаліть усі програми та ігри, які були завантажені з неофіційних джерел.
Відкрийте Параметри у Windows 11/10.
Перейдіть до Програми > Встановлені програми.
Видаліть все, що було завантажено з торентів та неофіційних сайтів.

Крок 6. Перевіримо запис автозапуску в реєстрі і видалимо підозрілі. Для цього натисніть Win+R і введіть regedit, після чого перейдіть по наступних шляхах по черзі:
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
❗ Знайдіть підозрілі імена та видаліть їх. Якщо не знаєте, що означає якесь ім’я, то пишіть у коментарях або групі telegram.

Далі згорніть у реєстрі ліворуч і виділіть “Комп’ютер” одним натисканням миші. Натисніть на клавіатурі поєднання кнопок Ctrl+F та введіть ім’я вірусу майнера, після чого натисніть “Знайти далі”. Якщо ім’я буде знайдено, видаліть його праворуч, після чого продовжіть пошук заново, поки пошук не дасть результатів, оскільки вірус-майнер може бути в різних місцях реєстру.
❗Ім’я майнера вірусу можна дізнатися в Диспетчері завдань, який вантажить ЦП, Відеокарту, Диск та у скануванні антивірусом.

Крок 7. Очистіть тимчасові файли у Windows 11/10, щоб видалити вірусні записи майнера вірусу, якщо вони залишилися.
- Відкрийте “Параметри” > “Пам’ять” > “Тимчасові файли”.
- Позначте все галочками та видаліть тимчасові файли.

Крок 8. Очистіть історію всіх встановлених браузерів як Chrome, Яндекс і Edge.
- Витріть браузер Chrome і натисніть Ctrl+Shift+Delete.
- У двох вкладках (основні та додаткові) видаліть всю історію за весь час.

Крок 9. Видаліть всі розширення браузера, щоб зрозуміти, чи навантаження на процесор або відеокарту викликано вірусом для майнінгу. Будь-коли ви можете встановити їх заново, але тільки з офіційних магазинів розширень.
- Натисніть Опції у браузері > Додаткові інструменти > Розширення.
- Видаліть усі розширення, а потім перезавантажте ПК.

Розширення для браузера для захисту від майнінгу на сайтах
Якщо потрібно захистити браузер від крипто-майнерів, що працюють за допомогою веб-скриптів, є відмінне розширення для браузерів як MinerBlock.
