
Приветствую друзья
Сегодня я постараюсь простыми словами рассказать что за вирус майнер и почему его часто можно встретить на ПК, например чаще чем троян или ботнет
Майнер — что это за вирус?
На самом деле ничего сложного нет:
Майнер — тип вируса, который использует ресурсы компьютера (видеокарту или процессор) для добычи криптовалюты.
Часто — видеокарту, потому что эффективность ее выше для майнинга.
Вот собственно и все. Знаете что такое криптовалюта? Валюты, как обычные электронные деньги, только фишка — анонимность. Можно что-то оплачивать и никто не узнает кто оплатил. Примерно так. Но суть в том, что есть некий процесс, которые называется майнинг — при помощи железа добываются какие-то монеты, какая-то валюта там… короче на этом зарабатывают
Но заработок там такой мизерный, и нужно чтобы ПК работал постоянно, чтобы он был мощный, в итоге иногда за свет приходит больше денег чем там заработали.. поэтому это такое — пустое дело, как мне кажется 
Смотрите — это ферма, так называется специальный ПК или сеть ПК для добычи криптовалюты:

Есть и продвинутые устройства для майнинга:

Профи в этом деле не мелочатся — ставят несколько компов, и много-много видеокарт:

Поведение майнера на компьютере
Майнер часто имеет основные признаки, по которым можно легко определить — скорее всего в системе вирус-майнер, итак вот признаки:
- Вы запускаете ПК. Начинает какой-то процесс грузить систему, иногда использует много оперативки.
- Вы открываете диспетчер. Бывает что процесс использует фиксированный процент производительности. Но иногда нагрузка 100%. И так постоянно, пока не завершите работу процесса.
- А бывает и так, что диспетчер открываете — а нагрузки нет. ПК работает быстро. Диспетчер закрыли — комп тормозит. Догадались? Продвинутые модификации майнеров обнаруживают открытие диспетчера и сразу завершают свою работу, приколисты)) Здесь поможет анализ автозагрузки, чтобы узнать откуда запускается эта пакость.. места могут быть: реестр, планировщик задач, службы.
- Был случай вируса-майнера в виде расширения браузера Google Chrome. Как результат — браузер постоянно грузил комп.
- Часто майнеры имеют защиту. Завершили процесс — а он появился снова. Удалили файл процесса — после перезагрузки все восстановилось.
Но есть и плюс майнеров — зачастую они не воруют с ПК никакие пароли, логины, у них другая цель — использовать мощь вашего компа.
Пример процесса-майнера:

Майнер — откуда появляется?
Ох, ну здесь тоже все просто. Давайте подумаем — что нужно майнеру? Мощное железо в первую очередь, желательно чтобы была мощная видеокарта. Они для майнинга могут использовать как проц так и видюху, но на видеокарте майнить эффективнее. Но как сделать так, чтобы вирусом заражались ПК с мощной видеокартой и процессором? Все верно — нужно чтобы вирус был на сайтах с играми.
В итоге имеем такую картину:
- Вы хотите поиграть в новую классную игрушку.
- Но покупать разумеется ее нет желания.
- Вы идете и качаете ее с торрента.
- Игра уже активирована, может быть с модами и оптимизирована чтобы работала быстрее. Вообще такой тип игры или программ называется репаками.
- Вы ее ставите, вместе с ней часто могут поставится реально нужные компоненты, например Microsoft Visual C++, DirectX, какие-то патчи и дополнения.
- Вместе с нужными компонентами легко может поставиться левое ПО, а также вирусы, точнее — майнеры. Поверьте это очень частая ситуация. В итоге потом вопросы — откуда на ПК вирусы.
Это — самый популярный и частый метод попадания на ПК вообще всевозможных вирусов. Далеко не все торрент-порталы проводят так бы сказать политику безопасности, часто файлы не проверяются ну и вы понимаете последствия.
Майнер — как удалить с компьютера?
Майнер не всегда легко удалить с ПК. Часто придумывают всякие защиты. Но разумеется самое лучшее — глубокая проверка компьютера на различные угрозы.
Перед ручным удалением вируса на всякий случай можете создать точку восстановления.
Вообще, если вы подозреваете на что на ПК присутствует вирус-майнер, то инструкция удаления будет примерно такой:
- Нужно проверить автозагрузку. Зажмите Win + R и введите команду msconfig, нажмите ОК. Далее активируйте вкладку Автозагрузку. Посмотрите что там — все лишнее отключите.
- Далее проверьте службы. Подозрительные — отключите. Чтобы открыть список служб — зажмите Win + R и введите команду services.msc, нажмите ОК. Откроется окно со списком служб, все лишнее — отключаем. Просто нажимаем два раза по подозрительной службе и потом в Тип запуска выбираем Отключена и нажимаем кнопку Остановить.
- Но эти способы могут не помочь. Потому что вирус может быть не такой простой. Лучшее — это скачать пробную версию антивируса, я рекомендую Касперского, а точнее версию Kaspersky Total Security. После установки — обновите базы и запустите глубокое сканирование.
- Также обязательно нужно просканировать ПК утилитами против опасных и рекламных вирусов, всего существует три лучшие утилиты: Dr. Web CureIT, AdwCleaner и HitmanPro.
- Еще полезно поставить прогу AnVir Task Manager, которая позволит детально изучить автозагрузку, она бесплатная и поверьте — показывает очень много полезной инфы в плане автозапуска Windows всего и вся.
Глубокую проверку Каспером вообще желательно регулярно запускать:

Заключение
Итак, мы выяснили:
- Майнер — тип вируса, основная цель которого это использовать ресурсы вашего ПК для добычи некой криптовалюты. Разумеется эта валюта добывается не вам, а тому, кто создал вирус.
- 99% попадает на комп в результате установки софта из небезопасных источников, всякие торрент-сайты, малопопулярные софт-порталы, варезники и прочие не совсем безопасные ресурсы.
- Можно ли удалить? Зависит от сложности майнера. Рано или поздно его смогут удалить популярные антивирусы, но если майнер новый, то иногда не так просто удалить. Идеально — просканировать компьютер антивирусом Касперского, версией Тотал Секюрити, запустить глубокое сканирование (но сперва обновить антивирусные базы конечно).
Уважаемые, надеюсь вам информация помогла, была полезной. Удачи и добра, до новых встреч друзья! 

