м.Рівне, вул.Чорновола, 68
097-097-44-75 (Данило)
067-108-46-37 (Ігор)
м.Рівне, вул.Чорновола, 68
097-097-44-75 (Данило)
067-108-46-37 (Ігор)
Використання MinerSearch для видалення майнерів
Майнери, які приховують свою присутність на комп'ютері, блокують сайти, завантаження та запуск антивірусів і сповільнюють роботу комп'ютерів — одна з найпоширеніших сьогодні загроз для користувачів Windows. Водночас вони доволі складні у видаленні.
MinerSearch — безкоштовний інструмент для автоматичного виявлення майнерів та їх видалення з ПК, а також нейтралізації змін, які вони внесли до системи. Саме про цю програму йтиметься далі у статті.
Завантажити MinerSearch можна з GitHub розробника, враховуючи такі моменти:
Хоча більшість відгуків про MinerSearch позитивні, майте на увазі, що, як і інше ПЗ такого типу, використання утиліти потенційно може призвести до проблем з функціонуванням деяких компонентів Windows, встановлених сторонніх програм і служб.
Базовий варіант використання MinerSearch для пошуку та видалення майнерів з комп'ютера з параметрами за замовчуванням складається з таких простих кроків:
Під час перевірки після кожного етапу відображається його результат. Повідомлення "Загроз не знайдено" (No threats found) свідчить про те, що загрози на цьому етапі перевірки не були виявлені.
Повідомлення про виявлені загрози на конкретному етапі перевірки матимуть вигляд "Знайдено загроз: ЧИСЛО" (Found threats: Number) із зазначенням кількості виявлених загроз. Після завершення процесу ви побачите повний звіт з інформацією про виявлені загрози та підозри на них, з можливістю переглянути файли в карантині.
Натиснувши кнопку "Показати звіт", ви відкриєте повний звіт про виконану роботу з умовними позначеннями.
Файли журналів за замовчуванням зберігаються в папці C:_MinerSearch_Logs. Детальніше про умовні позначення — у відповідному розділі нижче.
Умовні позначення про події під час перевірки MinerSearch у вікні консолі та у файлах журналу:
| ПОЗНАЧЕННЯ | ПОЯСНЕННЯ |
|---|---|
| [!] | Незначне попередження |
| [!!] | Попередження, на яке варто звернути увагу |
| [!!!] | Виявлено загрозу |
| [!!!!] | Виявлено руткіт |
| [Reg] | Сканування розділу(ів) реєстру |
| [+] | Успішне виконання дії (лікування, видалення тощо) |
| [x] | Помилка |
| [xxx] | Критична помилка: наприклад, при запуску в пісочниці |
| [#] | Статус |
| [.] | Опис |
| [_] | Розблокування каталогу та видалення, якщо порожній |
| [i] | Інформація |
| [$] | Витрачений час сканування |
За потреби, налаштування сканування можна змінити. Параметри запуску, які підтримує MinerSearch:
| ПАРАМЕТР | ДІЯ |
|---|---|
| --help | Виклик довідки |
| --no-logs | Не записувати журнал у файл |
| --no-scantime | Сканувати лише процеси |
| --no-runtime | Не сканувати процеси (лише каталоги, файли, ключі реєстру тощо) |
| --no-services | Пропустити сканування служб |
| --no-signature-scan | Пропустити сигнатурне сканування файлів |
| --no-rootkit-check | Не перевіряти наявність руткіта |
| --run-as-system | Запуск із правами системи |
| --select | Вибір каталогу для сканування, включно з вкладеними |
| --verbose | Виведення та запис у журнал детальної інформації про процеси, навіть не визнані шкідливими |
| --depth=[число] | Де [число] — рівень максимальної глибини пошуку. Приклад використання —depth=5 (за замовчуванням 8) |
| --pause | Пауза перед очищенням |
| --remove-empty-tasks | Видаляти завдання з Планувальника завдань, якщо виконуваний файл не існує |
| --winpemode | Запускає сканування в режимі WinPE (без сканування процесів, реєстру, правил брандмауера, служб, завдань планувальника) |
| --scan-only | Відображати шкідливий або підозрілий об'єкт, але не виконувати лікування |
| --full-scan | Повністю додає інші локальні диски для сигнатурного сканування |
| --restore=[шлях] | Відновити вказаний файл із карантину, шлях до файлу в карантині не повинен містити пробілів |
| --no-scan-tasks | Не сканувати завдання планувальника завдань |
| --debug | Запуск у режимі налагодження при використанні в командному рядку або PowerShell |
Наприклад, для запуску MinerSearch без перевірки на наявність руткітів, запущених процесів, служб та сигнатурного сканування можна використовувати команду:
"C:\Шлях\MinerSearch.exe" --no-rootkit-check --no-runtime --no-services --no-signature-scan
Порядок вказування параметрів запуску та регістр не мають значення.
Підсумовуючи, якщо ви зневірилися у спробах знайти та видалити майнер з комп'ютера, MinerSearch може виявитися тим інструментом, який спрацює.
Додаткові інструменти та матеріали, які можуть допомогти у вирішенні проблем із майнерами: