Что делает майнер на вашем ПК — и почему это заметно не сразу
Майнер — это программа, которая тихо использует ресурсы вашего компьютера (процессор или видеокарту) для решения сложных математических задач. Её цель — заработать криптовалюту для того, кто её запустил. Вы при этом ничего не получаете — ни денег, ни уведомлений. Всё происходит в фоне: никаких окон, значков или сообщений. Поэтому первые признаки — не вирусные уведомления, а физические ощущения: ноутбук стал громче шуметь вентиляторами, нагревается даже при простых задачах (например, при открытии нескольких вкладок), а система отвечает с задержкой — курсор «застревает», видео тормозит, файлы открываются медленнее обычного. Это не всегда признак майнера, но если такие симптомы появились без видимой причины — стоит проверить нагрузку на процессор и видеокарту.
Где чаще всего прячутся майнеры: от сайтов до программ
В белорусском цифровом пространстве майнеры чаще всего маскируются под то, что кажется полезным или бесплатным: установщики популярных программ с «дополнительными предложениями» (особенно те, что скачиваются с неофициальных зеркал), модифицированные версии софта для работы с PDF или редактирования фото, расширения для браузеров из непроверенных источников (например, «ускорители YouTube» или «блокировщики рекламы» с неочевидными правами доступа). Также риск есть при переходе по баннерам на сайтах с контентом — особенно на страницах с пиратскими фильмами, торрент-трекерами или устаревшими новостными агрегаторами. Даже короткий визит на такой сайт может запустить скрипт майнинга прямо в браузере — без установки чего-либо на диск.
Как отличить легитимную программу от потенциального майнера
Перед установкой любого софта — особенно бесплатного, портативного или скачанного с неофициальных форумов и торрент-трекеров — проверьте три вещи. Во-первых, разработчик должен быть идентифицируем: имя компании или физического лица должно присутствовать в информации о программе (в свойствах файла → вкладка «Сведения»), а также на сайте, указанном в описании. Если разработчик не назван, а сайт либо отсутствует, либо ведёт на страницу с рекламой и без технической документации — это тревожный сигнал. Во-вторых, легитимная программа почти всегда имеет чёткую лицензию: она отображается при первом запуске или доступна в разделе «О программе». Отсутствие лицензии, расплывчатые формулировки вроде «бесплатно для личного использования» без уточнения условий — повод задуматься. В-третьих, обратите внимание на поведение во время установки: если установщик предлагает поставить дополнительные программы без чёткого объяснения их назначения, требует прав администратора без видимой необходимости (например, для простого текстового редактора) или сразу после установки запускает фоновые процессы, не связанные с основной функцией — это может быть скрытый майнер.
Что показывает диспетчер задач — и на что стоит обратить внимание в первую очередь
Откройте Диспетчер задач (Ctrl+Shift+Esc) и перейдите на вкладку «Процессы». Сначала взгляните на загрузку процессора: если CPU постоянно выше 70–80 % при простое (без запущенных игр, видеоредакторов или тяжёлых вкладок в браузере), это повод углубиться. Далее — имена процессов: ищите те, что выглядят как набор случайных букв и цифр (например, svchost_3a.exe, update_service_2024), содержат слова miner, xmr, crypto или повторяют системные имена с небольшими изменениями (csrsss.exe вместо csrss.exe). Кликните правой кнопкой → «Открыть расположение файла»: легитимные процессы обычно находятся в папках System32, Program Files или WindowsApps; подозрительные — в AppDataLocalTemp, Downloads или кратковременных папках с цифрами в названии. Также проверьте столбец «Пользователь»: процессы, запущенные от имени SYSTEM или LOCAL SERVICE, но не имеющие явной связи с ОС — заслуживают внимания.
Какие настройки браузера снижают риск — даже без антивируса
Браузер — главный «вход» для веб-майнеров, и его настройки можно превратить в первую линию обороны. Отключайте JavaScript на сайтах, где он не нужен: например, при чтении статей или просмотру PDF — это мгновенно блокирует скрипты, добывающие криптовалюту в фоне. В Chrome и Edge это делается через Настройки → Конфиденциальность и безопасность → Настройки сайтов → JavaScript, где можно добавить исключения для доверенных ресурсов и отключить его глобально, включая только по требованию.
Не устанавливайте расширения из сторонних источников — даже если они выглядят полезными. Проверяйте автора, дату обновления и количество установок в официальном магазине (Chrome Web Store, Firefox Add-ons). Многие вредоносные майнеры маскируются под аддоны для загрузки видео или блокировки рекламы. Также избегайте скачивания файлов в обычном режиме: используйте окно «инкогнито» — там отключены все расширения и кеш, а сессия не сохраняется после закрытия. Наконец, ограничьте автозагрузку контента: в настройках браузера отключите автоматическое воспроизведение видео и аудио — это снижает шанс запуска скрытых скриптов при открытии страницы.
Почему «антивирус + обновления» — это не универсальный щит
Антивирусы хорошо справляются с известными вредоносными программами, но большинство современных майнеров действуют тихо и легально: они работают через JavaScript прямо в браузере, не устанавливаясь на диск и не требуя прав администратора. Такие скрипты не нарушают правила ОС — они просто используют ресурсы процессора, пока вы находитесь на сайте. Поэтому ни обновление Windows, ни даже самый свежий антивирус не смогут их заблокировать, если вы сами разрешили выполнение кода.
Это не означает, что антивирус бесполезен — он важен для защиты от других угроз. Но полагаться на него как на единственную защиту от майнинга — всё равно что закрывать окна, забыв про дверь. Настоящая надёжность строится на сочетании: осознанное поведение в сети, грамотные настройки браузера и дополнительные инструменты вроде блокировщиков скриптов (например, NoScript или uBlock Origin), которые дают контроль над тем, что именно выполняется на каждой странице.
Что делать, если вы уже заметили странную активность
Если вдруг ваш ПК стал тормозить при обычных задачах, вентиляторы заработали на пределе без видимой нагрузки, а браузер сам открыл незнакомые вкладки — это повод не откладывать проверку. Первым делом закройте все окна браузера: майнеры часто работают внутри вкладок через скрипты, и их остановка может сразу снизить нагрузку на процессор.
Далее откройте Диспетчер задач (Ctrl+Shift+Esc) и внимательно просмотрите вкладку «Процессы». Ищите процессы с непонятными именами, особенно те, что потребляют больше 30–50% ЦП при простое. Обратите внимание на названия, похожие на случайные наборы букв и цифр, или на подозрительно знакомые, но не установленные вами программы. Щёлкните правой кнопкой — «Снять задачу».
Если подозрение падает на конкретное приложение, которое не должно использовать интернет, временно ограничьте его доступ к сети: в Диспетчере задач перейдите во вкладку «Сеть», найдите процесс и отключите его соединение через «Свойства» → «Брандмауэр Защитника Windows» → «Правила для входящих/исходящих подключений». После этого перезагрузите компьютер в безопасном режиме (удерживайте Shift при выборе «Перезагрузка» → «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры загрузки» → «Перезагрузить» → клавиша 4 или F4). В безопасном режиме запустите проверку антивирусом и уберите подозрительные расширения или недавно установленные программы.
Вопросы и ответы
Какие белорусские сайты особенно опасны с точки зрения веб-майнинга, и есть ли официальные списки таких ресурсов?
Официальных реестров опасных сайтов в Беларуси нет, но по данным аналитики portal24.by, повышенный риск наблюдается на устаревших новостных агрегаторах с низким качеством модерации, локальных торрент-трекерах (включая зеркала, размещённые на доменах .by), а также на сайтах, предлагающих пиратский контент с активной рекламной сетью — особенно те, где баннеры ведут на подозрительные лендинги с автоматическим перенаправлением. Такие ресурсы часто используют легальные, но несанкционированные скрипты CoinHive-совместимого майнинга, работающие без согласия пользователя.
Можно ли обнаружить майнер через командную строку или PowerShell — и какие команды помогут быстрее всего?
Да. В PowerShell выполните: Get-Process | Where-Object {$_.CPU -gt 50} | Sort-Object CPU -Descending | Select-Object ProcessName, CPU, Id — это покажет процессы с высокой загрузкой ЦП. Для поиска подозрительных имён используйте: Get-Process | Where-Object {$_.ProcessName -match ‘miner|xmr|crypto|svchost_[a-z0-9]{2,}|update_service’} | Select-Object ProcessName, Path. Также полезно проверить автозагрузку: Get-CimInstance Win32_StartupCommand | Select-Object Name, Command, Location — майнеры часто добавляют себя в автозагрузку через временные пути в AppData или Temp.
Что делать, если антивирус не находит майнер, но нагрузка на процессор остаётся высокой даже после перезагрузки?
Это типичный признак браузерного майнинга или скрытого процесса, запущенного из временной папки. Сначала закройте все браузеры, затем в Диспетчере задач отсортируйте процессы по столбцу «Путь к образу» и проверьте, не запущены ли процессы из %AppData%LocalTemp, %LocalAppData%Temp или %UserProfile%Downloads. Если такие есть — завершите их и удалите соответствующие файлы. Затем откройте браузер в режиме инкогнито и проверьте нагрузку: если она нормализуется — проблема в расширении или кэшированном скрипте. В этом случае очистите данные браузера и отключите все сторонние аддоны.