
Майнерді компьютерден қалай жоюға болады: табу, тазалау, қорғану
Компьютер ештеңе істемей тұрып шулап, қызып кетсе, ол бөтен біреуге жасырын криптовалюта өндіріп жатуы мүмкін. Жасырын майнерді қалай тауып, қайта оралмайтындай етіп жоюға болатынын түсіндіреміз.
Майнерді компьютерден жою үшін күдікті процесті жабу жеткіліксіз: оның қайдан іске қосылатынын (автожүктеу, қызметтер, жоспарлағыш) тауып, сол жерлерді тазалап, жүйені екі-үш антивирус сканерімен тексеру керек, ал ауыр жағдайда жүктеу дискісін пайдаланған жөн. Төменде компьютерде майнер бар-жоғын қалай білуге болатыны және тазалаудың қадамдық жоспары берілген.
Жасырын майнер — процессордың немесе бейнекартаның ресурсын шабуылдаушы үшін криптовалюта (көбіне Monero) өндіруге жұмсайтын зиянды бағдарлама. Сізге электр шоты, шу, қызып кету және темірдің тез тозуы қалады. Қазақстан үшін бұл таңсық нәрсе емес: 2022 жылдың III тоқсанында «Касперский зертханасы» елде жасырын майнерлердің 600 мыңға жуық шабуылын тіркеген, бұл көрсеткіш бойынша Қазақстан әлемде екінші орында болған. Ал 2024–2025 жылғы қыста Kaspersky GReAT зерттеушілері жұқтырудың ең көбі Қазақстанға тиесілі болған науқанды сипаттады: XMRig майнерін торренттегі ойындардың пираттық нұсқаларына — BeamNG.drive, Garry’s Mod, Dyson Sphere Program және басқаларына — жасырған.
Компьютердегі майнердің белгілері
- Компьютер себепсіз баяулайды. Браузер мен құжаттар ұзақ ашылады, ойындар қатып, бейне тұрып қалады.
- Бос тұрғанда да жүктеме бар. Сіз ештеңе істемейсіз, ал желдеткіштер ойын кезіндегідей гуілдейді. Майнерлер жүйені міндетті түрде 100% жүктемейді — көбі көзге түспеу үшін 30–70% деңгейін ұстайды.
- Қызып кету. Корпус ыстық, кулерлер барынша жоғары айналымда жұмыс істейді.
- «Тапсырмалар диспетчерін» ашқанда жүктеме кенет түседі. Озық майнерлер бақылау құралдарын байқаса, өздерін кідіртуді біледі.
- Ноутбук тез отырып қалады және жүктемесіз үстел үстінде де қызады.
Бір белгі ештеңені дәлелдемейді — шаң басқан кулер мен Windows-тың фондық жаңартуы да осылай көрінеді. Бірнеше белгі қатар байқалса, тексеру керек.
Майнерді қалай анықтауға болады
- Жүктемені қараңыз. «Тапсырмалар диспетчерін» ашыңыз (Ctrl + Shift + Esc) → «Өнімділік» қойындысы. Бос тұрғанда процессор не бейнекарта тұрақты жүктелсе, бұл күдікті.
- Кінәліні табыңыз. «Процестер» қойындысында ЦП және GPU бойынша сұрыптаңыз. Сипаттамасы жоқ, баспагері белгісіз немесе Temp, AppData сияқты оғаш қалталардан іске қосылған процестерге назар аударыңыз (оң жақ батырма → «Файлдың орнын ашу»). Майнерлер svchost.exe сияқты жүйелік атауларды жамылуы жиі, сондықтан атауына емес, жолына қараңыз.
- Желіні тексеріңіз. «Процестерде» «Желі» бағаны бар, толығырақ — «Ресурстар мониторының» (Win + R → resmon) «Желі» қойындысында. Майнер пулмен үнемі дерек алмасып тұрады.
- Process Explorer мен Autoruns пайдаланыңыз. Бұл — Microsoft Sysinternals-тың тегін утилиталары. Process Explorer процесті кім және қайдан іске қосқанын көрсетеді, файлдарды бірден VirusTotal арқылы тексере алады. Autoruns жүйемен бірге қосылатынның бәрін шығарады: автожүктеу, қызметтер, жоспарлағыш тапсырмалары, кеңейтімдер.
- Күдікті файлды VirusTotal арқылы өткізіңіз. virustotal.com сервисі оны ондаған антивирус қозғалтқышымен бірден тексереді.
- Браузерді тексеріңіз. Сайттағы скриптер де, кеңейтімдер де майнинг жасай алады. Chrome мен Edge-те өз тапсырмалар диспетчері бар (Shift + Esc): қандай да бір қойынды не кеңейтім процессорды жеп жатса, оны жауып, артығын өшіріңіз.
Майнерді қалай жоюға болады: қадамдар
- Интернеттен ажыраңыз, егер жұқтыру анық болса: майнер жаңартуларды жүктей алмайды және иесімен байланыса алмайды.
- Процесті тоқтатыңыз. «Тапсырмалар диспетчерінде» — оң жақ батырма → «Тапсырманы алып тастау». Бұл тек үзіліс: майнер автожүктеу, қызметтер не жоспарлағыш арқылы қайта оралады, сондықтан алдымен файлға апаратын жолды жазып алыңыз.
- Іске қосылу нүктелерін тазалаңыз. Autoruns-та күдікті жазбалардың (қолтаңбасыз, жолы Temp не AppData-да) белгісін алып тастаңыз, «Тапсырмалар жоспарлағышын» (taskschd.msc) және «Қызметтерді» (services.msc) тексеріңіз. Драйверді не жүйе құрамдасын өшіріп алмау үшін бейтаныс нәрсенің бәрін алдымен интернеттен іздеп көріңіз.
- Тасымалдаушы бағдарламаны жойыңыз. Майнер «тегін» бағдарламамен не бұзылған ойынмен бірге келсе, оны «Параметрлер» → «Қолданбалар» арқылы жойыңыз. Майнердің өзі бұл тізімде әдетте көрінбейді.
- Жүйені антивируспен тексеріңіз. Базаларды жаңартып, кіріктірілген Microsoft Defender немесе басқа антивируспен толық тексеру жүргізіңіз. Оған қоса екінші пікір — негізгі қорғаныспен қақтығыспайтын тегін сканерлер: Malwarebytes, Dr.Web CureIt!, ESET Online Scanner, Kaspersky Virus Removal Tool. AdwCleaner жарнамалық бағдарламалар мен қоқыс кеңейтімдерді тазалайды — майнерлер компьютерге солар арқылы да кіреді.
- Майнер қайта оралса, Microsoft Defender-дің автономды тексеруін іске қосыңыз («Windows қауіпсіздігі» → «Вирустар мен қауіптерден қорғау» → «Тексеру параметрлері»): компьютер қайта жүктеліп, Windows іске қосылмай тұрып тексеріледі. Балама жол — флешкадағы Kaspersky Rescue Disk немесе Dr.Web LiveDisk жүктеу дискілері.
- Құпиясөздерді ауыстырыңыз — басқа, таза құрылғыдан. Майнерлер көбіне браузерде сақталған құпиясөздер мен сессияларды ұрлайтын стилерлермен бірге келеді.
- Соңғы амал — Windows-ты қайта орнату, жүйелік дискіні пішімдеп. Жұқтыру терең болса, қалдықтарын апталап аулағаннан гөрі бұл тезірек әрі сенімдірек.
Не істеп жатқаныңызға сенімді болмасаңыз, тізілімді қолмен өңдемеңіз және жүйелік файлдарды өшірмеңіз: майнерді жоюдан гөрі Windows-ты бұзып алу оңай.
Майнерді қайта жұқтырмау үшін не істеу керек
- Пиратканы жүктемеңіз. Бұзылған ойындар, «активаторлар», крэктер мен репактар — жұқтырудың басты арнасы, ал қазақстандық пайдаланушылар бұл тұрғыда қауіп аймағында. Бағдарламаларды тек ресми сайттардан және дүкендерден алыңыз.
- Жүйені жаңартып отырыңыз. Бұл дәл қазір маңызды: Windows 10-ның тегін жаңартулары 2025 жылғы 14 қазанда тоқтады, ал үй пайдаланушыларына арналған кеңейтілген қауіпсіздік жаңартуларының (ESU) ақылы бағдарламасы 2026 жылғы 13 қазанға дейін ғана жұмыс істейді. Осы күннен кейін Windows 10-дағы осал тұстарды ешкім жаппайды — Windows 11-ге немесе қолдау көрсетілетін басқа жүйеге көшетін уақыт келді.
- Ойын орнату үшін антивирусты «бір минутқа» өшірмеңіз — майнерлер дәл осылай кіреді.
- Браузерге бұғаттағыш орнатыңыз. uBlock Origin зиянды скриптерді, соның ішінде майнинг скриптерін кеседі; Brave браузерінде қорғаныс кіріктірілген.
- Айына бір рет автожүктеу мен бос тұрғандағы жүктемені тексеріңіз — бұған бес минут кетеді.
Қуатты бейнекартаңыз болса, сіз — тартымды нысанасыз: бөтен темірде дәл GPU-мен майнинг жасау ең тиімді. Мұндай карталарды шығаратын компания ЖИ бумының ортасына қалай түскенін Nvidia досьесінен оқыңыз.
Дереккөздер: Forbes Kazakhstan — Қазақстандағы жасырын майнерлер шабуылы, 2022, Finratings.kz — пираттық ойындардағы майнер, Kaspersky GReAT деректері, 2025, Microsoft Learn — Windows 10 ESU мерзімдері, Microsoft Sysinternals — Process Explorer және Autoruns.



