
Как удалить майнер с ПК: найти, вычистить и не подцепить снова
Компьютер шумит и греется без нагрузки — возможно, он тайно добывает криптовалюту для чужого кошелька. Как проверить ПК на скрытый майнер и удалить его так, чтобы он не вернулся после перезагрузки.
Чтобы удалить майнер с ПК, мало закрыть подозрительный процесс: нужно найти, откуда он стартует (автозагрузка, службы, планировщик), вычистить эти точки и прогнать систему двумя-тремя антивирусными сканерами, а в тяжёлом случае — загрузочным диском. Ниже — как понять, что майнер у вас вообще есть, и пошаговый план чистки.
Скрытый майнер — это вредоносная программа, которая тратит ресурсы процессора или видеокарты на добычу криптовалюты (чаще всего Monero) для злоумышленника. Вам достаются счета за электричество, шум, перегрев и ускоренный износ железа. Казахстан для таких программ — не экзотика: в III квартале 2022 года «Лаборатория Касперского» насчитала здесь почти 600 тысяч атак скрытых майнеров, страна была второй в мире по их числу. А зимой 2024–2025 года исследователи Kaspersky GReAT описали кампанию, в которой больше всего заражений пришлось именно на Казахстан: майнер XMRig прятали в пиратские сборки игр на торрентах — BeamNG.drive, Garry’s Mod, Dyson Sphere Program и других.
Признаки майнера на компьютере
- ПК тормозит без причины. Браузер и документы открываются дольше, игры лагают, видео подвисает.
- Нагрузка в простое. Вы ничего не делаете, а вентиляторы гудят, как в игре. Майнеры не обязательно грузят систему на 100% — многие держат 30–70%, чтобы не бросаться в глаза.
- Перегрев. Корпус горячий, кулеры на максимальных оборотах.
- Нагрузка падает, как только открываете «Диспетчер задач». Продвинутые майнеры умеют ставить себя на паузу, когда видят средства мониторинга.
- Ноутбук быстро садится и греется даже на столе без нагрузки.
Один признак ничего не доказывает — так ведут себя и пыльный кулер, и фоновое обновление Windows. Несколько признаков сразу — повод для проверки.
Как обнаружить майнер
- Посмотрите нагрузку. Откройте «Диспетчер задач» (Ctrl + Shift + Esc) → вкладка «Производительность». Подозрительно, если процессор или видеокарта стабильно загружены в простое.
- Найдите виновника. На вкладке «Процессы» отсортируйте по ЦП и GPU. Обратите внимание на процессы без описания, с неизвестным издателем или запущенные из странных папок вроде Temp и AppData (правый клик → «Открыть расположение файла»). Майнеры часто маскируются под системные имена вроде svchost.exe, поэтому смотрите на путь, а не на название.
- Проверьте сеть. В «Процессах» есть колонка «Сеть», подробнее — в «Мониторе ресурсов» (Win + R → resmon) на вкладке «Сеть». Майнер постоянно обменивается данными с пулом.
- Используйте Process Explorer и Autoruns. Это бесплатные утилиты Microsoft Sysinternals. Process Explorer показывает, кто запустил процесс и откуда, и умеет сразу проверить файлы через VirusTotal. Autoruns выводит всё, что стартует вместе с системой: автозагрузку, службы, задания планировщика, расширения.
- Прогоните подозрительный файл через VirusTotal. Сервис virustotal.com проверяет его десятками антивирусных движков сразу.
- Проверьте браузер. Майнить могут и скрипты на сайтах, и расширения. В Chrome и Edge есть свой диспетчер задач (Shift + Esc): если вкладка или расширение жрёт процессор — закройте и удалите лишнее.
Как удалить майнер: пошагово
- Отключитесь от интернета, если заражение явное: майнер не сможет докачать обновления и связаться с хозяином.
- Завершите процесс. В «Диспетчере задач» — правый клик → «Снять задачу». Это лишь пауза: майнер вернётся через автозагрузку, службы или планировщик, поэтому сначала запомните путь к файлу.
- Вычистите точки запуска. В Autoruns снимите галочки с подозрительных записей (без подписи, с путём в Temp или AppData), проверьте «Планировщик заданий» (taskschd.msc) и «Службы» (services.msc). Всё незнакомое сначала гуглите, чтобы не отключить драйвер или системный компонент.
- Удалите программу-носитель. Если майнер пришёл вместе с «бесплатной» программой или взломанной игрой — удалите её через «Параметры» → «Приложения». Сам майнер в этом списке обычно не виден.
- Проверьте систему антивирусом. Обновите базы и запустите полную проверку встроенным Microsoft Defender или другим антивирусом. Плюс второе мнение — бесплатные сканеры, которые не конфликтуют с основной защитой: Malwarebytes, Dr.Web CureIt!, ESET Online Scanner, Kaspersky Virus Removal Tool. AdwCleaner вычистит рекламное ПО и мусорные расширения, через которые майнеры тоже попадают на компьютер.
- Если майнер возвращается — запустите автономное сканирование Microsoft Defender («Безопасность Windows» → «Защита от вирусов и угроз» → «Параметры сканирования»): компьютер перезагрузится и проверится до старта Windows. Альтернатива — загрузочные диски Kaspersky Rescue Disk или Dr.Web LiveDisk с флешки.
- Смените пароли с другого, чистого устройства. Майнеры часто приходят в комплекте со стилерами, которые воруют сохранённые в браузере пароли и сессии.
- Крайний вариант — переустановка Windows с форматированием системного диска. Если заражение глубокое, это быстрее и надёжнее, чем неделями ловить остатки.
Не правьте реестр вручную и не удаляйте системные файлы, если не уверены, что делаете: так проще сломать Windows, чем убить майнер.
Как не подцепить майнер снова
- Не качайте пиратку. Взломанные игры, «активаторы», кряки и репаки — главный канал заражения, и казахстанские пользователи в этом смысле в зоне риска. Программы — только с официальных сайтов и из магазинов.
- Обновляйте систему. Важно именно сейчас: бесплатные обновления Windows 10 закончились 14 октября 2025 года, а платная программа расширенных обновлений безопасности (ESU) для домашних пользователей действует только до 13 октября 2026 года. После этой даты дыры в Windows 10 закрывать никто не будет — пора переходить на Windows 11 или другую поддерживаемую систему.
- Не выключайте антивирус «на минутку», чтобы поставить игру, — именно так майнеры и заходят.
- Поставьте блокировщик в браузер. uBlock Origin режет вредоносные скрипты, в том числе майнинговые; в браузере Brave защита встроена.
- Раз в месяц проверяйте автозагрузку и нагрузку в простое — это пять минут.
Если у вас мощная видеокарта, вы — лакомая цель: именно GPU выгоднее всего майнить на чужом железе. Как производитель таких карт оказался в центре ИИ-бума, читайте в досье Nvidia.
Источники: Forbes Kazakhstan — атаки скрытых майнеров в Казахстане, 2022, Finratings.kz — майнер в пиратских играх, данные Kaspersky GReAT, 2025, Microsoft Learn — сроки ESU для Windows 10, Microsoft Sysinternals — Process Explorer и Autoruns.



