Тарифы        28.06.2019   

Как найти и удалить скрытый майнинг. Как найти и удалить повторяющиеся файлы на жестком диске

Здравствуйте. На страницах этого сайта я уже достаточно много внимания уделял очистке и оптимизации системы (и буду уделять ещё). Мы с Вами рассматривали облегчение реестра, дефрагментацию дисков , удаление лишних программ из автозагрузки и хвостов программ, искали и удаляли дубликаты файлов , отключали лишние службы и избавлялись от ненужных драйверов, шептали заговоры от тулбаров и замен поиска по-умолчанию в браузерах…

Это не про Вас и не про Ваш компьютер я сейчас говорил? У Вас всё под контролем, Вы продвинутый пользователь и следите за чистотой системы? Не устанавливаете лишних, бесполезных программ? Ваш антивирус «не кричит» , а различные чистилки и оптимизаторы настроены и отлично работают? Ну-ну, продолжайте верить в это — я тоже верил ещё пару дней назад.

Обратимся к первоисточнику. Нет, Карла Маркса оставим в покое, а процитируем википедию…

Эти определения полностью описывают поведение предустановленных, триальных (рекламных) версий различных компьютерных программ.

Откуда берутся предустановленные и триальные программы в Вашем компьютере

Спросите у любого счастливого хозяина новенького компьютера, что за куча ярлыков у него на рабочем столе или в меню «Пуск»… О, эти огромные глаза с вопросительным взглядом… Это что-то!

Это и есть предустановленный софт, которым 99% пользователей никогда не пользуются и не будут пользоваться. От него надо избавляться и чем раньше, тем лучше.

Идём дальше — купили Вы принтер, сканер или МФУ… да любой, дополнительный девайс. Для его работы надо установить драйвер в систему. Ой, а что это за диск в коробочке? Вставляем его в дисковод, нажимаем кнопочку — новенькое устройство заработало и запикало? Снова поздравляю — вместе с обычным, одним драйвером (которого вполне достаточно для правильной работы купленной техники) Вы выдали ордер на жительство в Вашем компьютере куче лишних программ.

Уже не новый компьютер у Вас? Ладненько — скачали с официального сайта и проверили антивирусом полезную и интересную программу? Установили её? А она Вам ничего лишнего не занесла в комп? Нет? А откуда такая уверенность? Сняли все галочки во время установки? Наивные Вы мои — программисты очень часто и не показывают Вам окон для отмены установки триальных (временных) платных версий своих программ, а включают алгоритм установки их параллельно бесплатной программе!

Продолжать могу долго, но перейдём к следующему вопросу…

Почему трудно самому найти предустановленные и триальные программы

А спрятавшись — «стучат» на Вас своим производителям в интернет. Отсылают различную статистику и т.д. , запускают свои службы, занимают место на диске , периодически «откладывают» логи…

Запугал я Вас? Расслабьтесь. Вот и подошли мы с Вами к самому главному — лёгкому и беззаботному поиску и удалению предустановленных программ одним кликом с помощью программы Pc-decrapifier. Надо всего-лишь её скачать и запустить. Она сама всё найдёт и удалит.

Итак, будем ускоряться, а то ещё чуть-чуть и роман «Война и мир» Толстого окажется коротеньким рассказиком по сравнению с сегодняшней моей статьёй.

Самое главное, если не доверяете мне и отличной, безопасной программе Pc-decrapifier — сделайте точку восстановления системы или воспользуйтесь «песочницей» из программы ToolWiz Care . Поехали!

Как пользоваться Pc-decrapifier

Устанавливать программу не придётся — она портабельная и запускается сразу после клика на скачанный файл. В первом появившемся окне не нужно тыкать на…

…спрашивают — новый ли у Вас компьютер? Отвечайте честно! Если вылезло…

…это «Создание точки восстановления». Далее жмите снова «Next»… и вот оно — самое главное окошко. Результат автоматического поиска. Я забыл сделать скриншот у себя на ноуте, поэтому пришлось его делать на компе жены. В ноутбуке нашла программа три какие-то бяки — галки не снимал, а удалил их все…

Работа на компьютере предполагает установку разнообразных программ. Некоторые из них используются постоянно, другие же устанавливаются для разового использования. Но не стоит забывать, что любая программа занимает определенное место в памяти компьютера, и устройство, заполненное множеством ненужных программ, работает медленнее. Поэтому важно периодически чистить компьютер от ненужных программ.

Какие программы необходимо удалить

Для начала необходимо определиться с тем, какие программы можно и нужно удалять:
  1. Приложения, устанавливаемые автоматически с действительно полезными программами – браузерами, менеджерами файлов. Данные приложения зачастую не только занимают место на диске, но и настроены на автозапуск. Это значительно тормозит загрузку компьютера и его работу.
  2. Программы, у которых закончилась лицензия . Большинство специализированных программ имеет ограниченный срок лицензии или же имеют бесплатный пробный период. По истечении определенного срока, программа уже не будет работать, следовательно, нужно либо приобрести лицензию заново, либо же удалить программу. В случае если вы не собираетесь использовать ее в ближайшие несколько месяцев, второй вариант предпочтительнее.
  3. Неиспользуемые программы, загруженные ранее для выполнения одной или двух задач . Зачастую это конвертеры файлов, различные фоторедакторы, плееры . В некоторых случаях – учебные программы и приложения.
Стоит помнить, что удалять программы, назначение которых вам неизвестно, и которые вы не устанавливали – не стоит. Приложение может быть необходимо для полноценной работы вашей операционной системы. В такой ситуации необходимо вбить название приложения в строку поисковой системы и ознакомиться с ее описанием.

Старайтесь раз в 2-3 месяца проверять компьютер на наличие ненужных программ и удалять их.


Довольно легкий и быстрый способ чистки компьютера. Для удаления программ таким способом необходимо выполнить следующие шаги:

  1. Открыть меню «Пуск» с помощью специального значка в левом нижнем углу или же с помощью кнопки «Win» (иногда вместо надписи на кнопке изображают логотип Windows).
  2. Найти и запустить «Панель управления».
  3. Выбрать «Программы» – «Удаление программ» при просмотре в виде «Категории». При режиме просмотра «Крупные значки» или «Мелкие значки» – «Программы и компоненты».
  4. Выбрать из списка необходимую программу и нажать на кнопку «Удалить/Изменить», которая находится вверху таблицы.
  5. Далее вам будет предложено подтвердить удаление программы. В некоторых случаях для завершения процесса будет необходима перезагрузка. Вы можете подтвердить удаление или и отложить.

Удаление с помощью специальных ярлыков

Более сложный способ, который предусматривает открытие рабочей папки программы. Каждая программа размещает свои исполняющие файлы и прочую документацию в специальных папках на жестких дисках. Зачастую такая папка содержит исполняющий файл «Uninstall». Запустив его, вы сможете удалить ту или иную программу.

Найти данный файл можно двумя способами:

  1. Открыть «Пуск» и отыскать папку требуемой программы. Открыть ее, найти и запустить файл «Uninstall». Подтвердить удаление и, при надобности, перезагрузить компьютер.
  2. Нажать на ярлык и вызвать контекстное меню с помощью правой кнопки. Выбрать в меню «Свойства». Затем перейти во вкладку «Ярлык» и посмотреть пункт «Рабочая папка». Откройте папку по указанному адресу, в которой находится файл «Uninstall».

Чистка при помощи деинсталляторов

На сегодняшний день существует масса бесплатных приложений, которые не только полностью удаляют программу, но и чистят реестр компьютера от внесенных ею изменений.

CCleaner

Одной из наиболее популярных утилит считается CCleaner. С ее помощью можно не только удалять ненужные файлы и приложения, но и временные файлы, чистить кэш и реестр системы.

Для работы необходимо запустить CCleaner и выбрать в меню слева «Сервис». Затем вам останется лишь просмотреть список установленных на компьютере программ и выбрать требуемую. В меню, расположенном справа, выбрать «Деинсталляция» и затем подтвердить удаление программы.


CCleaner – бесплатная программа, не занимающая много места на компьютере.

Revo Uninstaller

Еще одна бесплатная программа для удаления файлов – Revo Uninstaller. Ее особенность состоит в том, что она позволяет удалить даже трудноудаляемые программы, содержащие ошибки в коде или зараженные вирусами. Распространяется приложение бесплатно.


Работа с данным приложением предполагает следующие действия:
  1. Откройте программу Revo Uninstaller.
  2. В предложенном диалоговом окне найдите программу, которую собираетесь удалить, и щелкните по ней правой кнопкой мыши.
  3. Затем выберите пункт «Удалить».
  4. Программа начнет анализ программы, по окончанию которого запустит работу деинсталлятор приложения.
  5. В диалоге «Удаление программы» выберите необходимые действия с приложением. В случае если вам предложат перезагрузку компьютера, откажитесь от нее, нажав на кнопку «Перезагрузить позже». Зачем отклонять перезагрузку? Для того чтобы Revo Uninstaller смог провести проверку системы и найти оставшиеся после удаления программы файлы.
  6. После удаления выберите режим сканирования, желательно в режиме «Продвинутый».
  7. Дождитесь окончания сканирования. Оно может занять от 5 минут до получаса, в зависимости от объема памяти вашего компьютера.
  8. По окончании проверки посмотрите результаты, отображаемые в окне «Найдено оставшихся записей в реестре».
  9. Отметьте все записи и нажмите «Удалить».
  10. Отметьте и удалите записи в окне «Найденные оставшиеся файлы».
После этого программа будет полностью удалена с вашего персонального компьютера.

Другие популярные приложения

Удалять ненужные программы можно также с помощью следующих приложений:
  • IObit Uninstaller;
  • Uninstall Tool;
  • ZSoft Uninstaller;
  • Absolute Uninstaller;
  • Advanced Uninstaller PRO.
Все они распространяются бесплатно, занимают минимум места и имеют легкий и понятный интерфейс.

Как правильно удалять программы? (видео)

Узнайте, где находятся установленные на компьютере программы и как правильно удалять их с помощью «Панели управления», а также используя рабочие папки программ в следующем видео:

без использования каких-либо программ — антивирусов

Здесь мы покажем вам, как можно самостоятельно обнаружить и затем удалить файлы, способные нанести вред вашему компьютеру, или вирусы самостоятельно (вручную) без использования каких-либо антивирусных программ.

Это несложно . Давайте начнём!

Как удалить вирус самостоятельно

Действовать необходимо на правах администратора.

Для начала надо открыть командную строку. Для этого нажмите сочетание клавиш WINDOWS + R и в появившемся окне в строке введите cmd и нажмите ОК .

Команда cmd в командной строке

Либо, нажав кнопку Пуск в нижнем левом углу экрана монитора, в строке поиска начните набирать «командная строка », а затем по найденному результату кликните правой кнопкой мышки и выберите «Запуск от имени администратора ».

Вызов командной строки через поиск

Запуск командной строки от имени администратора

Кратко о том, какие цели у наших будущих действий:

С помощью команды attrib нужно найти такие файлы, которые не должны находиться среди системных файлов и потому могут быть подозрительными.

Вообще, в C: / drive не должно содержаться никаких .exe или .inf файлов. И в папке C:\Windows\System32 также не должны содержаться какие-либо, кроме системных, скрытые или только для чтения файлы с атрибутами i, e S H R .

Итак, начнём ручной поиск подозрительных, файлов, то есть вероятных вирусов, самостоятельно, без использования специальных программ.

Откройте командную строку и вставьте cmd . Запустите этот файл от имени администратора.

Открываем cmd

Прописываем в строке cd/ для доступа к диску. Затем вводим команду attrib . После каждой команды не забываем нажимать ENTER:

Команда attrib в командной строке

Как видим из последнего рисунка, файлов с расширениями .exe или .inf не обнаружено.

А вот пример с обнаруженными подозрительными файлами:

Вирусы в системе Windows

Диск С не содержит никаких файлов .еxе и. inf , пока вы не загрузите эти файлы вручную сами . Если вы найдёте какой-либо файл, подобный тем, которые мы нашли, и он отобразит S H R , тогда это может быть вирус .

Здесь обнаружились 2 таких файла:

autorun. inf

sscv.exe

Эти файлы имеют расширения .еxе и. inf и имеют атрибуты S H R . Значит, эти файлы могут быть вирусами .

Теперь наберите attrib -s -h -г -а -i filename. extension . Или в нашем примере это:

attrib — s — h — г — а -i autorun. inf

Эта команда изменит их свойства, сделав из них обычные файлы. Дальше их можно будет удалить.

Для удаления этих файлов введите del filename. extension или в нашем случае:

del autorun.inf

То же самое надо проделать со вторым файлом:

Удаление вирусов вручную

Теперь перейдём к папке System32.

Впишите cd win* и нажмите ENTER.

Снова введите s ystem32. Нажмите ENTER.

Затем впишите команду attrib . Нажмите ENTER.

Появился вот такой длинный список:

Снова вводим внизу команду attrib , не забывая нажать потом ENTER :

И находим вот такие файлы:

Подозрительные файлы в папке Windows

При перемещении вверх-вниз экран перемещается очень быстро, поэтому когда мелькнёт что-то новое, приостановитесь и вернитесь назад‚ чтобы проверить каждый файл, не пропустив ни одного.

Подозрительные файлы в папке Windows

Выписываем себе все найденные S H R файлы :

  1. atr. inf
  2. dcr. exe
  3. desktop. ini
  4. idsev.exe

Выполните команду attrib 3 или 4 раза, чтобы убедиться, что вы проверили всё.

Ну, вот. Мы самостоятельно нашли целых 4 вредоносных файла! Теперь нам нужно удалить эти 4 вируса.

C:\Windows\System32>attrib -s -h -r -a -i atr.inf

C:\Windows\System32>del atr.inf

C:\Windows\System32>attrib -s -h -r -a -i dcr.exe

C:\Windows\System32>del dcr.exe

C:\Windows\System32>attrih -s -h -r -a -i desktop.ini

C:\Windows\\System32>del desktop.ini

C:\Windows\System32>attrib -s -h -r -a -i idsev.exe

C:\Windows\System32>del idsev.exe

Удаляем вирусы с компьютера самостоятельно

Аналогичную операцию надо провести с другими папками, вложенными в каталог Windows.

Нужно просканировать ещё несколько таких каталогов, как Appdata и Temp . Используйте команду attrib , как показано в этой статье, и удалите все файлы с атрибутами S H R, которые не имеют отношения к системным файлам и могут заразить ваш компьютер.

Если ваш компьютер стал «тормозить», а платежи за электричество внезапно увеличились в несколько раз, возможно, вы стали жертвой хакеров, промышляющих скрытым (черным) майнингом.

Скрытый майнинг: как обнаружить и можно ли устранить проблему?

Чтобы заняться добычей криптовалют (майнингом), обычному пользователю требуется несколько вещей: компьютерная техника большой мощности, наличие специального ПО для майнинга, надежный сервер для распределения подписок между членами сообщества майнеров и, конечно, уверенность в собственных силах. Но не все так просто. С каждым днем процесс добычи Bitcoin усложняется, конкуренция между добытчиками растет.

Затраты на электричество – тема отдельного разговора. Уже сегодня одна транзакция «съедает» электроэнергии в полтора раза больше, чем потребляет за день среднестатистическая американская семья. А согласно экспертным прогнозам, через три года расходы на производство самой популярной цифровой валюты будут сопоставимы с годовым расходом электроэнергии такой страны, как Дания.

Ужесточившиеся условия полностью вывели из игры добытчиков биткоинов с домашними компьютерами, но у них пока еще осталась возможность зарабатывать на альтернативных монетах – т. н. альткоинах. По этой причине некоторые «предприимчивые» программисты ищут способы заработка цифровой наличности с использованием чужих компьютерных мощностей.

Криптодобыча на чужом горбу: как это делают хакеры

В любом виде человеческой деятельности есть те, кто работает честно и те, кто пытается поживиться за счет других. И мир майнинга не стал исключением. Кто-то не оплачивает электричество, подтягивая кабель к трансформатору, кто-то пользуется контрабандными китайскими видеокартами. Но больше распространен другой способ «игры без правил» – использование для майнинга чужих компьютеров без ведома их хозяев.

Так, осенью 2017 г. специалисты центра Касперского раскрыли две масштабных сети, занимающиеся майнингом, – на 4 тыс. и 5 тыс. единиц оборудования. Как выяснилось, собственники зараженных компьютеров не имели понятия о своем участии в добыче виртуальных монет, а вот создатели вредоносной программы ежемесячно пополняли свои кошельки тысячами долларов.

Чаще всего черные майнеры берут «в работу» Лайткоины, Feathercoin и Monero – виды криптовалют, не требующих сверхмощного оборудования. Поэтому жертвами становятся в основном пользователи обычных домашних и игровых компьютеров.

Виды черного майнинга

Рассмотрим две разновидности незаконной добычи криптовалюты, которые используют злоумышленники.

  1. Скрытый браузерный майнинг

Наверняка вы знаете, что посещение неизвестных интернет-ресурсов может принести вред компьютеру. Это правило применимо и в нашем случае. Достаточно зайти на страницу, в скрипте которой вписан мошеннический код, и ваш ноутбук или компьютер мгновенно станет составным элементом чьей-то системы для генерации виртуальных монет.

Сегодня рассадником заразы могут стать уже не только неизвестные сайты, но и, как выяснилось не так давно, вполне уважаемые ресурсы. В сентябре текущего года произошел скандал, связанный с официальным сайтом крупного украинского медийного холдинга, посетители которого стали невольными майнерами Монеро. Подобное обвинение чуть позже было выдвинуто известному телеканалу ShowTime (США).

  1. Вирус-майнеры

Первая информация о вирус-майнерах относится к 2011 году. С того времени они продолжает атаковать технику рядовых юзеров в разных странах мира. Заразиться можно, перейдя по ссылке из e-mile. В зоне риска – компьютеры большой мощности, преимущественно игровые.

В целом вирусы более опасны в сравнении с браузерным майнингом, поскольку они активнее используют мощности компьютерной техники. При этом их жертвами становятся сотни тысяч пользователей по всему миру.

Как проверить скрытый майнинг?

Первый и самый очевидный признак заражения компьютера – замедление работы. Если техника большую часть времени работает нормально и начинает тормозить только на одном сайте, возможно, черные майнеры проникли в ваш компьютер через браузер. Опаснее всего в этом плане сайты, требующие продолжительного времени нахождения пользователя, – торрент-трекеры, ресурсы для компьютерных игр и просмотра фильмов. Очень часто атакам вируса подвергается техника геймеров с мощными процессорами и видеокартами. Еще один симптом заражения – резкое увеличение потребления электричества.

Главная сложность проверки на скрытый майнинг состоит в том, что антивирусные программы идентифицируют его не как вирус, а как потенциально опасное ПО. Ведь фактически майнеры только воруют ресурсы чужого компьютера, но не могут стать причиной технических сбоев или поломок. Это тоже важно понимать.

Вирусные программы скрытого майнинга

Перечислим основные вредоносные программы, о которых важно знать пользователям для повышения безопасности своего оборудования.

  1. Miner Bitcoin (троян). Как правило, люди загружают свои компьютеры примерно на 18-20 % мощности, в то время как Майнер биткоин повышает этот показатель до 80-ти, а иногда и до 100 %. Помимо незаконного использования ресурсов, шпионская программа ворует личную информацию и даже может открыть злоумышленникам доступ к вашим кошелькам. Распространяется данный вид трояна преимущественно через скайп; его также можно подхватить, скачивая фото или документы Word.
  2. EpicScale. Данную программу обнаружили посетители uTorrent. Отвечая на обоснованные обвинения, владельцы компании заявили, что полученные таким способом средства они отправляют… на благотворительность. При этом пользователи не получили объяснений по поводу того, почему их «забыли» вовремя проинформировать об участи в этой «благотворительной акции». Примечательно, что от EpicScale невозможно избавиться полностью, после удаления исполнительные файлы вирусного ПО остаются в компьютере. Позднее аналогичный скандал разгорелся вокруг торрент-трекера Pirate Bay.
  3. JS / Coin Miner. Вредная программа, позволяющая добывать криптовалюту через браузеры чужих компьютеров путем внедрения специальных скриптов. В зоне особого риска – пользователи порталов онлайн-просмотра видео и игровых сайтов. Такие сайты загружают процессор, поэтому в большинстве случаев JS/CoinMiner остается незамеченным. Для обнаружения мошеннического скрипта нужно проверить, есть ли он в перечне miner-скриптов.

Как блокировать скрытый браузерный майнинг

На сегодняшний день есть несколько действенных способов защиты от атак черных майнеров на браузер:

  1. Отредактировать файл hosts.
  2. Установить браузерное расширение NoCoin и утилиту Anti-Web Miner.
  3. Отключить в своем браузере JavaScript, используя No Script.
  4. Добавить антимайнинг uBlock и AdBlock.

Но если с ДжаваСкрипт и утилитами все достаточно понятно, то редакция hosts нуждается в более подробном рассмотрении. Ниже мы размещаем инструкцию, как это сделать:

После этих несложных действий ваш браузер получит надежную защиту от заражения.

Защита от скрытого вирусного майнинга: меры предосторожности

Базовые правила защиты: не ходите по сомнительным ссылкам, не качайте продукты, не имеющие лицензии; не активируйте ключи из непонятных источников.

А теперь еще несколько важных правил для безопасной работы с компьютером:

  1. Недостаточно просто установить антивирус, нужно систематически обновлять его.
  2. Создайте себе учетную запись в Windows и ежедневно заходите через нее. Поскольку для установки любых программ нужны права администратора, риск случайно скачать и запустить вредоносную программу будет устранен.
  3. Для техники от компании Apple лучшим решением будет установка функции, допускающей скачивание ПО только из AppStore.
  4. При первых признаках замедления скорости запускайте «диспетчер задач» и проверьте, нет ли на вашем компьютере программы, которая использует его на пределе его мощности (80-100 %). Даже если вы ее не обнаружите, не спешите успокаиваться, ведь существуют вирусы, которые задействуют меньше мощности.
  5. Установите специальные утилиты, которые обеспечивают защиту от вирусов и сообщают об обновлениях в реестре. Оптимальный вариант – одновременная установка Request Policy Continued и uMatrix, а для тех, кто использует Google Chrome, в дополнение к ним блокировщик Антимайнер.

Если же вам не удается самостоятельно найти опасную программу, можете переустановить Windows, запустить другой антивирус или обратиться за помощью к профессиональному программисту.

  • Подпишись на Email-рассылку от журнала BitExpert: Актуальные новости на Email
  • Подборки криптоновостей 1 раз в день в Телеграме: BitExpert
  • Инсайды, прогнозы обсуждения важных тем у нас в Телеграм чате: BitExpert Chat
  • Вся лента криптоновостей журнала BitExpert у вас в Телеграме: BitExpert LIVE

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Я думаю, все мы любим порядок и, по крайней мере, стараемся его придерживаться. Во время интенсивной работы на компьютере собирается много пустых папок, которые ну ни как не нужны нам. Новая папка(3) знакомо? И опять пустая. У меня таких папок бесконечное множество и как то производить в ручную очень долго и трудно, так как тяжело узнать где эти папки находятся и мне как-то надоело это все и я нашел отличную программу, которая за секунды решает этот вопрос. С помощью этой утилиты можно осуществить быстрое удаление пустых папок на вашем компьютере.

Remove Empty Directories - на вашем компьютере. Эта утилитка сама найдет пустые папки на вашем компьютере и дальше вам придется, только выполнит действия с этими папками. Пользоваться программой очень просто.

Запускаем программу. Во вкладке Scan выбираем место, где сканировать на наличие пустых папок. Что очень удобно мы можем сразу производить анализ на всем компьютере или на любом диске или в любой папке.

И так выбрали папку, где искать наши пустые каталоги, и нажимаем “Scan again”.

После этого если найдутся пустые папки, они отобразятся в окне в виде дерева. Красного цвета показаны папки, которые будут удалены, а черного цвета показаны родители папок которые не будут затронуты, так же чуть ниже написано, сколько нашлось пустых папок. Двойным щелчком мыши вы можете открыть папку в проводнике и проверить на самом ли деле она пустая.

Справа отображены статусы папок. После того как проверили можно смело удалять ваши пустые папки, для этого нужно нажать “Deleted folders” и у нас начнется .

После того как удалили папки, отобразится статус удаления ваших папок. Зеленые галки означают что наши пустые папки успешно удалены с нашего компьютера.

После этого можно просмотреть лог удаления папок. Нажав “Show Log” там будет написано какие папки удалились.

Так же в настройках мы можем настроить способы удаление папок, в корзину или удаляем насовсем, возможность вывода сообщения. Так же можно добавлять папки, которые будут игнорироваться при сканирование системы. RED можно интегрировать в контекстное меню проводника.

RED на английском языке, но уверяю вас там все и так понятно. Теперь на вашем компьютере будет на много меньше не нужных папок.