Sudėtingumo skalė:  
  (98/100)

Monero Miner. Kaip pašalinti? (Pašalinimo instrukcijos)

parašė Liucija Danes - - | Tipas: Malware
12

Dėmesio: Monero Miner atnaujino savo veiklą

Monero Miner iliustracija

Monero Miner yra pavojinga programa, kuri sukurta slaptam ir neteisėtam Monero kriptovaliutos generavimui. Virusas buvo itin aktyvus 2016 metais, tačiau 2017-iais saugumo specialistai aptiko naują kenkėjišką programos versiją – Vatico Monero (XMR) CPU Miner. Maža to, virusų tyrėjai pastebėjo kitus nesąžiningus Coinhive įrankio naudojimo atvejus. Šis monetizavimo programos kodas buvo slapčia naudojamas populiariuose tinklalapiuose bei įdiegtas į naršyklės plėtinius.

Virusų tyrėjams žinomi keli panašūs virusai, kurių tikslas – “kasti” virtualią valiutą. Tarp šių kibernetinių pavojų yra tokios programos kaip Gplyra Miner, Vnlgp Miner ir CPU Miner. Vienos jų neteisėtai generuoja Bitkoinus, kitos – “Dash” ir “Decred” virtualius pinigus. Tuo tarpu, Monero Miner, leidžia rinkti Monero kriptovaliutą.

Nepaisant to, kad virusas gali įsibrauti į kompiuterį nepastebėtas, jo veikla gali būti matoma užduočių tvarkytuve (angl. Task Manager). Šios programos įsibrovimą galima atpažinti iš NsCpuCNMiner32.exe ir Photo.scr procesų. Nusikaltėliai taip pat gali sujungti užkrėstus kompiuterius į vieną tinklą (angl. Botnet), tačiau vartotojai tai gali įtarti tik pastebėję, jog jų kompiuteriai veikia neįprastai.

Šio tipo programos naudoja itin daug kompiuterio resursų (CPU), todėl įrenginys pradeda veikti lėčiau ir strigti. Blogiausiu atveju kompiuteris gali perkaisti ir gali tekti keisti tam tikras jo detales. Deja, tokių programų kūrėjams nerūpi, kokią žalą jei gali padaryti.

Jeigu įtariate, kad tokia kenkėjiška programa galėjo būti įdiegta ir jūsų kompiuteryje, tuomet turite kuo skubiau imtis veiksmų ir pašalinti Monero Miner iš kompiuterio. Geriausia tai padaryti pasinaudojant antivirusinių programų pagalba. Rekomenduojame pasitelkti Reimage arba Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus.

Pastebėti nesąžiningi Coinhive įrankio naudojimo atvejai

Coinhive yra specialus įrankis, kuris leidžia generuoti Monero kriptovaliutą. Interneto svetainių savininkai turi įdiegti specialų kodą, ir žinoma, apie tokią veiklą informuoti tinklalapių lankytojus. Šis įrankis buvo pristatytas vos prieš kelias savaites, rugsėjo 14 d, tačiau jis jau spėjo sudominti kibernetinius nusikaltėlius ir nesąžningų tinklalapių savininkus.

Kibernetinio saugumo specialistai nustatė, kad Coinhive buvo įdiegtas į populiarų Google Chrome naršyklės plėtinį – SafeBrowse. Vos tik vartotojai jį įdiegia ir pradeda naršyti internete, Monero Miner virusas pradėdavo savo darbą. Pastebėta, kad programa gali naudoti iki 50% kompiuterio CPU. Tokia veikla ne tik sulėtina kompiuterio veiklą, bet taip pat gali kelti fizinę grėsmę. Ilgą laiką dirbdamas tokiu pajėgumu ir aukštoje temperatūroje, kompiuteris paprasčiausiai gali perkaisti.

Coinhive taip pat pastebėtas įvairiuose netikruose tinklalapiuose. Vienas tokių interneto puslapių buvo nusitaikęs į nepastabius Twitter naudotojus, kurie naršyklės lange suvedė klaidingą adresą – twitter.com.com. Vos tik žmogus apsilanko tokiame tinklalapyje, jis padeda savininkui “uždirbti” kriptovaliutą. Manoma, kad tokių užregistruotų domenų su akivaizdžiomis netyčinėmis klaidomis gali būti kur kas daugiau.

Panašu, kad tokia nesąžninga veikla užsiima ir žinomų tinklalapių savininkai. Specialistai pastebėjo, kad Coinhive įrankio pagalba tokie tinklalapiai kaip “The Pirate Bay”, showtime.com ir showtimeanytime.com galėjo susižerti tūkstančius. Tačiau vos tik internete pasirodė pirmieji įtarimai, pastarieji tinklalapiai šią veiklą nutraukė.

Nauja viruso versija – Vatico Monero (XMR) CPU Miner – pasirodė 2017-ųjų rugpjūtį

Naujausia viruso versija gali “kasti” XMR, Monero ir kitas virtualias valiutas. Virusas veikia kaip Trojos arklys ir gali būti aktyvuojamas iš moloko.exe failo. Šio aktyvavimo failo pavadinimas leidžia įtarti, kad virusas kilo arba puola kompiuterių vartotojus iš Rusijos. Kaip žinia, šioje šalyje nelegalūs kriptovaliutos generavimo atvejai yra itin dažni.

Po šio viruso atakos, kompiuterio užduočių tvarkytuvas rodys Monero (XMR) CPU miner procesą, kuris naudoja itin daug kompiuterio resursų. Jeigu neturite įpročio tikrinti, kokie procesai veikia jūsų kompiuteryje, turėtumėte tai padaryti vos tik pastebėję, kad jis veikia lėčiau ar stringa.

Monero Miner virusas gali įsibrauti į kompiuterį kaip Photo.scr failas, kuris yra įdiegiamas visuose kompiuterio diskuose. Virusas taip pat įdiegia NsCpuCNMiner32.exe failą %Temp% direktorijoje. Jis atsakingas už pagrindinę programos veiklą – kriptovaliutos “gamybą”.

Svarbu atkreipti dėmesį į tai, kad kibernetiniams nusikaltėliams pavyks pasiekti savo tikslą tuomet, kai kompiuteris prijungtas prie interneto. Jeigu interneto ryšio nėra – virusas nėra aktyvus. Dėl šios priežasties patariame pašalinti Monero Miner atjungus kompiuterį nuo interneto. Detalias panaikinimo instrukcijas rasite straipsnio pabaigoje.

Viruso plėtros būdai

Įprastai Monero Miner programa plinta įvairiuose failų dalinimosi tinklalapiuose ar nelegaliuose atsisiuntimų puslapiuose. Vartotojai, kurie įsileidžią virusą, paprastai yra įtikinami, kad jie įdiegia naudingą programą. Tad jeigu esate vienas tų žmonių, kurie dažnai siunčiasi programas ar kitą turinį iš interneto, turite dažnai tikrinti kompiuterio būklę ir įdiegti patikimą antivirusinę programą.

Saugumo specialistai taip pat pastebėjo, kad virusas plinta SafeBrowse naršyklė plėtinio pagalba. Google Chrome naršyklių vartotojai turėtų vengti šios aplikacijos, kadangi jos įdiegimas gali sukelti didelę žalą kompiuteriui. Ši viruso versija gali naudoti iki 50% kompiuterio CPU. Kaip jau minėjome anksčiau, tokia veikla gali perkaitinti kompiuterį.

Monero Miner panaikinimas

Monero Miner pašalinimas gali būti sudėtingesnis nei naršyklės užgrobėjų, reklaminių programų ar panašių kibernetinių pavojų. Todėl patariame viruso panaikinimui pasitelkti patikimą antivirusinę programą, pavyzdžiui, Reimage. Vos tik ją įdiegsite, atjunkite kompiuterį nuo interneto ir perkraukite jį Safe Mode režimu. Tuomet atlikite sistemos skenavimą.

Be to, jeigu įdiegėte SafeBrowse naršyklės plėtinį, turite jį išdiegti tam, kad pavyktų pašalinti Monero Miner virusą visiškai. Primename, kad ši aplikacija yra glaudžiai susijusi su virusu ir kelia grėsmę kompiuteriui dėl itin didelio CPU naudojimo.

Mes galime būti platintojai bet kurių produktų, kuriuos mes rekomenduojame šitoje svetainėje. Atsisiųsdami bet kurį produktą Monero Miner šalinimui, jūs sutinkate su mūsų privatumo politika ir naudojimosi instrukcija.
nelauk!
Parsisiųsk
Reimage (pašalinimo programa) Laimės
garantija
Parsisiųsk
Reimage (pašalinimo programa) Laimės
garantija
Suderinama su Microsoft Windows Suderinama su OS X
Ką daryti, jei nepavyko pašalinti?
Jei jums nepavyko pašalinti viruso naudojant Reimage, užduokite klausimą mūsų IT specialistams ir išsamiai aprašykite situaciją.
Monero Miner pašalinimui yra rekomenduojama Reimage antivirusinė programa. Nemokama programos versija leidžia patikrinti ar kompiuteris yra užkrėstas, ar ne. Viruso pašalinimui gali būti naudojama tik licencijuota Reimage versija.
Daugiau informacijos apie šią programą galite surasti Reimage apžvalgoje.
Reimage spaudoje

Rankinis Monero Miner pašalinimas:

Kaip ištrinti Monero Miner naudojant Safe Mode with Networking

Šios instrukcijos padės perkrauti kompiuterį Safe Mode režimu ir atsikratyti virusu:

  • Žingsnis 1: Perkraukite kompiuterį į Safe Mode with Networking režimą

    Windows 7 / Vista / XP
    1. Paspauskite Start Shutdown Restart OK.
    2. Kai kompiuteris įsijungs iš naujo, pradėkite spaudinėti F8. Tai darykite tol, kol pasirodys Advanced Boot Options langas.
    3. Iš sąrašo pasirinkite Safe Mode with Networking Pasirinkite 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Spustelėkite Power Windows mygtuką. Po to spauskite ir paspaudę laikykite Shift mygtuką, galiausiai pasirinkite Restart..
    2. Pasirinkite Troubleshoot Advanced options Startup Settings ir vėl spauskite Restart.
    3. Kai kompiuteris įsijungs iš naujo, lange Startup Settings pasirinkite Enable Safe Mode with Networking Pasirinkite 'Enable Safe Mode with Networking'
  • Žingsnis 2: Monero Miner šalinimas

    Prisijunkite prie užkrėstos paskyros ir paleiskite savo naršyklę. Atsisiųskite Reimage ar kitą patikimą antivirusinę programą. Atnaujinkite ją ir patikrinkite savo kompiuterį. Kai programa baigs sistemos tikrinimą, ištrinkite visus jos nurodytus pavojingus failus ir užbaikite Monero Miner pašalinimą.

Jeigu virusas blokuoja Safe Mode with Networking, išbandykite sekantį metodą.

Kaip ištrinti Monero Miner naudojant System Restore

  • Žingsnis 1: Perkraukite kompiuterį į Safe Mode with Command Prompt režimą

    Windows 7 / Vista / XP
    1. Paspauskite Start Shutdown Restart OK.
    2. Kai kompiuteris įsijungs iš naujo, pradėkite spaudinėti F8. Tai darykite tol, kol pasirodys Advanced Boot Options langas.
    3. Iš sąrašo pasirinkite Command Prompt Pasirinkite 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Spustelėkite Power Windows mygtuką. Po to spauskite ir paspaudę laikykite Shift mygtuką, galiausiai pasirinkite Restart..
    2. Pasirinkite Troubleshoot Advanced options Startup Settings ir vėl spauskite Restart.
    3. Kai kompiuteris įsijungs iš naujo, lange Startup Settings pasirinkite Enable Safe Mode with Command Prompt Pasirinkite 'Enable Safe Mode with Command Prompt'
  • Žingsnis 2: Atstatykite sistemos nustatymus ir failus
    1. Kai pasirodys Command Prompt langas, įveskite cd restore ir spustelėkite Enter. Įveskite 'cd restore' (be kabučių) ir spauskite 'Enter'
    2. Dabar įrašykite rstrui.exe ir vėl spustelėkite Enter.. Įveskite 'rstrui.exe' (be kabučių) ir spauskite 'Enter'
    3. Kai pasirodys naujas langas, spustelėkite Next ir pasirinkite sistemos atkūrimo tašką, kuris yra prieš Monero Miner pasirodymą jūsų kompiuteryje. Po to vėl paspauskite Next. Pasirodžius 'System Restore' langui, pasirinkite 'Next'. Pasirinkite sustemos atkūrimo tašką ir spustelėkite 'Next'
    4. Dabar spauskite Yes ir pradėkite sistemos atstatymą. Dabar spauskite 'Yes' ir pradėkite sistemos atstatymą.
    Sugrąžinę buvusius sistemos nustatymus, atsisiųskite Reimage ir nuskenuokite kompiuterį, tam kad įsitikintumėte, jog Monero Miner sėkmingai pašalintas.

Galiausiai, susimąstykite apie savo kompiuterio apsaugą ir tokių virusų kaip Monero Miner prevenciją. Kad apsisaugotumėte nuo ransomware kategorijai priskiriamų virusų, naudokite patikimas antivirusines, tokias kaip Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus arba Malwarebytes Anti Malware.

Apie autorių

Lucia Danes
Lucia Danes - Virusų tyrėja

Jeigu šios nemokamos instrukcijos jums padėjo ir jūs esate patenkintas/-a mūsų suteikta pagalba, prašome apsvarstyti galimybę mus paremti ir padėti mums išlaikyti šią paslaugą. Bus įvertinta net pati mažiausia auka.

Šaltinis: https://www.2-spyware.com/remove-monero-miner.html

Šalinimo instrukcijos kitomis kalbomis