Пошаговая инструкция: как найти и удалить майнер или вирус на компьютере с Windows

Иван Корнев·15 августа 2026·4 мин

Чтобы найти и удалить майнер или вирус на компьютере с Windows, проведите диагностику нагрузки, проверьте автозагрузку, планировщик и реестр, затем используйте специализированные утилиты для очистки.

Оглавление

Признаки заражения

Современные вредоносные программы умеют скрываться от стандартных средств мониторинга, поэтому важно обращать внимание на характерные симптомы:

  • Высокая нагрузка в простое. Процессор или видеокарта загружены на 70–100% даже при закрытых программах.
  • Шум и перегрев. Вентиляторы работают на максимальных оборотах, а корпус сильно нагревается без видимых причин.
  • Тормоза системы. Компьютер медленно реагирует на действия, долго загружаются программы и окна.
  • Странное поведение Диспетчера задач. Некоторые майнеры отслеживают запуск системных утилит и временно приостанавливают свою работу, чтобы скрыть высокую нагрузку.

Диагностика системы

Через Диспетчер задач

Нажмите Ctrl + Shift + Esc и перейдите на вкладку «Производительность» или «Процессы». Если майнер маскируется, встроенный диспетчер может быть обманут вирусом. В таких случаях используйте сторонние мониторы ресурсов, например Process Explorer или HWMonitor. Наблюдайте за нагрузкой в течение 10–15 минут в режиме полного покоя.

Проверка автозагрузки и планировщика

Майнеры часто прописываются в систему для автоматического запуска:

  1. Откройте вкладку «Автозагрузка» в Диспетчере задач и отключите подозрительные элементы.
  2. Запустите «Планировщик заданий» через поиск Windows и проверьте библиотеку заданий на наличие неизвестных регулярных задач, которые могут перезапускать вирус после удаления.
  3. Проверьте реестр (Win + Rregedit) в ветках Run и RunOnce на предмет странных записей.

Поиск вредоносных файлов

Вредоносные файлы часто прячутся во временных папках. Откройте Проводник и по очереди введите в адресную строку следующие пути:

  • %AppData%
  • %LocalAppData%
  • %Temp%
  • %ProgramData%

Отсортируйте файлы по дате изменения и ищите недавно созданные исполняемые файлы (.exe, .bat, .vbs) с бессмысленными названиями.

Удаление и лечение

Специализированные утилиты

Обычные антивирусы могут не видеть скрытые майнеры, поэтому рекомендуется использовать узкопрофильные инструменты:

  • MinerSearch. Бесплатная портативная утилита, созданная специально для поиска и нейтрализации майнеров, а также исправления внесённых ими изменений в систему.
  • Лечащие утилиты. Dr.Web CureIt! или Kaspersky Virus Removal Tool эффективно находят угрозы, которые пропустил основной антивирус.

Полная очистка

  1. Скачайте антивирус или лечащую утилиту с другого устройства (телефона или ПК), если интернет на заражённом компьютере заблокирован или перенаправляется.
  2. Запустите полное сканирование специализированным софтом, например MinerSearch.
  3. После удаления обязательно проверьте файл hosts, расположенный в C:\Windows\System32\drivers\etc, так как майнеры часто модифицируют его для блокировки обновлений и сайтов антивирусов.
  4. Очистите временные файлы с помощью утилит вроде Ashampoo WinOptimizer или встроенной очистки диска, чтобы удалить остатки вредоносных скриптов.

Если после удаления антивирусом майнер появляется снова, значит, в системе осталась задача-планировщик или запись в реестре, отвечающая за его переустановку. В таких случаях ручная проверка Планировщика заданий и использование специализированных инструментов обязательны.

Важные нюансы после очистки

После успешного удаления вируса рекомендуется сменить все пароли. Майнеры часто идут в комплекте с инфостилерами, которые могут похитить учётные данные.

Частые ошибки

  • Доверие только Диспетчеру задач. Майнеры могут отслеживать запуск системных утилит и временно приостанавливать работу, скрывая высокую нагрузку. Используйте сторонние мониторы ресурсов для более точной диагностики.
  • Пропуск проверки Планировщика заданий. Если не удалить задачу-планировщик, вредоносная программа будет переустанавливаться автоматически даже после полного сканирования антивирусом.
  • Игнорирование файла hosts. Майнеры часто модифицируют этот файл для блокировки обновлений Windows и сайтов антивирусов, что может помешать полноценному лечению системы.

FAQ

Почему майнер возвращается после удаления антивирусом?

Если вредоносная программа появляется снова, в системе осталась задача в Планировщике заданий или запись в реестре, которая отвечает за автоматическую переустановку. Необходимо вручную проверить эти компоненты и удалить их с помощью специализированных утилит.

Зачем менять пароли после удаления майнера?

Майнеры часто распространяются в комплекте с инфостилерами — программами, которые крадут учётные данные. Смена паролей после очистки системы помогает защитить аккаунты от несанкционированного доступа.

Что делать, если интернет на заражённом ПК не работает?

Если вредоносная программа заблокировала или перенаправляет интернет-трафик, скачайте антивирус или лечащую утилиту с другого устройства (смартфона или другого компьютера) и перенесите установочный файл на заражённый ПК.