ТАЙНОЕ СООБЩЕСТВО

ТАЙНОЕ СООБЩЕСТВО 

программы, музыка, расширения на Joomla, материалы

74subscribers

692posts

Showcase

206
goals2
4 of 10 paid subscribers
Здесь неравнодушные люди которым я говорю большое «СПАСИБО»💖
$0 of $13.9 raised
Нравиться проект! можете поддержать, автор будет признателен каждому кто поддержит!

💾СКАЧАТЬ программу MinerSearch — поиск и удаление майнера в Windows

Майнеры, скрывающие своё наличие на компьютере, блокирующие сайты, скачивание и запуск антивирусов и тормозящих работу компьютеров — одна из самых распространённых сегодня угроз для пользователей Windows и, одновременно, сложны в удалении.
MinerSearch — бесплатная утилита для автоматического поиска майнеров и их удаления с ПК, а также нейтрализации выполненных ими изменений в системе, о ней и пойдёт речь далее в статье.
Поиск и нейтрализация майнера в MinerSearch
  • Загрузка и информация
  • Использование
  • Обозначения в логе
  • Параметры запуска
  • Дополнительная информация

Использование MinerSearch

Базовый вариант использования MinerSearch для поиска и удаления майнеров с компьютера с параметрами по умолчанию состоит из следующих простых шагов:
  • Распакуйте всё содержимое скачанного архива (не только исполняемый файл, не запускайте напрямую из архиватора) и запустите его (требуются права администратора, запускать следует в обычном, а не безопасном режиме).
  • Подтвердите принятие условий использования. В этом же окне рекомендую прочитать ответы на часто задаваемые вопросы, в частности, о том, что делать, если MinerSearch не запускается.
  • Дождитесь завершения процесса поиска и удаления майнеров, очистки результатов их действий на компьютере. С параметрами по умолчанию оно производится без запроса пользователя, но с помощью параметров командной строки можно выполнить только сканирование и ознакомиться с отчётом, о параметрах командной строки — далее.
  • В ходе проверки после каждого этапа отображается её результат. Результат  «Угроз не найдено» (No threats found) будет говорить о том, что угрозы на данном этапе проверки не были обнаружены.
  • Сообщения о найденных угрозах на конкретном этапе проверки будут иметь вид «Найдено угроз: ЧИСЛО» (Found threats: Число) с указанием количества обнаруженных угроз. По завершении процесса вы увидите полный отчёт со сведениями о найденных угроз и подозрений на них, возможностью просмотреть файлы в карантине:
  • По нажатии на кнопку «Показать отчёт»  будет открыт полный отчёт о выполненной работе с условными обозначениями:
  • Сами файлы журналов по умолчанию записываются в папку C:\_MinerSearch_Logs. Подробнее об условных обозначениях — в соответствующем разделе ниже.
Что именно выполняет MinerSearch в ходе проверки с параметрами по умолчанию:
  • Проверят наличие руткита в системе, способного скрыть другое вредоносное ПО (майнер) в диспетчере задач.
  • Выполняет проверку активных процессов, помечая все подозрительные и одновременно завершая их работу.
  • Сканирование файлов и папок, где могут находиться файлы майнера.
  • Проверяются вредоносные изменения в реестре, планировщике заданий, службах. Для служб проверка выполняется по наличию действительной цифровой подписи. Учитывайте: редко, но встречаются службы без подписи, поэтому рекомендуется изучить журнал сканирования, чтобы убедиться, что никакая нужная служба не была отклчюена.
  • Процессы, опознанные как вредоносные, принудительно завершаются, файлы этих процессов и файлы, найденные при сканировании папок, удаляются при определении их как вредоносные (соответствуют сигнатурам майнеров) и помещаются в карантин если есть предположение о том, что они являются вредоносными. Папка карантина minersearch_quarantine находится в папке с исполняемым файлом MinerSearch.
  • Выполняется сигнатурное сканирование всех исполняемых файлов на локальном системном диске.

Обозначения о ходе сканирования и журнале

Условные обозначения о событиях в ходе проверки MinerSearch в окне консоли и в файлах журнала:

Параметры запуска

При необходимости, настройки сканирования можно изменить. Параметры запуска, поддерживаемые MinerSearch:
Например, для запуска MinerSearch без проверки на наличие руткитов, запущенных процессов, служб и сигнатурного сканирования можно использовать команду:
"C:\Путь\MinerSearch.exe" --no-rootkit-check --no-runtime --no-services --no-signature-scan
Порядок указания параметров запуска и регистр не играет роли.
💾Скачать программу MinerSearch v1.4.8.4
v1.4.8.4
  • Устранена ошибка доступа при обработке файлов из WindowsApps
  • Устранена ошибка в обработке файлов при замене системных утилит на сторонние (в т.ч. SystemInformer, Notepad3)
  • Обновлена база данных для новых угроз
  • Удален избыточный набор прав доступа к процессам для анализа
  • Устранена "рваность" значка приложения
zip
MinerSearch_v1.4.8.4.zip749.37 Kb
Subscription levels3

Уровень Просто подписка 🧡

$1.39 per month
Спасибо за вашу поддержку! Иногда я буду публиковать посты и видео только для моих подписчиков.
+ chat

Уровень «СОФТИНА»

$3.5 per month
Приветствую тебя «Добрый Пользователь» в данном уровне тебе будет доступно:
🔗Весь контент предыдущих тарифов, ПЛЮС доступ к 💾скачиванию всех программ, архивов. Также есть возможность ✍️пообщаться с Автором канала.
+ chat

Уровень «В ПОДДЕРЖКУ»

$7 per month
Приветствую тебя «Умный Администратор» в данном уровне тебе будет доступно:
🔗Весь контент предыдущих тарифов, ПЛЮС доступ к 💎ЭКСЛЮЗИНЫМ МАТЕРИАЛАМ МАТЕРИАЛОВ БЕЗ ОГРАНИЧЕНИЙ.
Go up