<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="https://expert.rv.ua"  xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Эксперт - Салон магазин</title>
 <link>https://expert.rv.ua</link>
 <description></description>
 <language>uk</language>
<item>
 <title>MinerSearch — пошук і видалення майнера у Windows</title>
 <link>https://expert.rv.ua/minersearch-%E2%80%94-%D0%BF%D0%BE%D1%88%D1%83%D0%BA-%D1%96-%D0%B2%D0%B8%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%BD%D1%8F-%D0%BC%D0%B0%D0%B9%D0%BD%D0%B5%D1%80%D0%B0-%D1%83-windows</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;h1&gt;MinerSearch — пошук і видалення майнера у Windows&lt;/h1&gt;&lt;p&gt;&lt;span style=&quot;font-size: 1.385em; font-weight: bold;&quot;&gt;Використання MinerSearch для видалення майнерів&lt;/span&gt;&lt;/p&gt;&lt;p&gt;Майнери, які приховують свою присутність на комп&#039;ютері, блокують сайти, завантаження та запуск антивірусів і сповільнюють роботу комп&#039;ютерів — одна з найпоширеніших сьогодні загроз для користувачів Windows. Водночас вони доволі складні у видаленні.&lt;/p&gt;&lt;p&gt;MinerSearch — безкоштовний інструмент для автоматичного виявлення майнерів та їх видалення з ПК, а також нейтралізації змін, які вони внесли до системи. Саме про цю програму йтиметься далі у статті.&lt;/p&gt;&lt;h2&gt;Виявлення та нейтралізація майнера в MinerSearch&lt;/h2&gt;&lt;h3&gt;Завантаження та важлива інформація&lt;/h3&gt;&lt;p&gt;Завантажити MinerSearch можна з GitHub розробника, враховуючи такі моменти:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Якщо доступ до сайту заблоковано на вашому комп&#039;ютері, можна завантажити MinerSearch на іншому пристрої або зі смартфона, а потім скопіювати файл на ПК із майнером.&lt;/li&gt;&lt;li&gt;Браузери, Microsoft Defender та інші антивіруси можуть блокувати завантаження та розпакування файлу. Рішення (на вашу відповідальність) — тимчасово вимкнути захист або додати файл до винятків антивірусу.&lt;/li&gt;&lt;li&gt;Потрібно завантажувати архів RAR, інші файли — це архіви з вихідним кодом. Пароль до архіву вказується для кожного релізу в його описі — це цифри версії Miner Search.&lt;/li&gt;&lt;li&gt;Перевірка файлу на VirusTotal покаже загрози: найімовірніше, це хибні спрацьовування, зумовлені тим, що утиліта вносить зміни до реєстру та системних файлів. Проте використання чи невикористання MinerSearch — повністю на ваш ризик.&lt;/li&gt;&lt;li&gt;Для роботи програми потрібен .NET Framework версії 4.7.1 або новіший. У Windows 10 та 11, ці компоненти вже встановлені за замовчуванням.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Хоча більшість відгуків про MinerSearch позитивні, майте на увазі, що, як і інше ПЗ такого типу, використання утиліти потенційно може призвести до проблем з функціонуванням деяких компонентів Windows, встановлених сторонніх програм і служб.&lt;/p&gt;&lt;h3&gt;Використання MinerSearch&lt;/h3&gt;&lt;p&gt;Базовий варіант використання MinerSearch для пошуку та видалення майнерів з комп&#039;ютера з параметрами за замовчуванням складається з таких простих кроків:&lt;/p&gt;&lt;ol&gt;&lt;li&gt;Розпакуйте весь вміст завантаженого архіву (не лише виконуваний файл, не запускайте напряму з архіватора) і запустіть його (потрібні права адміністратора, запускати слід у звичайному, а не безпечному режимі).&lt;/li&gt;&lt;li&gt;Підтвердіть прийняття умов використання. У цьому ж вікні рекомендуємо прочитати відповіді на поширені запитання, зокрема, що робити, якщо MinerSearch не запускається.&lt;/li&gt;&lt;li&gt;Дочекайтеся завершення процесу пошуку та видалення майнерів, очищення результатів їхніх дій на комп&#039;ютері. З параметрами за замовчуванням це відбувається без запиту користувача, але за допомогою параметрів командного рядка можна виконати лише сканування та ознайомитися зі звітом (докладніше про параметри командного рядка — нижче).&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;Під час перевірки після кожного етапу відображається його результат. Повідомлення &quot;Загроз не знайдено&quot; (No threats found) свідчить про те, що загрози на цьому етапі перевірки не були виявлені.&lt;/p&gt;&lt;p&gt;Повідомлення про виявлені загрози на конкретному етапі перевірки матимуть вигляд &quot;Знайдено загроз: ЧИСЛО&quot; (Found threats: Number) із зазначенням кількості виявлених загроз. Після завершення процесу ви побачите повний звіт з інформацією про виявлені загрози та підозри на них, з можливістю переглянути файли в карантині.&lt;/p&gt;&lt;p&gt;Натиснувши кнопку &quot;Показати звіт&quot;, ви відкриєте повний звіт про виконану роботу з умовними позначеннями.&lt;/p&gt;&lt;p&gt;Файли журналів за замовчуванням зберігаються в папці C:_MinerSearch_Logs. Детальніше про умовні позначення — у відповідному розділі нижче.&lt;/p&gt;&lt;h3&gt;Що саме виконує MinerSearch під час перевірки з параметрами за замовчуванням:&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;Перевіряє наявність руткіта в системі, здатного приховати інше шкідливе ПЗ (майнер) у диспетчері завдань.&lt;/li&gt;&lt;li&gt;Виконує перевірку активних процесів, позначаючи всі підозрілі та одночасно завершуючи їх роботу.&lt;/li&gt;&lt;li&gt;Сканує файли і папки, де можуть знаходитись файли майнера.&lt;/li&gt;&lt;li&gt;Перевіряє шкідливі зміни в реєстрі, планувальнику завдань, службах. Для служб перевірка виконується за наявністю дійсного цифрового підпису. Зверніть увагу: рідко, але трапляються служби без підпису, тому рекомендується вивчити журнал сканування, щоб переконатися, що жодна потрібна служба не була вимкнена.&lt;/li&gt;&lt;li&gt;Процеси, визначені як шкідливі, примусово завершуються, файли цих процесів і файли, знайдені під час сканування папок, видаляються, якщо їх визначено як шкідливі (відповідають сигнатурам майнерів), або поміщаються в карантин, якщо є підозра, що вони шкідливі. Папка карантину minersearch_quarantine знаходиться в папці з виконуваним файлом MinerSearch.&lt;/li&gt;&lt;li&gt;Виконується сигнатурне сканування всіх виконуваних файлів на локальному системному диску.&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;Позначення в журналі сканування&lt;/h2&gt;&lt;p&gt;Умовні позначення про події під час перевірки MinerSearch у вікні консолі та у файлах журналу:&lt;/p&gt;&lt;table&gt;&lt;thead&gt;&lt;tr&gt;&lt;th&gt;ПОЗНАЧЕННЯ&lt;/th&gt;&lt;th&gt;ПОЯСНЕННЯ&lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;[!]&lt;/td&gt;&lt;td&gt;Незначне попередження&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;[!!]&lt;/td&gt;&lt;td&gt;Попередження, на яке варто звернути увагу&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;[!!!]&lt;/td&gt;&lt;td&gt;Виявлено загрозу&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;[!!!!]&lt;/td&gt;&lt;td&gt;Виявлено руткіт&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;[Reg]&lt;/td&gt;&lt;td&gt;Сканування розділу(ів) реєстру&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;[+]&lt;/td&gt;&lt;td&gt;Успішне виконання дії (лікування, видалення тощо)&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;[x]&lt;/td&gt;&lt;td&gt;Помилка&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;[xxx]&lt;/td&gt;&lt;td&gt;Критична помилка: наприклад, при запуску в пісочниці&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;[#]&lt;/td&gt;&lt;td&gt;Статус&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;[.]&lt;/td&gt;&lt;td&gt;Опис&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;[_]&lt;/td&gt;&lt;td&gt;Розблокування каталогу та видалення, якщо порожній&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;[i]&lt;/td&gt;&lt;td&gt;Інформація&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;[$]&lt;/td&gt;&lt;td&gt;Витрачений час сканування&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;h2&gt;Параметри запуску&lt;/h2&gt;&lt;p&gt;За потреби, налаштування сканування можна змінити. Параметри запуску, які підтримує MinerSearch:&lt;/p&gt;&lt;table&gt;&lt;thead&gt;&lt;tr&gt;&lt;th&gt;ПАРАМЕТР&lt;/th&gt;&lt;th&gt;ДІЯ&lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;--help&lt;/td&gt;&lt;td&gt;Виклик довідки&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--no-logs&lt;/td&gt;&lt;td&gt;Не записувати журнал у файл&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--no-scantime&lt;/td&gt;&lt;td&gt;Сканувати лише процеси&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--no-runtime&lt;/td&gt;&lt;td&gt;Не сканувати процеси (лише каталоги, файли, ключі реєстру тощо)&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--no-services&lt;/td&gt;&lt;td&gt;Пропустити сканування служб&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--no-signature-scan&lt;/td&gt;&lt;td&gt;Пропустити сигнатурне сканування файлів&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--no-rootkit-check&lt;/td&gt;&lt;td&gt;Не перевіряти наявність руткіта&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--run-as-system&lt;/td&gt;&lt;td&gt;Запуск із правами системи&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--select&lt;/td&gt;&lt;td&gt;Вибір каталогу для сканування, включно з вкладеними&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--verbose&lt;/td&gt;&lt;td&gt;Виведення та запис у журнал детальної інформації про процеси, навіть не визнані шкідливими&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--depth=[число]&lt;/td&gt;&lt;td&gt;Де [число] — рівень максимальної глибини пошуку. Приклад використання —depth=5 (за замовчуванням 8)&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--pause&lt;/td&gt;&lt;td&gt;Пауза перед очищенням&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--remove-empty-tasks&lt;/td&gt;&lt;td&gt;Видаляти завдання з Планувальника завдань, якщо виконуваний файл не існує&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--winpemode&lt;/td&gt;&lt;td&gt;Запускає сканування в режимі WinPE (без сканування процесів, реєстру, правил брандмауера, служб, завдань планувальника)&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--scan-only&lt;/td&gt;&lt;td&gt;Відображати шкідливий або підозрілий об&#039;єкт, але не виконувати лікування&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--full-scan&lt;/td&gt;&lt;td&gt;Повністю додає інші локальні диски для сигнатурного сканування&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--restore=[шлях]&lt;/td&gt;&lt;td&gt;Відновити вказаний файл із карантину, шлях до файлу в карантині не повинен містити пробілів&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--no-scan-tasks&lt;/td&gt;&lt;td&gt;Не сканувати завдання планувальника завдань&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;--debug&lt;/td&gt;&lt;td&gt;Запуск у режимі налагодження при використанні в командному рядку або PowerShell&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;p&gt;Наприклад, для запуску MinerSearch без перевірки на наявність руткітів, запущених процесів, служб та сигнатурного сканування можна використовувати команду:&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;&quot;C:\Шлях\MinerSearch.exe&quot; --no-rootkit-check --no-runtime --no-services --no-signature-scan
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Порядок вказування параметрів запуску та регістр не мають значення.&lt;/p&gt;&lt;h2&gt;Додаткова інформація&lt;/h2&gt;&lt;p&gt;Підсумовуючи, якщо ви зневірилися у спробах знайти та видалити майнер з комп&#039;ютера, MinerSearch може виявитися тим інструментом, який спрацює.&lt;/p&gt;&lt;p&gt;Додаткові інструменти та матеріали, які можуть допомогти у вирішенні проблем із майнерами:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;AV Block Remover — утиліта для вимкнення блокувань, встановлених майнером&lt;/li&gt;&lt;li&gt;Kaspersky Rescue Disk — завантажувальний образ для пошуку та видалення вірусів без входу до зараженої системи&lt;/li&gt;&lt;li&gt;Що робити, якщо майнер блокує сайти, запуск і завантаження антивірусів&lt;/li&gt;&lt;/ul&gt;&lt;p&gt; &lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description>
 <pubDate>Thu, 03 Apr 2025 09:23:26 +0000</pubDate>
 <dc:creator>megakroot</dc:creator>
 <guid isPermaLink="false">285 at https://expert.rv.ua</guid>
</item>
</channel>
</rss>
