Скорее всего, майнер находится не в самом Discord, а уже прописался в Windows — в автозагрузке, планировщике заданий, AppData или других папках. Поэтому простая переустановка Discord обычно не помогает.
Я бы делал так:
1. Удалите Discord и тот мод/модифицированный клиент, после установки которого начались проблемы.
2. Нажмите Win + R и поочерёдно откройте:
* %AppData%
* %LocalAppData%
После удаления Discord удалите оставшиеся папки Discord. Также обратите внимание на подозрительные папки, появившиеся примерно в день установки мода. Но незнакомые системные папки наугад лучше не удалять.
3. Откройте Диспетчер задач → Автозагрузка приложений. Отключите неизвестные программы, особенно с непонятными названиями, без издателя или запускающиеся из AppData/Temp.
4. Проверьте Планировщик заданий:
Win + R → taskschd.msc → Библиотека планировщика заданий.
Ищите подозрительные задания, запускающие .exe, .bat, .cmd, PowerShell или программы из %AppData%, %LocalAppData% и %Temp%. Особенно смотрите задания, созданные примерно тогда, когда был установлен заражённый мод.
5. Обязательно запустите Microsoft Defender Offline:
Безопасность Windows → Защита от вирусов и угроз → Параметры сканирования → Автономная проверка Microsoft Defender → Выполнить сканирование.
Компьютер перезагрузится и проверка будет выполняться вне обычной запущенной Windows. Это полезно против вредоносов, которые умеют прятаться или мешать антивирусу во время работы системы.
6. После этого я бы дополнительно прогнал компьютер через Dr.Web CureIt!. Скачивайте его только с официального сайта Dr.Web. Это отдельная лечащая утилита: устанавливать полноценный Dr.Web вместо вашего антивируса для такой проверки не обязательно. Официальный Dr.Web указывает, что CureIt! предназначен для проверки и лечения заражённого компьютера и содержит актуальные на момент скачивания вирусные базы.
Запустите CureIt! от имени администратора и выполните полную проверку всех дисков. Всё, что он определит как вредоносное, отправляйте на лечение/удаление или в карантин.
Важно: CureIt! не является постоянным антивирусом и не обновляет базы автоматически, поэтому для новой проверки его лучше скачивать заново с официального сайта.
7. После CureIt! ещё раз откройте Безопасность Windows и выполните Полную проверку. Microsoft указывает, что такой режим проверяет все файлы и программы на компьютере.
8. Перезагрузите ПК и проверьте Диспетчер задач. Посмотрите загрузку:
* процессора;
* видеокарты;
* памяти;
* диска.
Если в простое какой-то неизвестный процесс постоянно сильно грузит CPU или GPU, это уже повод разбираться с ним отдельно.
9. Только после очистки скачайте обычный официальный Discord заново. Тот же мод больше не устанавливайте — даже если его автор пишет, что срабатывание антивируса «ложное».
И ещё важный момент: если это был не просто майнер, а стиллер, он мог украсть токен Discord, пароли, cookies браузера и данные других аккаунтов.
Поэтому после очистки компьютера, а ещё лучше с другого чистого устройства:
* смените пароль Discord;
* смените пароль от почты, привязанной к Discord;
* включите двухфакторную аутентификацию;
* завершите лишние активные сеансы;
* проверьте авторизованные приложения Discord;
* если в браузере были сохранены важные пароли, смените самые важные из них.
Если после Defender Offline + Dr.Web CureIt! майнер снова появляется после перезагрузки, я бы уже не пытался бесконечно его вычищать. Самый надёжный вариант — сохранить только документы, фото и другие личные файлы и сделать чистую переустановку Windows с форматированием системного раздела.
Если хотите определить майнер точнее, можно прислать скрины Диспетчер задач → Процессы, Автозагрузка и Подробности — по ним можно посмотреть, какой процесс выглядит подозрительно.
Надеюсь, помог — GLAVQA